Nach einem erfolgreichen Exploit wird eine Session geoeffnet – entweder eine einfache Shell oder eine Meterpreter-Sitzung. Standardmaessig versucht Metasploit, einen Meterpreter-Payload auszuliefern; gelingt das nicht, oeffnet es eine Shell.
Shell oder Meterpreter
- Shell: oeffnet ein Standard-Terminal auf dem Ziel, aehnlich einer normalen Kommandozeile. Shell-Payloads sind einfacher zu starten.
- Meterpreter: laeuft im Speicher, spricht ein eigenes Protokoll und gibt Zugriff auf zahlreiche Post-Exploitation-Funktionen, die eine reine Shell nicht bietet.
Sitzungen verwalten
msf > sessions # alle aktiven Sitzungen anzeigen
msf > sessions -l # Sitzungen auflisten
msf > sessions -i 2 # Sitzung 2 betreten (interagieren)
msf > sessions -k 2 # Sitzung 2 beenden
Innerhalb einer Sitzung schickt man sie mit background (oder Strg+Z) in den Hintergrund, ohne sie zu beenden.
Mit
sessions -C <befehl>laesst sich ein Meterpreter-Befehl ueber mehrere Sitzungen zugleich ausfuehren.