jest to kontynuacja naszego poprzedniego artykułu, w którym uzyskaliśmy dostęp do meterpretera naszej ofiary z systemu Windows XP. W tym artykule przyjrzymy się niektórym z najlepszych poleceń meterpreter dostępnych w meterpreter, które pomogą nam w przeprowadzeniu eksploatacji Post z maksymalną łatwością.
polecenia Meterpretera: Prześlij polecenie Meterpretera
polecenie Prześlij pozwala nam przesyłać pliki z atakującej maszyny kali do poszkodowanej Maszyny Windows XP, Jak pokazano poniżej:
![](https://images.storychief.com/account_5336/upload_f9716a0f33cdb7c714d5049b20981e8b_1000.png)
polecenia Meterpreter: polecenie Getuid Meterpreter
polecenie Getuid daje nam informacje o aktualnie zalogowanym użytkowniku. Informacje te są przydatne w eskalacji uprawnień, ponieważ pomogą nam w określeniu uprawnień, które aktualnie uruchomiona jest sesja Meterpretera, na podstawie wykorzystywanego procesu/użytkownika.
![](https://images.storychief.com/account_5336/getuid_53edfc785dece814376d6754015b9652_1000.png)
polecenia Meterpreter: polecenie PS Meterpreter
polecenie PS służy do wyświetlania listy uruchomionych procesów na komputerze z systemem Windows XP, Jak pokazano poniżej:
![](https://images.storychief.com/account_5336/pscommand_1dfefe41d11ad100cd40ada7d1ba2919_1000.png)
polecenia Meterpretera: polecenie Migrate polecenie Meterpretera
polecenie Migrate pozwala naszej sesji meterpretera na migrację pomiędzy którymkolwiek z aktualnie uruchomionych procesów w maszynie ofiary, polecenie to jest przydatne, gdy uważamy, że proces, w którym pierwotnie mieliśmy sesję meterpretera, może nie być otwarty przez długi czas lub jest niestabilny. możemy poznać wszystkie możliwe opcje dostępne dla polecenia migrate, wpisując run migrate-h, jak pokazano poniżej:
![](https://images.storychief.com/account_5336/migrate1_41d33c41daa8261fff540d6d334dd9bc_1000.png)
teraz przeniesiemy się do bardziej stabilnego procesu, powiedzmy, odkrywcy.exe za pomocą polecenia migrate (Uruchom migrate-p 1512), jak pokazano poniżej:
![](https://images.storychief.com/account_5336/migrate2_8a9518bbd4d02df546118f1a58705fbc_1000.png)
polecenia Meterpreter: polecenie Getsystem Meterpreter
polecenie Getsystem sprawi, że meterpreter spróbuje grupy dobrze znanych exploitów eskalacji uprawnień lokalnych w stosunku do celu, a zobaczysz, że z powodzeniem zwiększyliśmy uprawnienia do systemu lokalnego, jak pokazano poniżej:
![](https://images.storychief.com/account_5336/getsystem_bde7cff99f583e3614f6d9ea0d1c18ec_1000.png)
polecenia Meterpreter: Polecenie Hashdump Meterpreter
polecenie Hashdump pomaga nam odzyskać skróty hasła z komputera ofiary z systemem Windows XP, Jak pokazano poniżej:
![](https://images.storychief.com/account_5336/hashdump_2631ade38121c8617038eea368ea6a80_1000.png)
polecenia Meterpreter: polecenie Meterpreter powłoki
polecenie powłoki daje nam standardową powłokę na docelowym systemie Windows XP, Jak pokazano poniżej:
![](https://images.storychief.com/account_5336/shell_597366cdcc021474a25cd91f17d29ec5_1000.png)
polecenia Meterpreter: polecenie search Meterpreter
polecenie search służy do wyszukiwania określonych plików na komputerze ofiary z systemem Windows XP. Polecenie może przeszukiwać cały system lub w określonych folderach, jak pokazano poniżej:
![](https://images.storychief.com/account_5336/search_152363078b196cbbc65c031027290d8d_1000.png)
polecenia Meterpreter:polecenie clearev Meterpreter
polecenie clearev może być użyte do wyczyszczenia wszystkich dzienników systemu, aplikacji i zabezpieczeń z komputera ofiary z systemem Windows XP, Jak pokazano poniżej:
![](https://images.storychief.com/account_5336/clearev_6a409d7e753c7c79c80facc052a88520_1000.png)
polecenia Meterpreter:polecenie Sysinfo Meterpreter
polecenie sysinfo Meterpreter wyświetla informacje o wykorzystywanej przez ofiarę maszynie z systemem Windows XP, takie jak nazwa, typ systemu operacyjnego,Architektura, Domena i język.
![](https://images.storychief.com/account_5336/sysinfo_929153a8dea487828812baed17551b4b_1000.png)
polecenie help wyświetla menu pomocy meterpretera z listą poleceń, które można wykonać w meterpreterze na docelowym komputerze z systemem Windows XP.