Usaré android/browser/webview_addjavascriptinterface
para obtener un objetivo de Android, pero quiero ejecutar un comando antes de que la víctima caiga en el exploit.
Quiero instalar un archivo APK en la máquina víctima automáticamente.
Usaré android/browser/webview_addjavascriptinterface
para obtener un objetivo de Android, pero quiero ejecutar un comando antes de que la víctima caiga en el exploit.
Quiero instalar un archivo APK en la máquina víctima automáticamente.
Creo que tenemos que volver a lo básico aquí para esta pregunta. El software vulnerable es explotado para ejecutar código arbitrario. Lo que está preguntando es cómo ejecutar comandos antes de que pueda ejecutar sus comandos. Esto simplemente no es posible.
Lea otras preguntas en las etiquetas metasploit