Android设备调式模式利用

OnionT@KillBoy
OnionT@KillBoy
作者
47
文章
0
粉丝
渗透测试5814,4129字数 538阅读1分47秒阅读模式
AI智能摘要
你是否想过,一部看似安全的Android手机,可能正被陌生人远程监控?只需一个未关闭的调试模式,黑客就能获取屏幕画面、查看已安装应用,甚至操控设备。本文揭秘Android ADB调试的致命隐患,通过真实操作演示,展示攻击者如何利用开放的5555端口远程连接手机,实现静默截屏与数据窥探。这不是科幻,而是基于PhoneSploit工具的真实渗透过程。文章同时强调合法使用边界,提醒开发者与用户警惕调试模式的安全风险,避免因疏忽酿成隐私泄露大祸。
— AI 生成的文章内容摘要

Android 调试模式 (adb) 一般情况下,是没有开启的。adb 通过 USB 与设备进行通信,但是也可以开启WIFI进行连接手机,进行远程的调试。由于开启了链接wifi的调试,从而被黑客利用并监控你的手机的所有行为。

下面我们来演示一下如何利用adb入侵Android手机
首先我们需要两个工具: adb 和 PhoneSploit
kali 安装 adb 工具 :

apt-get install adb adb tcpip 5555 adb connect 1.1.1.1(测试机可以省略,只要用来测试adb是否正常)

kali 安装 PhoneSploit:

git clone https://github.com/Zucccs/PhoneSploit cd PhoneSploit pip install colorama

工具装好之后,我们打开shodan搜一波,搜索关键字为:android debug bridge product:”Android Debug Bridge”
Android设备调式模式利用
能搜出来好多,我这里就截一点图,然后我们拿那个韩国的IP做一个测试
首先,测试一下它的5555端口是不是正常开启的
Android设备调式模式利用
可以看到是正常开启的,那接下来,我们启动工具,启动命令为python main_linux.py连接这个IP地址,如下图
Android设备调式模式利用
可以看到连接成功
Android设备调式模式利用
接下来,这个工具有一堆的菜单功能
Android设备调式模式利用
通过输入对应的数字,就能调用功能,这里我们试试截屏,键入7,可以看到,已经成功,并将截屏保存在了工具所在的目录下
Android设备调式模式利用
我们打开文件看一下
Android设备调式模式利用
发现熊孩子在打游戏,我们还可以看看这台设备都安装了哪些APP,键入14
Android设备调式模式利用
可以看到有一堆的APP,当然还有很多功能,功能菜单有两页, 按p键可以翻页、b键可以回到第一页
我们也可以直接进入设备的shell中,键入4,进入shell
Android设备调式模式利用
可以执行系统命令
Android设备调式模式利用
当然,只要你的姿势够骚,还有更有意思的玩法这里就不细说了
最后的结语:不要随便去搞破坏,只是提醒大家不要随便开启自己的调式模式,本文只用于学习研究,不能用于非法用途,否则后果自负。。。。

http://www.oniont.cn/index.php/archives/267.html

 
OnionT@KillBoy
评论  58  访客  58
    • Honeyed Twilight
      Honeyed Twilight 0

      这玩意太危险了吧,我家路由器都连不上外网了😅

        • 阆中古镇
          阆中古镇 0

          @ Honeyed Twilight 路由器隔绝外网访问确实安全些😅

        • 糯叽叽团团
          糯叽叽团团 0

          adb连shell都能进?这权限也太离谱了

          • 陈皮
            陈皮 0

            p和b翻页真的反人类,第一次用以为卡了

            • 骑着蜗牛追火箭
              骑着蜗牛追火箭 0

              国内那些百元智能音箱估计全开着adb

              • 晨跑爱好者
                晨跑爱好者 0

                求问adb端口能改吗?5555太显眼了

                • 篆风流韵
                  篆风流韵 1

                  之前用旧安卓机当监控,现在手抖去关adb

                  • 龙吟九霄
                    龙吟九霄 0

                    main_linux.py跑不起来,python3报错一堆

                    • 阿朱
                      阿朱 1

                      看到截屏那步直接冒冷汗,熊孩子打游戏都被看了

                      • 果冻小丸
                        果冻小丸 0

                        adb还能这么玩?第一次见

                          • 玉箫清音
                            玉箫清音 1

                            @ 果冻小丸 adb tcpip 5555 这步我试了没反应,是不是得root?

                          • 酱油党
                            酱油党 1

                            之前搞过手机调试,结果被同事远程连上截屏,尴尬死了

                              • 银河视界
                                银河视界 0

                                @ 酱油党 同事也太骚了,连截屏都敢搞,笑死

                              • 暗夜行刑官
                                暗夜行刑官 1

                                韩国的IP都能扫出来,那国内岂不是一堆没关的?

                                  • 行天涯
                                    行天涯 0

                                    @ 暗夜行刑官 国内没关的估计多到爆,尤其那些便宜安卓盒子

                                  • 手动狗头模式
                                    手动狗头模式 1

                                    WIFI调试开了真的等于裸奔?细思极恐

                                    • 秘法之眼
                                      秘法之眼 0

                                      main_linux.py是python2还是3啊,跑不起来求指教

                                        • 信号猎人
                                          信号猎人 0

                                          @ 秘法之眼 python3跑main_linux.py缺colorama依赖,装了还是报错,求环境配置

                                        • 果冻萌
                                          果冻萌 1

                                          手机连陌生电脑不点信任就行了吧,不至于被控吧?

                                            • 未来幽灵
                                              未来幽灵 0

                                              @ 果冻萌 连陌生电脑不点信任确实能防USB调试,但WiFi调试开了照样被控啊

                                            • 暗影契约者
                                              暗影契约者 1

                                              感觉还行,我从来不敢开这功能

                                                • 怨灵使
                                                  怨灵使 0

                                                  @ 暗影契约者 从来不开WiFi调试,USB都嫌不安全

                                                  • 黑胶迷
                                                    黑胶迷 1

                                                    @ 暗影契约者 不开是明智的,我之前差点被家里人误操作连上

                                                    • 星空下的独行
                                                      星空下的独行 0

                                                      @ 暗影契约者 感觉还行,但我手机连电脑都下意识拒绝

                                                    • 遥歌子
                                                      遥歌子 0

                                                      这工具翻页用p和b?试了下果然可以,设计挺反人类的

                                                      • 铃奈
                                                        铃奈 0

                                                        要是有人在家用老安卓机做智能家居,岂不是随便进?

                                                          • 夜行吟咒
                                                            夜行吟咒 1

                                                            @ 铃奈 老安卓机做智能家居的赶紧关adb吧,真成后门了

                                                            • Aurora’s Lullaby
                                                              Aurora’s Lullaby 0

                                                              @ 铃奈 老安卓机当监控摄像头的赶紧关adb!真被扫到就成直播了

                                                            • 软萌奶包
                                                              软萌奶包 1

                                                              太贵了吧这也,随便开个调试就被人连?

                                                              • 雷军
                                                                雷军 0

                                                                国内肯定一堆老机型开着呢,厂商都不提醒的。

                                                                • 琼玖
                                                                  琼玖 0

                                                                  main_linux.py我用python3跑报错,有人遇到吗?

                                                                  • 落地窗
                                                                    落地窗 1

                                                                    智能家居设备要是被扫到IP直接沦陷吧…

                                                                      • 赛博兽
                                                                        赛博兽 1

                                                                        @ 落地窗 智能设备暴露公网IP又开adb?等于送人root权限😅

                                                                      • 狼狼灰灰
                                                                        狼狼灰灰 0

                                                                        adb默认端口5555能不能改啊,求指点

                                                                        • 蘑菇头大侠
                                                                          蘑菇头大侠 0

                                                                          之前也踩过这坑,公司测试机忘了关,结果被实习生远程截屏hhh

                                                                          • 茶商李四
                                                                            茶商李四 0

                                                                            WIFI调试真等于裸奔,连上就能执行命令了

                                                                              • 晨曦引导者
                                                                                晨曦引导者 0

                                                                                @ 茶商李四 连上就能截屏?那不是谁都能看我打游戏了😂

                                                                              • 马帮孙
                                                                                马帮孙 0

                                                                                那个啥,shodan搜出来的IP能直接连?不需要认证?

                                                                                • HighRise
                                                                                  HighRise 1

                                                                                  adb这玩意儿调起来还真不认主啊

                                                                                    • 云端智联
                                                                                      云端智联 1

                                                                                      @ HighRise 就是个工具,谁用算谁的

                                                                                    • 手电筒
                                                                                      手电筒 1

                                                                                      这不就是远程裸奔嘛,谁还敢开WiFi调试

                                                                                        • 古篆情
                                                                                          古篆情 0

                                                                                          @ 手电筒 裸奔都不足以形容,简直是把手机放别人桌上

                                                                                        • 生物电场
                                                                                          生物电场 0

                                                                                          之前公司测试机没关adb,半夜被扫到直接截屏发群里了

                                                                                          • 漏风的口罩
                                                                                            漏风的口罩 1

                                                                                            adb端口能改吗?默认5555太容易被撞了

                                                                                            • 木扶疏
                                                                                              木扶疏 0

                                                                                              main_linux.py用python3跑一堆报错,作者也不说清楚环境

                                                                                              • 糖豆喵
                                                                                                糖豆喵 1

                                                                                                翻页用p和b是认真的?差点以为键盘坏了

                                                                                                • 快乐の小分队
                                                                                                  快乐の小分队 1

                                                                                                  国内那些老旧电视盒子估计全中招,厂商早不管了

                                                                                                  • 走路掉鞋的蜗牛
                                                                                                    走路掉鞋的蜗牛 1

                                                                                                    看到韩国IP那块我直接头皮发麻,咱家路由器是不是也开着?

                                                                                                      • 琼瑶
                                                                                                        琼瑶 0

                                                                                                        @ 走路掉鞋的蜗牛 赶紧去查了路由器后台,还好没开adb😂

                                                                                                      • 寒山独钓
                                                                                                        寒山独钓 0

                                                                                                        之前用旧手机搭homeassistant,现在手抖去查端口…

                                                                                                        • 爱笑的小草
                                                                                                          爱笑的小草 1

                                                                                                          adb开wifi调试等于把家门钥匙挂网上了吧

                                                                                                          • 山隐水迢
                                                                                                            山隐水迢 0

                                                                                                            翻页用p和b?第一次用差点以为死机了

                                                                                                            • NecroticViper
                                                                                                              NecroticViper 0

                                                                                                              国内那些百元机盒子估计全开着adb,厂商早跑路了

                                                                                                              • 幽冥录
                                                                                                                幽冥录 1

                                                                                                                手机连电脑不点“信任”是不是就安全?求确认

                                                                                                                • 奶糖小可爱
                                                                                                                  奶糖小可爱 0

                                                                                                                  看到韩国IP那段直接拔网线了😅

                                                                                                                  • 嚣张小爷
                                                                                                                    嚣张小爷 0

                                                                                                                    这工具连shell都能进?太吓人了,立马关调试

                                                                                                                    • 不想上班的咸鱼
                                                                                                                      不想上班的咸鱼 1

                                                                                                                      原来随手点个信任这么危险啊

                                                                                                                        • OnionT@KillBoy
                                                                                                                          OnionT@KillBoy

                                                                                                                          @ 不想上班的咸鱼 很多人点信任时都没意识到风险,所以安全设置千万别大意。

                                                                                                                      匿名

                                                                                                                      发表评论

                                                                                                                      匿名网友

                                                                                                                      拖动滑块以完成验证