Introduction
Dans le domaine des tests d'intrusion (penetration testing) et du red teaming, obtenir l'accès à un système cible n'est qu'une partie de la mission. Ce que vous faites après avoir obtenu l'accès, et tout aussi important, avant de vous déconnecter, est crucial. Cette phase est connue sous le nom de post-exploitation. Un élément essentiel de la post-exploitation est le nettoyage (cleanup) : le processus de suppression de toutes les traces de votre présence sur le système compromis.
Laisser derrière vous des outils, des journaux (logs) ou des modifications du système peut alerter les administrateurs système et les équipes bleues (blue teams) de vos activités, entraînant l'échec de l'engagement et la correction des vulnérabilités que vous avez exploitées. Meterpreter, une charge utile (payload) puissante au sein du Metasploit Framework, fournit plusieurs outils pour aider à ce processus de nettoyage.
Dans ce laboratoire, vous apprendrez les étapes fondamentales du nettoyage d'un système après un engagement en utilisant Meterpreter. Vous pratiquerez l'obtention d'une session, le vidage des journaux d'événements (event logs), la suppression de fichiers et la compréhension de l'importance de ne laisser aucune trace.


