Kalidroid msfrpcd RPC 远程服务完整实战教程|手机 MSF 远程 API 调用自动化

Kalidroid msfrpcd RPC 远程服务完整实战教程|手机 MSF 远程 API 调用自动化

前言

msfrpcd 是 Metasploit 提供的 RPC 后台守护进程,它将完整 MSF 框架封装为远程调用接口,支持 Python、第三方工具、自动化脚本远程连接操控漏洞扫描、载荷监听、漏洞利用。

 

Kalidroid 把 msfrpcd 做成可视化图形界面,无需手动输入长命令,安卓手机一键启动 RPC 服务,适配批量自动化渗透脚本开发。本文基于 (华为p90,Kalidroid v1.3.29-debug)实操截图完整讲解,仅可在拥有书面授权的测试环境使用

一、msfrpcd 模块入口与功能定位

1. 模块入口

进入 Kalidroid → Metasploit 页面,MODE 区域选中红色高亮 msfrpcd,界面提示:

20260719073609453-cf8201a02829440346755a1f594606d7

Launch the RPC daemon. Pair with the credentials and host below for remote control.

 

翻译:启动 RPC 守护进程,搭配下方配置的账号、地址,实现远程操控 MSF 框架。

四大模式功能对比

模式 核心用途 适用场景
msfconsole 交互式手动漏洞控制台 人工单步漏洞复现、内网手动渗透
msfvenom 各类系统反弹载荷生成 制作 Windows/Linux/Android 后门程序
Handler 独立轻量化反弹监听 捕获 msfvenom 木马回连会话
msfrpcd RPC 远程 API 服务(本文核心) 自动化脚本、第三方工具联动 MSF、批量任务调度

二、RPC 服务核心参数可视化配置详解

1. RPC 端点网络配置区

  1. 绑定主机:默认127.0.0.1(本地回环地址)
    • 仅本机虚拟机内部访问:保持 127.0.0.1;
    • 局域网其他设备远程连接:修改为手机局域网 IP(如 192.168.10.6)。
  2. 端口:默认55553,RPC 服务监听端口,客户端连接时需匹配该端口。
  3. 用户名:固定默认账号msf,远程客户端登录鉴权账号,不可自定义修改。
  4. 密码:RPC 服务登录密钥,点击右侧刷新图标自动生成高强度随机密码,务必保存,远程脚本连接必须携带账号密码鉴权。

2. SSL 加密开关

Enable SSL 开关默认开启:
  • 开启:RPC 通信全程 TLS 加密,防止局域网抓包窃取 RPC 指令与会话数据;
  • 关闭:传递-S参数禁用 TLS,仅本地回环测试场景使用,不推荐局域网远程访问。

3. 自定义高级参数

示例配置:-f · -t Msg
  • -f:前台运行 RPC 进程,终端实时输出日志;
  • -t Msg:日志输出格式,仅打印消息精简日志,减少冗余输出。
     

    可拓展参数:-r 限制最大并发连接数、-o 日志持久保存到文件。

4. 全局运行设置开关

  1. 自动初始化 msfdb:开启后 RPC 服务可读写 MSF 数据库,存储扫描主机、漏洞会话、凭证;自动化批量资产扫描必须开启;纯脚本快速执行可关闭节省内存。
  2. 安静横幅(-q):跳过 MSF 启动 ASCII 字符画,缩短 RPC 启动耗时。
  3. ANSI 颜色:终端日志彩色区分报错、正常执行、会话上线信息。

5. 自动拼接启动命令预览

界面自动生成完整 msfrpcd 启动命令,支持一键复制:
kalidroid-msfdb; msfrpcd -U 'msf' -a '127.0.0.1' -p 55553 -P 【自动生成随机密码】 -f -t Msg
参数拆解:
  • -U 'msf':指定 RPC 登录用户名;
  • -a 127.0.0.1:绑定监听本地回环地址;
  • -p 55553:RPC 服务端口;
  • -P 随机密码:远程访问鉴权密码;
  • -f -t Msg:前台运行 + 精简日志输出。

20260719073847816-17d5dcd471a4df9474c4f4ba1957eede

三、完整启动与远程连接实操流程

步骤 1:生成并记录 RPC 鉴权密码

点击密码输入框右侧刷新按钮,工具自动生成高强度随机密码,截图或复制保存,远程脚本连接必备凭证。

步骤 2:按需修改绑定地址

  • 本地脚本测试:保持绑定主机127.0.0.1
  • 电脑 / 其他手机局域网远程调用:绑定主机改为手机局域网 IP192.168.10.6

步骤 3:配置自定义参数与全局开关

自动化批量扫描场景:开启「自动初始化 msfdb」、「安静横幅」、「ANSI 颜色」,自定义参数添加-f -t Msg前台输出日志。

步骤 4:启动 RPC 服务

页面底部按钮Set an RPC password(配置密码后变为启动按钮),点击后台启动 msfrpcd 守护进程。

步骤 5:远程客户端连接示例(Python 脚本)

保存账号、IP、端口、密码后,使用metasploit-msfrpc库远程操控:
import msfrpc
client = msfrpc.Msfrpc({'host':'192.168.10.6','port':55553,'username':'msf','password':'生成的随机密码'})
client.login()
# 远程调用MSF模块,示例加载永恒之蓝漏洞
client.call('use', 'exploit/windows/smb/ms17_010_eternalblue')

四、典型使用场景方案

场景 1:本地自动化批量资产扫描脚本

绑定主机 127.0.0.1,开启数据库,本地 Python 脚本循环调用 Nmap 扫描、漏洞检测,批量导出内网资产报告。

场景 2:电脑远程操控手机 MSF 框架

绑定主机填写手机局域网 IP,开启 SSL 加密,Windows 电脑 Python 脚本远程下发漏洞利用任务,手机后台执行监听。

场景 3:第三方渗透工具联动 MSF

部分资产测绘、漏洞扫描平台支持 MSF RPC 接口,填入手机 IP、端口、账号密码,工具自动调用手机 Metasploit 执行漏洞验证。

五、常见故障排查指南

故障现象 故障根源 解决办法
远程客户端无法连接 RPC 绑定主机仍为 127.0.0.1,仅本地可访问;防火墙拦截 55553 端口 修改绑定 IP 为手机局域网 IP;放行手机 / 路由器 55553 端口
客户端登录鉴权失败 密码复制错误、密码丢失 重新点击刷新生成新密码,同步更新客户端脚本内密码
RPC 启动闪退、自动关闭 手机内存不足,msfdb 数据库占用过高 临时关闭「自动初始化 msfdb」开关;清理后台 APP 释放内存
远程指令执行无日志输出 未添加-f前台运行参数 在自定义参数框填入-f,开启前台日志打印
抓包可看到明文 RPC 指令 SSL 加密开关关闭 打开Enable SSL,启用 TLS 加密通信

六、合规安全警示 ⚠️

  1. RPC 接口具备完整 MSF 漏洞利用权限,禁止对外网公网开放 msfrpcd 服务,极易被攻击者扫描爆破密码接管渗透框架。
  2. 仅在授权内网环境使用,远程自动化脚本仅用于企业资产自查、安全学习演练。
  3. 测试结束后立即关闭 RPC 服务,清除保存的 RPC 密码,避免未授权访问风险。
  4. 私自远程调用漏洞模块入侵未授权设备,违反《网络安全法》《刑法》,需承担法律责任。

完整教程总结

  1. msfrpcd 是 Metasploit 远程 RPC 服务,核心用于自动化脚本、第三方工具联动 MSF 框架,区别于手动交互控制台;
  2. 关键配置三要素:绑定 IP、监听端口、RPC 登录密码,远程连接缺一不可;
  3. SSL 加密默认开启保障通信安全,局域网远程访问需修改绑定主机为手机局域网 IP;
  4. 整套 Kalidroid Metasploit 工具链完整链路:Nmap 资产扫描 → msfrpcd 自动化调度 → msfvenom 生成后门 → Handler 监听捕获会话。

系列全套教程回顾

© 版权声明
THE END
喜欢就支持一下吧
点赞11赞赏 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容