Post-Exploitation
Post-Module arbeiten auf einem bereits kompromittierten System – sie sammeln Informationen (gather), lesen Konfigurationen aus oder bereiten weitere Schritte vor. Sie werden gegen eine bestehende Sitzung ausgefuehrt, typischerweise ueber die Option SESSION.
Datenbankunterstuetzung
Metasploit kann eine PostgreSQL-Datenbank anbinden, um Ergebnisse wie Hosts, Dienste und Zugangsdaten zu speichern und den Arbeitsstand zu organisieren.
db_status– prueft die Datenbankverbindung.db_nmap– fuehrt nmap aus und speichert die Ergebnisse in der Datenbank (nur mit angebundener Datenbank verfuegbar).hosts/services– zeigen gespeicherte Hosts bzw. Dienste an.workspace– wechselt zwischen getrennten Arbeitsbereichen, um Ergebnisse z. B. je Projekt oder Kunde zu trennen.
Ohne Datenbank laeuft die Konsole zwar weiter, aber datenbankabhaengige Befehle wie
db_nmapstehen dann nicht zur Verfuegung.
Loot
Gesammelte Artefakte – etwa Hashes oder Ticket-Dateien – werden als Loot in der Datenbank abgelegt und lassen sich mit dem Befehl loot auflisten. Das erspart die manuelle Verwaltung von Dateien.