Post-Module und Datenbankunterstützung

LektionMetasploitca. 1 Min. Lesezeit

Post-Exploitation

Post-Module arbeiten auf einem bereits kompromittierten System – sie sammeln Informationen (gather), lesen Konfigurationen aus oder bereiten weitere Schritte vor. Sie werden gegen eine bestehende Sitzung ausgefuehrt, typischerweise ueber die Option SESSION.

Datenbankunterstuetzung

Metasploit kann eine PostgreSQL-Datenbank anbinden, um Ergebnisse wie Hosts, Dienste und Zugangsdaten zu speichern und den Arbeitsstand zu organisieren.

  • db_status – prueft die Datenbankverbindung.
  • db_nmap – fuehrt nmap aus und speichert die Ergebnisse in der Datenbank (nur mit angebundener Datenbank verfuegbar).
  • hosts / services – zeigen gespeicherte Hosts bzw. Dienste an.
  • workspace – wechselt zwischen getrennten Arbeitsbereichen, um Ergebnisse z. B. je Projekt oder Kunde zu trennen.

Ohne Datenbank laeuft die Konsole zwar weiter, aber datenbankabhaengige Befehle wie db_nmap stehen dann nicht zur Verfuegung.

Loot

Gesammelte Artefakte – etwa Hashes oder Ticket-Dateien – werden als Loot in der Datenbank abgelegt und lassen sich mit dem Befehl loot auflisten. Das erspart die manuelle Verwaltung von Dateien.

Alles zu „Metasploit“