Payloads

MSF - Staged Payloads

msf6 > show payloads

<SNIP>

535  windows/x64/meterpreter/bind_ipv6_tcp                                normal  No     Windows Meterpreter (Reflective Injection x64), Windows x64 IPv6 Bind TCP Stager
536  windows/x64/meterpreter/bind_ipv6_tcp_uuid                           normal  No     Windows Meterpreter (Reflective Injection x64), Windows x64 IPv6 Bind TCP Stager with UUID Support
537  windows/x64/meterpreter/bind_named_pipe                              normal  No     Windows Meterpreter (Reflective Injection x64), Windows x64 Bind Named Pipe Stager
538  windows/x64/meterpreter/bind_tcp                                     normal  No     Windows Meterpreter (Reflective Injection x64), Windows x64 Bind TCP Stager
539  windows/x64/meterpreter/bind_tcp_rc4                                 normal  No     Windows Meterpreter (Reflective Injection x64), Bind TCP Stager (RC4 Stage Encryption, Metasm)
540  windows/x64/meterpreter/bind_tcp_uuid                                normal  No     Windows Meterpreter (Reflective Injection x64), Bind TCP Stager with UUID Support (Windows x64)
541  windows/x64/meterpreter/reverse_http                                 normal  No     Windows Meterpreter (Reflective Injection x64), Windows x64 Reverse HTTP Stager (wininet)
542  windows/x64/meterpreter/reverse_https                                normal  No     Windows Meterpreter (Reflective Injection x64), Windows x64 Reverse HTTP Stager (wininet)
543  windows/x64/meterpreter/reverse_named_pipe                           normal  No     Windows Meterpreter (Reflective Injection x64), Windows x64 Reverse Named Pipe (SMB) Stager
544  windows/x64/meterpreter/reverse_tcp                                  normal  No     Windows Meterpreter (Reflective Injection x64), Windows x64 Reverse TCP Stager
545  windows/x64/meterpreter/reverse_tcp_rc4                              normal  No     Windows Meterpreter (Reflective Injection x64), Reverse TCP Stager (RC4 Stage Encryption, Metasm)
546  windows/x64/meterpreter/reverse_tcp_uuid                             normal  No     Windows Meterpreter (Reflective Injection x64), Reverse TCP Stager with UUID Support (Windows x64)
547  windows/x64/meterpreter/reverse_winhttp                              normal  No     Windows Meterpreter (Reflective Injection x64), Windows x64 Reverse HTTP Stager (winhttp)
548  windows/x64/meterpreter/reverse_winhttps                             normal  No     Windows Meterpreter (Reflective Injection x64), Windows x64 Reverse HTTPS Stager (winhttp)

<SNIP>

Meterpreter Payload

La Meterpretercarga útil es un tipo específico de carga útil multifacética que se utiliza DLL injectionpara garantizar que la conexión con el host de la víctima sea estable, difícil de detectar mediante comprobaciones simples y persistente tras reinicios o cambios del sistema. Meterpreter reside completamente en la memoria del host remoto y no deja rastros en el disco duro, lo que hace que sea muy difícil de detectar con técnicas forenses convencionales. Además, los scripts y los complementos se pueden configurar loaded and unloadedde forma dinámica según sea necesario.

Una vez que se ejecuta el payload de Meterpreter, se crea una nueva sesión, que genera la interfaz de Meterpreter. Es muy similar a la interfaz msfconsole, pero todos los comandos disponibles están dirigidos al sistema de destino, que el payload ha "infectado". Nos ofrece una gran cantidad de comandos útiles, que varían desde la captura de pulsaciones de teclas, la recopilación de hash de contraseñas, la intervención del micrófono y la captura de pantalla hasta la suplantación de tokens de seguridad de procesos. Profundizaremos en más detalles sobre Meterpreter en una sección posterior.

Con Meterpreter también podemos loadutilizar distintos complementos que nos ayuden con nuestra evaluación. Hablaremos más sobre ellos en la sección Complementos de este módulo.

Searching for Payloads

MSF - Searching for Specific Payload

Selecting Payloads

MSF - Select Payload

MSF - Exploit and Payload Configuration

MSF - Meterpreter Navigation

MSF - Windows CMD

Payload Types

Carga útil

Descripción

generic/custom

Oyente genérico, multiuso

generic/shell_bind_tcp

Escucha genérica, multiuso, shell normal, enlace de conexión TCP

generic/shell_reverse_tcp

Escucha genérica, multiuso, shell normal, conexión TCP inversa

windows/x64/exec

Ejecuta un comando arbitrario (Windows x64)

windows/x64/loadlibrary

Carga una ruta de biblioteca x64 arbitraria

windows/x64/messagebox

Genera un cuadro de diálogo a través de MessageBox utilizando un título, texto e ícono personalizables.

windows/x64/shell_reverse_tcp

Shell normal, carga útil única, conexión TCP inversa

windows/x64/shell/reverse_tcp

Shell normal, stager + stage, conexión TCP inversa

windows/x64/shell/bind_ipv6_tcp

Shell normal, stager + stage, enlace IPv6 TCP stager

windows/x64/meterpreter/$

Carga útil de Meterpreter + variedades anteriores

windows/x64/powershell/$

Sesiones interactivas de PowerShell + variedades anteriores

windows/x64/vncinject/$

Servidor VNC (inyección reflexiva) + variedades anteriores

Last updated