Постэксплуатация начинается после первичного выполнения кода, когда оператору нужно изучить хост, управлять сессией, собирать артефакты и оценивать дальнейший доступ. Этот курс знакомит с Linux Meterpreter, наблюдением процессов и сбором учётных данных в изолированной локальной среде.
Вы создадите bind- и reverse-полезные нагрузки Meterpreter, подключитесь через обработчики Metasploit, исследуете хост, передадите учебный файл и откроете системную оболочку. Другие упражнения моделируют маскировку процесса и привилегированный сбор хешей, а итоговое испытание создаёт артефакты без живой сессии.
Чему вы научитесь
- Генерировать Linux x64 Meterpreter reverse TCP и настраивать обработчик ресурсным скриптом.
- Работать с сессией Meterpreter через
sysinfo,getuid, файловые команды,downloadиshell. - Изучать процессы Linux и имитировать уклонение, задавая локальному процессу имя, похожее на поток ядра.
- Генерировать и подключать Linux Meterpreter bind TCP на loopback-интерфейсе.
- Сравнивать контексты обычного пользователя и root через контролируемый перезапуск с
sudo. - Запускать Linux-модуль Metasploit для сбора хешей и просматривать их командой
creds. - Генерировать нагрузку испытания, сохранять PID стабильного процесса, данные shadow и таблицу маршрутов.
Для кого этот курс
Этот курс среднего уровня предназначен для изучающих безопасность, знакомых с нагрузками и обработчиками и желающих освоить постэксплуатацию Linux. Он полезен будущим пентестерам и специалистам защиты, которым нужно распознавать сессии Meterpreter, маскировку процессов, доступ к учётным данным и артефакты сетевого обнаружения.
Предварительные требования: Уверенная работа с терминалом Linux, понятиями payload и handler Metasploit, TCP bind/reverse соединениями, правами файлов, процессами и PID, sudo и перенаправлением Shell.
Учебная среда: Терминал Ubuntu 22.04 с Metasploit и намеренно локальным запуском нагрузок на 127.0.0.1. Некоторые руководимые лаборатории создают настоящие локальные сессии Meterpreter и могут требовать две вкладки; настройка может устанавливать компоненты Metasploit.
Часто задаваемые вопросы
Используется ли цель Meterpreter под Windows?
Нет. Практические цели работают под Linux. getsystem и процессы Windows обсуждаются для сравнения, но упражнения используют Linux-нагрузки, контекст root, /etc/shadow и Linux post-модули.
Буду ли я действительно мигрировать Meterpreter в другой процесс?
Нет. Лаборатория применяет exec -a к долгому процессу sleep, имитируя ложное имя. В испытании записывается PID supervisord; команды migrate и внедрение не выполняются.
Создаёт ли итоговое испытание сессию командования и управления?
Нет. Оно проверяет создание и права нагрузки, затем локальными командами собирает PID, содержимое shadow и маршруты. Живые сессии Meterpreter создаются в предыдущих руководимых лабораториях.
Буду ли я взламывать реальные пароли или повторно использовать данные?
Нет. Курс собирает хеши в изолированной Linux-среде и сохраняет их как доказательство, но не выполняет офлайн-взлом и не применяет их к другим системам.





