Meterpreter и операции постэксплуатации

Используйте мощный функционал полезной нагрузки Meterpreter для постэксплуатации. Освойте миграцию процессов, извлечение учетных данных и манипуляции с локальной системой, чтобы закрепиться на скомпрометированном хосте.

Cybersecurity EngineerКибербезопасностьKali LinuxLinux

💡 Этот учебник переведен с английского с помощью ИИ. Чтобы просмотреть оригинал, вы можете перейти на английский оригинал

Введение

Постэксплуатация начинается после первичного выполнения кода, когда оператору нужно изучить хост, управлять сессией, собирать артефакты и оценивать дальнейший доступ. Этот курс знакомит с Linux Meterpreter, наблюдением процессов и сбором учётных данных в изолированной локальной среде.

Вы создадите bind- и reverse-полезные нагрузки Meterpreter, подключитесь через обработчики Metasploit, исследуете хост, передадите учебный файл и откроете системную оболочку. Другие упражнения моделируют маскировку процесса и привилегированный сбор хешей, а итоговое испытание создаёт артефакты без живой сессии.

Чему вы научитесь

  • Генерировать Linux x64 Meterpreter reverse TCP и настраивать обработчик ресурсным скриптом.
  • Работать с сессией Meterpreter через sysinfo, getuid, файловые команды, download и shell.
  • Изучать процессы Linux и имитировать уклонение, задавая локальному процессу имя, похожее на поток ядра.
  • Генерировать и подключать Linux Meterpreter bind TCP на loopback-интерфейсе.
  • Сравнивать контексты обычного пользователя и root через контролируемый перезапуск с sudo.
  • Запускать Linux-модуль Metasploit для сбора хешей и просматривать их командой creds.
  • Генерировать нагрузку испытания, сохранять PID стабильного процесса, данные shadow и таблицу маршрутов.

Для кого этот курс

Этот курс среднего уровня предназначен для изучающих безопасность, знакомых с нагрузками и обработчиками и желающих освоить постэксплуатацию Linux. Он полезен будущим пентестерам и специалистам защиты, которым нужно распознавать сессии Meterpreter, маскировку процессов, доступ к учётным данным и артефакты сетевого обнаружения.

Предварительные требования: Уверенная работа с терминалом Linux, понятиями payload и handler Metasploit, TCP bind/reverse соединениями, правами файлов, процессами и PID, sudo и перенаправлением Shell.

Учебная среда: Терминал Ubuntu 22.04 с Metasploit и намеренно локальным запуском нагрузок на 127.0.0.1. Некоторые руководимые лаборатории создают настоящие локальные сессии Meterpreter и могут требовать две вкладки; настройка может устанавливать компоненты Metasploit.

Часто задаваемые вопросы

Используется ли цель Meterpreter под Windows?

Нет. Практические цели работают под Linux. getsystem и процессы Windows обсуждаются для сравнения, но упражнения используют Linux-нагрузки, контекст root, /etc/shadow и Linux post-модули.

Буду ли я действительно мигрировать Meterpreter в другой процесс?

Нет. Лаборатория применяет exec -a к долгому процессу sleep, имитируя ложное имя. В испытании записывается PID supervisord; команды migrate и внедрение не выполняются.

Создаёт ли итоговое испытание сессию командования и управления?

Нет. Оно проверяет создание и права нагрузки, затем локальными командами собирает PID, содержимое shadow и маршруты. Живые сессии Meterpreter создаются в предыдущих руководимых лабораториях.

Буду ли я взламывать реальные пароли или повторно использовать данные?

Нет. Курс собирает хеши в изолированной Linux-среде и сохраняет их как доказательство, но не выполняет офлайн-взлом и не применяет их к другим системам.

Преподаватель

labby
Labby
Labby is the LabEx teacher.