Sessions verstehen und verwalten

LektionMetasploitca. 1 Min. Lesezeit

Nach einem erfolgreichen Exploit wird eine Session geoeffnet – entweder eine einfache Shell oder eine Meterpreter-Sitzung. Standardmaessig versucht Metasploit, einen Meterpreter-Payload auszuliefern; gelingt das nicht, oeffnet es eine Shell.

Shell oder Meterpreter

  • Shell: oeffnet ein Standard-Terminal auf dem Ziel, aehnlich einer normalen Kommandozeile. Shell-Payloads sind einfacher zu starten.
  • Meterpreter: laeuft im Speicher, spricht ein eigenes Protokoll und gibt Zugriff auf zahlreiche Post-Exploitation-Funktionen, die eine reine Shell nicht bietet.

Sitzungen verwalten

msf > sessions            # alle aktiven Sitzungen anzeigen
msf > sessions -l         # Sitzungen auflisten
msf > sessions -i 2       # Sitzung 2 betreten (interagieren)
msf > sessions -k 2       # Sitzung 2 beenden

Innerhalb einer Sitzung schickt man sie mit background (oder Strg+Z) in den Hintergrund, ohne sie zu beenden.

Mit sessions -C <befehl> laesst sich ein Meterpreter-Befehl ueber mehrere Sitzungen zugleich ausfuehren.

Alles zu „Metasploit“