Meterpreter nutzen und Shells aufwerten

LektionMetasploitca. 2 Min. Lesezeit

Wichtige Meterpreter-Befehle

  • background / bg – die Sitzung in den Hintergrund legen.
  • getuid – zeigt den Benutzer, unter dem der Meterpreter-Server aktuell laeuft.
  • getsystem – versucht mehrere Techniken, um auf einem Windows-Ziel die hoechsten Rechte (NT AUTHORITYSYSTEM) zu erlangen.
  • hashdump – liest die lokalen Passwort-Hashes (SAM) des Ziels aus; erhoehte Rechte sind dafuer in der Regel noetig.
  • migrate – verschiebt den Meterpreter-Server in einen anderen, stabileren Prozess, sodass die Sitzung erhalten bleibt, wenn der Ausgangsprozess endet.
  • load – eine oder mehrere Meterpreter-Erweiterungen laden.
  • pivot – Pivot-Listener verwalten.
  • irb – eine interaktive Ruby-Shell in der Sitzung oeffnen.
  • exit / quit – die Meterpreter-Sitzung beenden.

Eine Shell zu Meterpreter aufwerten

Hat man nur eine einfache Shell, laesst sie sich mit dem Post-Modul post/multi/manage/shell_to_meterpreter aufwerten:

msf > use post/multi/manage/shell_to_meterpreter
set SESSION 1
run

Kurzform ist sessions -u <id>. Diese Kurzform nutzt jedoch nur den Standard-Reverse-Meterpreter und funktioniert daher nicht zuverlaessig ueber ein Pivot.

Ueber ein Pivot muss man LHOST und LPORT von Hand setzen, weil das Sitzungsobjekt diese Angaben nicht zwingend kennt. Fuer feine Kontrolle dienen die Optionen PAYLOAD_OVERRIDE, PLATFORM_OVERRIDE und unter Windows PSH_ARCH_OVERRIDE.

Erweiterungen laden

Ueber load holt man Zusatzfunktionen in die Sitzung. So laedt z. B. load kiwi die mimikatz-basierte kiwi-Erweiterung, mit der sich unter anderem Anmeldedaten und Kerberos-Tickets aus dem Speicher lesen lassen.

Alles zu „Metasploit“