Introducción
En el campo de las pruebas de penetración y el equipo rojo (red teaming), obtener acceso a un sistema objetivo es solo una parte de la misión. Lo que haces después de obtener acceso, y de igual importancia, antes de desconectarte, es crítico. Esta fase se conoce como post-explotación. Un componente crucial de la post-explotación es la limpieza: el proceso de eliminar todos los rastros de tu presencia del sistema comprometido.
Dejar atrás herramientas, registros o cambios en el sistema puede alertar a los administradores del sistema y a los equipos azules (blue teams) sobre tus actividades, lo que lleva al fracaso del compromiso y a la corrección de las vulnerabilidades que utilizaste. Meterpreter, una potente carga útil (payload) dentro del Metasploit Framework, proporciona varias herramientas para ayudar en este proceso de limpieza.
En este laboratorio, aprenderás los pasos fundamentales para limpiar un sistema después de un compromiso utilizando Meterpreter. Practicarás la obtención de una sesión, la limpieza de registros de eventos, la eliminación de archivos y la comprensión de la importancia de no dejar rastro.


