eJPT · Metasploit Framework
Lab Challenges: Metasploit Framework
Difficoltà: Intermediate Time to Master: variabile Prerequisiti: tutti i file di questa sezione Lab: raccolta
Obiettivo
Auxiliary, exploit e meterpreter li hai visti uno per uno: ora li metti in fila senza guida, dalla mappatura della rete fino a una sessione privilegiata, prima di passare a exploitation manuale e post-exploitation avanzata.
Challenge 1: Mappatura rete completa con auxiliary
Target: una rete lab con almeno 3-5 host (es. INE PTS network o VM locali)
Task:
- Port scan e version detection con moduli auxiliary su tutto il range
- Popola il database (hosts/services)
- Identifica almeno un host con un servizio potenzialmente vulnerabile a un exploit noto
Deliverable: export CSV di hosts e services dal workspace.
Challenge 2: Dall’exploit alla sessione privilegiata
Task:
- Sfrutta l’host identificato nella Challenge 1 con l’exploit corrispondente
- Ottieni una sessione meterpreter (o shell + upgrade)
- Esegui hashdump e documenta i privilegi ottenuti (
getuid) - Se il processo non e stabile, esegui una migrazione
Deliverable: output di sysinfo/getuid/hashdump della sessione ottenuta.
Common Mistakes
- Saltare la fase auxiliary e andare a caso sugli exploit -> tasso di successo molto più basso e più rumore generato
- Non salvare risultati nel workspace -> chiudi msfconsole senza database attivo e perdi tutto il lavoro fatto
Link Utili
Connessioni
- Prerequisito: tutti i file precedenti di 07-Metasploit-Framework
- Prossimo Step: ../08-Exploitation-PostEx/01-Manual-Exploitation-Searchsploit.md
Checklist di padronanza
- Ho completato challenge 1 e 2 su almeno una rete di lab
- So condurre l’intero flusso auxiliary -> exploit -> meterpreter senza guida
- Sono pronto a passare a exploitation manuale e post-exploitation