前言
msfrpcd 是 Metasploit 提供的 RPC 后台守护进程,它将完整 MSF 框架封装为远程调用接口,支持 Python、第三方工具、自动化脚本远程连接操控漏洞扫描、载荷监听、漏洞利用。
Kalidroid 把 msfrpcd 做成可视化图形界面,无需手动输入长命令,安卓手机一键启动 RPC 服务,适配批量自动化渗透脚本开发。本文基于 (华为p90,Kalidroid v1.3.29-debug)实操截图完整讲解,仅可在拥有书面授权的测试环境使用。
一、msfrpcd 模块入口与功能定位
1. 模块入口
进入 Kalidroid → Metasploit 页面,MODE 区域选中红色高亮 msfrpcd,界面提示:

Launch the RPC daemon. Pair with the credentials and host below for remote control.翻译:启动 RPC 守护进程,搭配下方配置的账号、地址,实现远程操控 MSF 框架。
四大模式功能对比
| 模式 | 核心用途 | 适用场景 |
|---|---|---|
| msfconsole | 交互式手动漏洞控制台 | 人工单步漏洞复现、内网手动渗透 |
| msfvenom | 各类系统反弹载荷生成 | 制作 Windows/Linux/Android 后门程序 |
| Handler | 独立轻量化反弹监听 | 捕获 msfvenom 木马回连会话 |
| msfrpcd | RPC 远程 API 服务(本文核心) | 自动化脚本、第三方工具联动 MSF、批量任务调度 |
二、RPC 服务核心参数可视化配置详解
1. RPC 端点网络配置区
- 绑定主机:默认
127.0.0.1(本地回环地址)- 仅本机虚拟机内部访问:保持 127.0.0.1;
- 局域网其他设备远程连接:修改为手机局域网 IP(如 192.168.10.6)。
- 端口:默认
55553,RPC 服务监听端口,客户端连接时需匹配该端口。 - 用户名:固定默认账号
msf,远程客户端登录鉴权账号,不可自定义修改。 - 密码:RPC 服务登录密钥,点击右侧刷新图标自动生成高强度随机密码,务必保存,远程脚本连接必须携带账号密码鉴权。
2. SSL 加密开关
Enable SSL 开关默认开启:- 开启:RPC 通信全程 TLS 加密,防止局域网抓包窃取 RPC 指令与会话数据;
- 关闭:传递
-S参数禁用 TLS,仅本地回环测试场景使用,不推荐局域网远程访问。
3. 自定义高级参数
示例配置:
-f · -t Msg-f:前台运行 RPC 进程,终端实时输出日志;-t Msg:日志输出格式,仅打印消息精简日志,减少冗余输出。可拓展参数:
-r限制最大并发连接数、-o日志持久保存到文件。
4. 全局运行设置开关
- 自动初始化 msfdb:开启后 RPC 服务可读写 MSF 数据库,存储扫描主机、漏洞会话、凭证;自动化批量资产扫描必须开启;纯脚本快速执行可关闭节省内存。
- 安静横幅(-q):跳过 MSF 启动 ASCII 字符画,缩短 RPC 启动耗时。
- ANSI 颜色:终端日志彩色区分报错、正常执行、会话上线信息。
5. 自动拼接启动命令预览
界面自动生成完整 msfrpcd 启动命令,支持一键复制:
kalidroid-msfdb; msfrpcd -U 'msf' -a '127.0.0.1' -p 55553 -P 【自动生成随机密码】 -f -t Msg
参数拆解:
-U 'msf':指定 RPC 登录用户名;-a 127.0.0.1:绑定监听本地回环地址;-p 55553:RPC 服务端口;-P 随机密码:远程访问鉴权密码;-f -t Msg:前台运行 + 精简日志输出。

三、完整启动与远程连接实操流程
步骤 1:生成并记录 RPC 鉴权密码
点击密码输入框右侧刷新按钮,工具自动生成高强度随机密码,截图或复制保存,远程脚本连接必备凭证。
步骤 2:按需修改绑定地址
- 本地脚本测试:保持绑定主机
127.0.0.1; - 电脑 / 其他手机局域网远程调用:绑定主机改为手机局域网 IP
192.168.10.6。
步骤 3:配置自定义参数与全局开关
自动化批量扫描场景:开启「自动初始化 msfdb」、「安静横幅」、「ANSI 颜色」,自定义参数添加
-f -t Msg前台输出日志。步骤 4:启动 RPC 服务
页面底部按钮
Set an RPC password(配置密码后变为启动按钮),点击后台启动 msfrpcd 守护进程。步骤 5:远程客户端连接示例(Python 脚本)
保存账号、IP、端口、密码后,使用
metasploit-msfrpc库远程操控:import msfrpc
client = msfrpc.Msfrpc({'host':'192.168.10.6','port':55553,'username':'msf','password':'生成的随机密码'})
client.login()
# 远程调用MSF模块,示例加载永恒之蓝漏洞
client.call('use', 'exploit/windows/smb/ms17_010_eternalblue')
四、典型使用场景方案
场景 1:本地自动化批量资产扫描脚本
绑定主机 127.0.0.1,开启数据库,本地 Python 脚本循环调用 Nmap 扫描、漏洞检测,批量导出内网资产报告。
场景 2:电脑远程操控手机 MSF 框架
绑定主机填写手机局域网 IP,开启 SSL 加密,Windows 电脑 Python 脚本远程下发漏洞利用任务,手机后台执行监听。
场景 3:第三方渗透工具联动 MSF
部分资产测绘、漏洞扫描平台支持 MSF RPC 接口,填入手机 IP、端口、账号密码,工具自动调用手机 Metasploit 执行漏洞验证。
五、常见故障排查指南
| 故障现象 | 故障根源 | 解决办法 |
|---|---|---|
| 远程客户端无法连接 RPC | 绑定主机仍为 127.0.0.1,仅本地可访问;防火墙拦截 55553 端口 | 修改绑定 IP 为手机局域网 IP;放行手机 / 路由器 55553 端口 |
| 客户端登录鉴权失败 | 密码复制错误、密码丢失 | 重新点击刷新生成新密码,同步更新客户端脚本内密码 |
| RPC 启动闪退、自动关闭 | 手机内存不足,msfdb 数据库占用过高 | 临时关闭「自动初始化 msfdb」开关;清理后台 APP 释放内存 |
| 远程指令执行无日志输出 | 未添加-f前台运行参数 |
在自定义参数框填入-f,开启前台日志打印 |
| 抓包可看到明文 RPC 指令 | SSL 加密开关关闭 | 打开Enable SSL,启用 TLS 加密通信 |
六、合规安全警示 ⚠️
- RPC 接口具备完整 MSF 漏洞利用权限,禁止对外网公网开放 msfrpcd 服务,极易被攻击者扫描爆破密码接管渗透框架。
- 仅在授权内网环境使用,远程自动化脚本仅用于企业资产自查、安全学习演练。
- 测试结束后立即关闭 RPC 服务,清除保存的 RPC 密码,避免未授权访问风险。
- 私自远程调用漏洞模块入侵未授权设备,违反《网络安全法》《刑法》,需承担法律责任。
完整教程总结
- msfrpcd 是 Metasploit 远程 RPC 服务,核心用于自动化脚本、第三方工具联动 MSF 框架,区别于手动交互控制台;
- 关键配置三要素:绑定 IP、监听端口、RPC 登录密码,远程连接缺一不可;
- SSL 加密默认开启保障通信安全,局域网远程访问需修改绑定主机为手机局域网 IP;
- 整套 Kalidroid Metasploit 工具链完整链路:Nmap 资产扫描 → msfrpcd 自动化调度 → msfvenom 生成后门 → Handler 监听捕获会话。
系列全套教程回顾
- Nmap 内网端口扫描实战
- SubFinder 子域名资产挖掘
- msfconsole 漏洞模块手动利用
- msfvenom 反弹载荷生成与分发
- Handler 独立反弹监听
- 本篇:msfrpcd RPC 远程自动化服务
© 版权声明
1、本网站名称:
X黑手网
2、本站永久网址:https://xheishou.com
3、本网站的文章部分内容可能来源于网络,仅供大家学习与参考,如有侵权,请联系站长进行删除处理。
4、本站一切资源不代表本站立场,并不代表本站赞同其观点和对其真实性负责。
5、本站一律禁止以任何方式发布或转载任何违法的相关信息,访客发现请向站长举报
6、本站资源大多存储在云盘,如发现链接失效,请联系我们我们会第一时间更新。
7.本站原创内容版权归 X黑手网 及对应作者共同所有,欢迎转载,转载请务必注明原文出处及作者信息。
2、本站永久网址:https://xheishou.com
3、本网站的文章部分内容可能来源于网络,仅供大家学习与参考,如有侵权,请联系站长进行删除处理。
4、本站一切资源不代表本站立场,并不代表本站赞同其观点和对其真实性负责。
5、本站一律禁止以任何方式发布或转载任何违法的相关信息,访客发现请向站长举报
6、本站资源大多存储在云盘,如发现链接失效,请联系我们我们会第一时间更新。
7.本站原创内容版权归 X黑手网 及对应作者共同所有,欢迎转载,转载请务必注明原文出处及作者信息。
THE END









暂无评论内容