CiLocks移动渗透测试工作流:把15项功能串成一条完整攻击链
【免费下载链接】CiLocksCrack Interface lockscreen, Metasploit and More Android/IOS Hacking项目地址: https://gitcode.com/GitHub_Trending/ci/CiLocks
CiLocks 是一款面向 Android/iOS 的移动渗透测试工具,通过一个 Bash 脚本集成锁屏破解(PIN 爆破、词库爆破、Antiguard 绕过)、ADB 数据提取、Metasploit 载荷生成、IP 追踪与 SpyCam 等 15 项功能。本文将带你把它从「一堆菜单」变成一条有顺序、可落地的完整攻击链工作流。
一、先认识 CiLocks:为什么它值得作为渗透测试工作流起点?
很多新手做移动渗透时,工具是散的:爆破用一个脚本、截图用一条命令、IP 追踪再写一个 PHP。CiLocks 的价值在于流程整合——启动后自动检测系统环境(见 data/os 的检测横幅与 data/config 的依赖检查),然后把 15 个功能编排进同一终端菜单:
所有逻辑集中在主脚本 cilocks 中,配合这些目录共同工作:
| 模块 | 相对路径 | 作用 |
|---|---|---|
| PIN 爆破词库 | 4digit.txt、6digit.txt | 4 位 1 万条 / 6 位 100 万条 |
| 锁屏绕过组件 | AntiGuard/ | 基于 KeyguardManager 的解锁 APK |
| Root 与后门载荷 | modules/、backdoor/ | su 二进制、签名好的后门 |
| IP/地理追踪 Web 端 | info/ | PHP 接收并落盘受害者信息 |
| 摄像头抓图 Web 端 | post.php、cam/ | 接收 base64 图片并保存 |
二、攻击链全景:15 项功能分五个阶段
把菜单按「渗透测试阶段」重排,工作流就清晰了:
- 侦察:Phone Info(菜单 12)
- 锁屏突破:Brute Pin 4/6 Digit(菜单 2、3)、Wordlist 爆破(菜单 4)、Antiguard 绕过(菜单 5)、Remove LockScreen(菜单 9)
- 设备内控制:ADB Toolkit(菜单 7)、Scrcpy 实时控屏(菜单 11)
- 远程载荷:IP Logger(菜单 13)、SpyCam(菜单 14)、Metasploit(菜单 10)
- 加固与收尾:Root(菜单 6)、Reset Data(菜单 8)、FireStore 漏洞扫描(菜单 15)
三、阶段一:侦察——用 Phone Info 建立目标画像
动手前先搞清楚「对面是什么设备」。菜单 12 会执行getprop拉取厂商、型号、Android 版本和 SDK 等级,输出形如:
Info: Pixel 6 13 (API 33)
这一步决定后续路线:低版本 Android 往往能直接走 Antiguard 绕过,高版本则更适合 ADB 通道。设备画像也方便你在 info/saved.ip.txt 等记录中做样本管理。
四、阶段二:锁屏突破——四种姿势按成本递进
这是 CiLocks 的核心场景,四种方式成本从低到高依次尝试:
1. 词库爆破(菜单 4):命中率最高
内置热门 PIN 词库 4digit.txt 和 6digit.txt,按「每 5 次错误自动等待 30 秒」的节奏模拟人工输入,规避部分设备的锁屏延迟惩罚。
2. PIN 全量爆破(菜单 2 / 3):穷举兜底
4 位数字共 10000 种组合,适合忘记锁屏的自有设备;6 位则耗时极长,建议只在必要时使用。
3. Antiguard 绕过(菜单 5):一行命令摘掉锁屏
脚本会通过 ADB 安装 AntiGuard/AntiGuard.apk 并启动其解锁 Activity。核心实现在 unlock.java——它调用KeyguardManager.newKeyguardLock().disableKeyguard()直接禁用锁屏,成功后还能跳回上一页面或系统设置。注意:该方式对部分高版本系统失效。
4. Remove LockScreen(菜单 9):Root 设备的根治方案
对已 Root 设备删除/data/system/*.key并重启,等效于清除锁屏密钥,一步到位。
五、阶段三:设备内控制——ADB Toolkit 是数据采集主力
进入桌面后,菜单 7 的 ADB 工具箱提供 10 个子功能,其中 4 个数据提取项把常用路径做成了快捷键:
- Copy All Camera Photo:拉取
/sdcard/DCIM/ - Copy All WhatsApp Folder:拉取
/sdcard/WhatsApp/ - Copy All Data Storage:整体拉取
/sdcard/ - Manual Copy:自定义任意路径
所有文件统一落到Files/目录并加时间戳(如DCIM-12:03:00)。配合ScreenShot(截图存入Files/Screenshot/)与Backup/Restore(adb backup -apk -shared -all),你可以完成证据固定式采集。
需要「眼睛在屏幕上」时,直接用菜单 11 启动Scrcpy,手机画面实时映射到桌面操作,调试和演示都靠它。
六、阶段四:远程载荷——不碰设备也能拿到情报
前三步都依赖 USB 连接;以下三项把战场搬到互联网,原理统一:本机起 PHP 服务 → 用 ngrok 打隧道 → 给目标发一个链接。
1. IP Logger(菜单 13):追踪 IP 与地理位置
目标点开链接后,info/index.php 先经 ip.php 记录 IP 与 User-Agent,再跳转到诱导页面;随后 info/get.php 收集经纬度、海拔、网络速度与屏幕分辨率等,写入info/geolocate.txt。终端会直接给出地图坐标与设备画像,并追加存档到info/saved.ip.txt。
2. SpyCam(菜单 14):远程获取摄像头截图
诱导页由 tmp.html / tmp.php 模板生成(运行时把forwarding_link替换成真实 ngrok 隧道地址)。目标在页面授权摄像头后,前端把 base64 图片 POST 回 post.php,后者解码并存入 cam/ 目录,文件名带时间戳(cam260927001530.png)。
3. Metasploit(菜单 10):从后门到 Meterpreter
这是攻击链的「武器化」阶段,子菜单四步走:
- Install Application:把目标 APK 推上设备并启动
- Create Payload Backdoor:用
msfvenom生成android/meterpreter/reverse_tcp载荷,自动签名、zipalign,产物落在 backdoor/ - Run Metasploit:自动打开 msfconsole 配置 handler 监听(也内置
remove_lock后渗透模块与 iOS Safari Jit 分支) - Inject Payload:把载荷注入原版应用再签名,隐蔽性更高
七、阶段五:加固与收尾——让链条更耐用
- Root Android(菜单 6):用
modules/里的 su-static 与 Superuser.apk 写入/system,拿到持久 root - Reset Data(菜单 8):Fastboot / Recovery 双通道恢复出厂,用于环境还原
- FireStore Vulnerability(菜单 15):独立 APK 审计器——用 apktool 解包任意 APK,检查 Firebase 项目 ID 与未鉴权的 Firestore 集合,附带「查询集合会产生计费成本」的风险提醒,是很好的实战教学样本
八、快速上手:三步跑通完整环境
1️⃣ 安装依赖(Linux 环境):
sudo apt update -y sudo apt install php nodejs npm adb scrcpy wget unzip apktool jq -y sudo apt install msfconsole -y # 需要 Metasploit 时2️⃣ 克隆并启动:
git clone https://gitcode.com/GitHub_Trending/ci/CiLocks cd CiLocks chmod +x cilocks sudo bash cilocks3️⃣ 连接设备:USB 接入手机并开启 USB 调试,adb devices确认在线后即可开链。
💡 若在 Termux/NetHunter 上运行,需 BusyBox + Root + OTG 线;ngrok 隧道若未自动出地址,需先执行
./ngrok authtoken <TOKEN>完成认证。
九、推荐组合:三条实战工作流
| 场景 | 组合路径 |
|---|---|
| 找回被锁屏的自有手机 | 12 侦察 → 4 词库爆破 → 7 工具箱截图取证 |
| 设备已 Root 的深度取证 | 6 Root → 9 移除锁屏 → 7 全量拉取 → 8 还原环境 |
| 远程情报收集(无物理接触) | 13 IP Logger → 14 SpyCam → 10 Metasploit 载荷 |
十、写在最后:能力越大,责任越大
CiLocks 把移动渗透测试的碎片工具串成了侦察 → 突破 → 控制 → 载荷 → 收尾的完整链路,对学习者而言是极好的「流程地图」。但锁屏绕过、间谍摄像头、后门注入等功能在未经授权的设备上使用均属违法行为——请务必只在自有设备或已获书面授权的测试环境(CTF、红蓝对抗、安全评估项目)中练习。
⚠️ 官方声明:Please Don't Use for illegal Activity。合规,是使用这套工作流的第一前提。
【免费下载链接】CiLocksCrack Interface lockscreen, Metasploit and More Android/IOS Hacking项目地址: https://gitcode.com/GitHub_Trending/ci/CiLocks
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考