# Payloads

Проверять на [https://virustotal.com](https://virustotal.com)

Нагрузка (payload) — часть эксплойта, выполняющаяся после успешной эксплуатации уязвимости. Типы нагрузок:

- одиночные (Singles)
- комплексные (Stagers)
- поэтапные (Stages)

Например, windows/shell\_bind\_tcp представляет собой единую полезную нагрузку без этапа, тогда как windows/shell/bind\_tcp состоит из этапа (bind\_tcp) и этапа (shell).

**Генерация полезной нагрузки**

Переходим в payload. Генерация командой generate. Опции:

<table border="1" id="bkmrk--e-%D0%A3%D1%81%D0%BA%D0%BE%D1%80%D0%B5%D0%BD%D0%BD%D0%BE%D0%B5-%D0%BA%D0%BE%D0%B4%D0%B8%D1%80%D0%BE" style="border-collapse: collapse; width: 100%;"><colgroup><col style="width: 7.9981%;"></col><col style="width: 91.9999%;"></col></colgroup><tbody><tr><td>-E</td><td>Ускоренное кодирование</td></tr><tr><td>-b</td><td>Список символов для исключения '\\x00\\xff'. Например ```
msf  payload(shell_bind_tcp) > generate -b '\x00'
```

При большом наборе исключаемых символов возможна ошибка "Payload generation failed: No encoders encoded the buffer successfully.". Это означает, что не найден энкодер для данного набора.

</td></tr><tr><td>-e</td><td>Энкодер По умолчанию происходит автоматический поиск наиболее подходящего энкодера. Выбор зависит от списка символов для исключения.</td></tr><tr><td>-i</td><td>Количество итераций энкодера.</td></tr><tr><td>-o</td><td>Разделенные запятыми параметры в виде парам=знач</td></tr><tr><td>-p</td><td>Платформа</td></tr><tr><td>-s</td><td>Количество добавляемых NOP</td></tr><tr><td>-f</td><td>Имя файла. По умолчанию вывод в консоль.</td></tr><tr><td>-t</td><td>Формат выходного файла: raw,ruby,rb,perl,pl,c,js\_be,js\_le,java,dll,exe,exe-small,elf,macho,vba,vbs,loop-vbs,asp,war</td></tr><tr><td>-x</td><td>Шаблон используемого исполняемого файла</td></tr><tr><td>-k</td><td>Сохранять функциональность используемого шаблона</td></tr></tbody></table>