Retour au cours

Bases de la post-exploitation : Meterpreter

Maîtrise de la Cybersécurité : de Zéro à Héros

L'étape suivante : Que faire maintenant ?

Après avoir obtenu un shell, vous êtes dans la phase de Post-Exploitation. L'objectif est de recueillir plus d'informations, d'élever les privilèges et d'établir une persistance.

Présentation de Meterpreter

Meterpreter (partie intégrante de Metasploit) est un payload avancé et dynamique qui réside entièrement en mémoire (sans fichier). Il offre une interface de commande puissante pour les tâches de post-exploitation.

Commandes Meterpreter clés

CommandeFonction
sysinfoRecueille les détails du système cible (OS, architecture).
getuidAffiche l'identité de l'utilisateur sous lequel vous agissez.
upload / downloadTransfère des fichiers entre l'attaquant et la cible.
psListe les processus en cours d'exécution.
migrate [PID]Déplace la session Meterpreter vers un processus plus stable.
shellBascule vers un shell standard (cmd.exe ou bash).