Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
meterpeter — C2 Powershell コマンド&コントロールフレームワーク(内蔵コマンド付き) | Kitploit
ツール/GitHubGitHub/r00t-3xp10it/meterpeter
フィッシングツールペイロード生成IDS/IPS回避ポストエクスプロイトペネトレーションテストコマンド&コントロールリモートアクセスツール
GitHubr00t-3xp10it/meterpeter

meterpeter

C2 Powershell コマンド&コントロールフレームワーク(内蔵コマンド付き)

リポジトリを見る
5081012年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

著者: @r00t-3xp10it
バージョンリリース: v2.10.14
対応ディストリビューション: Windows (x86|x64), Linux
以下の作品に触発されました: '@ZHacker13 - ReverseTCPShell'

バナー

Version Stage Build licence Last Commit isues Repo Size


:octocat: クイックジャンプリスト

  • プロジェクト説明
  • 利用可能なモジュール一覧
  • Meterpeter C2 最新リリース
  • 使用方法 - Linuxディストリビューション
  • 使用方法 - Windowsディストリビューション
  • 特別な感謝|貢献|動画
  • 各モジュールの詳細については、私の'WIKI'ページをお読みください

:octocat: プロジェクト説明

このPS1は、WindowsまたはLinuxの攻撃機上でリスナーサーバーを起動し、BXORで難読化されたワンライナーPSリバースシェルペイロード(ランダムな秘密鍵と、さらに文字/変数難読化のレイヤーを追加)を生成します。このペイロードは被害機で実行されます(ペイロードは、動作中にAMSI検出を回避するために、現在のセッションでAMSIリフレクションバイパスも実行します)。生成されたワンライナーリバースシェル接続をnetcat経由で受け取ることもできます(その場合、スクリーンショット、ファイルのアップロード/ダウンロード、キーロガー、AdvInfo、PostExploitなどのC2機能は失われます)。

meterpeterペイロード/ドロッパーは、シナリオに応じてユーザー権限または管理者権限で実行できます(クライアントを管理者として実行すると、すべてのサーバーモジュール、AMSIバイパスなどがアンロックされます)。ドロッパーは偽のKB Security Updateを装い、バックグラウンドで '$Env:TMP' の信頼された場所にクライアントをダウンロード・実行し、Windows Defender Exploit Guardを回避することを目的としています。meterpeterペイロード|ドロッパーはFUDです(サンプルはVirusTotalでテストしないでください)。

Linuxユーザーは powershell と apache2 ウェブサーバーのインストールが必要です。Windowsでは、LANネットワークでペイロードを配信するために python3 http.server のインストールはオプションです。これらの要件が満たされない場合、クライアント( Update-KB4524147.ps1 )は手動配信用にmeterpeterの作業ディレクトリに書き込まれます。 oki1


クイックジャンプリスト




攻撃機: [Linux Kali]

root@kitploit:~
  警告: Linuxディストリビューション上のpowershellはx64ビットアーキテクチャでのみ利用可能です。

linux


Powershellのインストール (Linux x64ビット)

root@kitploit:~
apt-get update && apt-get install -y powershell

Apache2のインストール

root@kitploit:~
apt-get install Apache2

Apache2 Webサーバーの起動

root@kitploit:~
service apache2 start

C2 サーバーの起動 (ローカル)

root@kitploit:~
cd meterpeter
pwsh -File meterpeter.ps1

ドロッパー/ペイロードのターゲットマシンへの配信 (apache2)

root@kitploit:~
「攻撃ベクトルURL」を使用して 'Update-KB4524147.zip'(ドロッパー)をターゲットに配信してください。
解凍して(デスクトップ上で) 'Update-KB4524147.bat' を実行してください(管理者として実行)。

Remark:

root@kitploit:~
 IF dropper.bat its executed: Then the Client will use $env:tmp has its working directory ('recomended')..
 IF Attacker decided to manualy execute Client: Then Client remote location (pwd) will be used has working dir .
 
 (訳:dropper.batが実行された場合:クライアントは $env:tmp を作業ディレクトリとして使用します(推奨)。
  攻撃者が手動でクライアントを実行することを決めた場合:クライアントのリモートロケーション(pwd)が作業ディレクトリとして使用されます。)

クイックジャンプリスト




攻撃機: [Windows PC]

frd


Python3のインストール(オプション)

LANネットワークでペイロードを配信するためにPython3(http.Server)をインストールします。

root@kitploit:~
https://www.python.org/downloads/release/python-381/

python http.serverがインストールされているか確認します

root@kitploit:~
$Local_Host = ((ipconfig | findstr [0-9].\.)[0]).Split()[-1]
python -m http.server 8080 --bind $Local_Host
CTRL+C # Exit webserver console

C2 サーバーの起動(ローカル)

root@kitploit:~
cd meterpeter
powershell Set-ExecutionPolicy Unrestricted -Scope CurrentUser
powershell -File meterpeter.ps1

Remark

  • meterpeter.ps1は、python3 http.serverを使用してドロッパー/ペイロードを配信します(攻撃者がpython3をインストールしている場合)。
    インストールされていない場合、ペイロード(クライアント)は手動配信用にサーバーローカルの作業ディレクトリに書き込まれます。

  • ターゲットが2つのファイル(ドロッパーとクライアント)を受信した後、http.serverターミナルを閉じることを忘れないでください。
    そして、meterpeterサーバーで接続を受信していること(サーバーとクライアントの接続エラーを防ぐため)

ドロッパー/ペイロードのターゲットマシンへの配信(手動またはpython3)

root@kitploit:~
'Update-KB4524147'(.ps1=手動)または(.zip=自動/サイレント実行)をターゲットに配信してください。

Remark:

root@kitploit:~
 IF dropper.bat its executed: Then the Client will use $env:tmp has its working directory ('recomended')..
 IF Attacker decided to manualy execute Client: Then Client remote location (pwd) will be used has working dir .
 
 (訳:dropper.batが実行された場合:クライアントは $env:tmp を作業ディレクトリとして使用します(推奨)。
  攻撃者が手動でクライアントを実行することを決めた場合:クライアントのリモートロケーション(pwd)が作業ディレクトリとして使用されます。)

クイックジャンプリスト



ビデオチュートリアル:

meterpeter Windowsディストリビューション: https://www.youtube.com/watch?v=d2npuCXsMvE
meterpeter Linuxディストリビューション: https://www.youtube.com/watch?v=CmMbWmN246E

特別な感謝:

@ZHacker13 (オリジナルRev Shell) | @tedburke (CommandCam.exe バイナリ)
@codings9 (デバッグモジュール) | @ShantyDamayanti (デバッグモジュール)
@AHLASaad (デバッグモジュール) | @gtworek (EnableAllParentPrivileges)

  • meterpeter WIKIページ(公式ドキュメント)
  • このREADMEファイルの先頭にジャンプ

ツールをダウンロード