Meterpreter とポストエクスプロイト操作

強力な Meterpreter ペイロードを活用したポストエクスプロイト手法を学びます。プロセス移行、認証情報のダンプ、ローカルシステムの操作を習得し、侵害したホスト上での足場を強固にする方法を実践します。

Cybersecurity EngineerサイバーセキュリティKali LinuxLinux

💡 このチュートリアルは英語版からAIによって翻訳されています。原文を確認するには、 ここをクリックしてください

はじめに

ポストエクスプロイトは初期コード実行の後に始まり、オペレーターはホストを把握し、セッションを管理し、証拠を収集して、さらなるアクセス可能性を評価します。本コースでは、隔離ローカル環境で Linux Meterpreter の流れとプロセス観察、認証情報収集を学びます。

Bind/Reverse Meterpreter ペイロードを生成し、Metasploit ハンドラーで接続し、ホスト調査、演習用ファイル転送、ネイティブ Shell への移行を行います。後半ではプロセス名の偽装と特権ハッシュ収集を模擬し、最後のチャレンジはライブセッションではなく証拠ファイルの作成に集中します。

学習内容

  • Linux x64 Meterpreter reverse TCP ペイロードを生成し、リソーススクリプトでハンドラーを設定する。
  • sysinfo、getuid、ファイル操作、download、shell で Meterpreter セッションを操作する。
  • Linux プロセスを調べ、ローカルプロセスにカーネルスレッド風の名称を付けて回避を模擬する。
  • 回環インターフェース上で Linux Meterpreter bind TCP ペイロードを生成して接続する。
  • 実験用 sudo 再起動で一般ユーザーと root のセッションコンテキストを比較する。
  • Metasploit の Linux ハッシュ収集モジュールを実行し、creds で保存済みハッシュを確認する。
  • チャレンジ用ペイロードを生成し、安定プロセス PID、Shadow データ、ルーティング表を保存する。

このコースの対象者

ペイロードとハンドラーの基礎を理解し、Linux ポストエクスプロイトを実践したいセキュリティ学習者向けの中級コースです。Meterpreter セッション活動、プロセス偽装、認証情報アクセス、ネットワーク探索の証跡を理解したいペネトレーションテスター志望者と防御担当者にも適しています。

前提知識: Linux ターミナル、Metasploit のペイロードとハンドラー、TCP Bind/Reverse 接続、ファイル権限、プロセスと PID、sudo、基本的な Shell リダイレクトに慣れていること。

学習環境: Metasploit を備え、127.0.0.1 上でペイロードをローカル実行する Ubuntu 22.04 ターミナル。一部のガイド付き演習は実際のローカル Meterpreter セッションを確立し、2 つのターミナルタブが必要な場合があります。セットアップで Metasploit コンポーネントを導入する場合があります。

よくある質問

Windows の Meterpreter ターゲットを使用しますか?

いいえ。実習対象は Linux です。比較のため getsystem や Windows プロセスに触れますが、演習では Linux ペイロード、root コンテキスト、/etc/shadow、Linux post モジュールを使います。

Meterpreter を実際に別プロセスへ移行しますか?

いいえ。プロセス演習では exec -a と長時間動く sleep を使って紛らわしい名前を模擬します。チャレンジでは supervisord の PID を記録するだけで、migrate や注入は実行しません。

最後のチャレンジで C2 セッションを確立しますか?

いいえ。ペイロード生成と実行権限を確認し、ローカル Shell コマンドで PID、Shadow 内容、ルート情報を収集します。実際の Meterpreter セッションは前のガイド付き演習で確立します。

実在するパスワードを解析したり認証情報を再利用したりしますか?

いいえ。隔離 Linux 環境からハッシュを収集して証拠として保存しますが、オフライン解析や他システムへの利用は行いません。

講師

labby
Labby
Labby is the LabEx teacher.