Post-Exploitation-Module
Pivoting und Beute
Post-Exploitation-Module ist eine kostenlose Ethical Hacking Academy-Lektion auf CoddyKit. Dies ist Lektion 4 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Ethical Hacking Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.
Nach dem ersten Zugriff
Eine Session zu erlangen, ist erst der Anfang. Post-Exploitation umfasst alles, was Sie danach tun, um die Auswirkungen zu demonstrieren: Beweismittel sammeln, Rechte ausweiten und tiefer in das Netzwerk vordringen.
Die post-Module von Metasploit automatisieren diese Aufgaben für eine bestehende Session – stets innerhalb des autorisierten Umfangs des Einsatzes.
Post-Module ausführen
Post-Module arbeiten mit einer bereits vorhandenen Session. Sie laden ein Modul, weisen es der Session zu und führen es aus. Die Pfadstruktur gibt Aufschluss über Plattform und Zweck.
use post/windows/gather/enum_logged_on_users
set SESSION 1
runLokale Aufzählung
Verschaffen Sie sich zunächst ein genaues Bild vom Host. Module zum Sammeln von Informationen erfassen:
- Angemeldete Benutzer und lokale Konten.
- Installierte Software und Patchstand.
- Netzwerkkonfiguration und Routen.
- Vorhandene Antiviren- und Sicherheitsprodukte.
Diese Informationen bestimmen Ihre nächsten Schritte und fließen in den Kundenbericht ein.
run post/windows/gather/enum_applications
run post/multi/gather/envZugangsdaten sammeln
Loot sind wertvolle Daten: Passwort-Hashes, zwischengespeicherte Zugangsdaten, im Browser gespeicherte Passwörter, SSH-Schlüssel und Konfigurationsdateien.
Wiederhergestellte Zugangsdaten sind besonders wertvoll, weil sie häufig den Zugriff auf weitere Systeme ermöglichen. Metasploit speichert sie zur Wiederverwendung und für die Berichterstellung in seiner Datenbank.
run post/windows/gather/credentials/credential_collector
creds # view stored credentialsPersistenz (innerhalb des vereinbarten Umfangs)
Persistenz bedeutet, den Zugriff über Neustarts hinweg aufrechtzuerhalten. Bei Red-Team-Einsätzen zeigt dies reale Risiken auf, muss jedoch ausdrücklich autorisiert und anschließend sorgfältig entfernt werden.
Dokumentieren Sie stets jeden installierten Persistenzmechanismus, damit der Kunde dessen Entfernung überprüfen kann. Nicht autorisierte Persistenz ist sowohl unethisch als auch illegal.
Pivoting verstehen
Pivoting verwendet einen kompromittierten Host als Sprungbrett, um Netzwerke zu erreichen, auf die Sie nicht direkt zugreifen können. Der erste Host hat häufig Zugriff auf ein internes Subnetz, das für Sie verborgen ist.
Indem Sie den Datenverkehr über diesen Host leiten, erweitern Sie Ihren Zugriff tiefer in die Umgebung – ähnlich wie sich echte Angreifer seitlich fortbewegen.
Eine Route hinzufügen
Das Post-Modul autoroute (oder der route-Befehl) weist Metasploit an, Datenverkehr für ein internes Subnetz über Ihre bestehende Session zu senden.
Nach dem Hinzufügen einer Route können andere Metasploit-Module Hosts in diesem verborgenen Netzwerk scannen und angreifen, als wären Sie lokal verbunden.
run post/multi/manage/autoroute SUBNET=192.168.50.0
# Now: use auxiliary/scanner/portscan/tcp on 192.168.50.xPortweiterleitung und SOCKS
Um über den Pivot externe Tools zu verwenden, richten Sie eine Weiterleitung ein:
- portfwd: leitet einen einzelnen Remote-Port an Ihren lokalen Computer weiter.
- Das Hilfsmodul socks_proxy: stellt den gesamten Pivot als SOCKS-Proxy bereit, den Sie mit proxychains verwenden können.
portfwd add -l 3389 -p 3389 -r 192.168.50.10
use auxiliary/server/socks_proxySeitliche Bewegung
Mit gesammelten Zugangsdaten und einer Pivot-Route bewegen Sie sich seitlich zu anderen internen Hosts. Zu den Techniken gehören die Wiederverwendung von Passwort-Hashes (Pass-the-Hash) und die Authentifizierung bei zusätzlichen Diensten.
Jeder neue Host kann weitere Zugangsdaten liefern und so eine Kette bilden, die zeigt, wie weit ein Angreifer vordringen könnte. Dokumentieren Sie den vollständigen Pfad im Bericht.
Bereinigung und Berichterstellung
Professionelle Einsätze enden mit der Bereinigung: Entfernen Sie hochgeladene Dateien, Persistenzmechanismen und hinzugefügte Routen und stellen Sie anschließend die ursprüngliche Umgebung wieder her.
Ihr abschließendes Ergebnis ist ein verständlicher Bericht, der jeden ersten Zugriff, jede Rechteausweitung, jedes Pivoting und jede gesammelte Zugangsinformation einem Geschäftsrisiko und einer Empfehlung zur Behebung zuordnet. Ziel ist es, dem Kunden bei der Verbesserung zu helfen, nicht lediglich einzubrechen.
Session-Verwaltung im großen Maßstab
Bei umfangreichen Einsätzen entstehen viele Sessions. Behalten Sie den Überblick:
sessions -llistet alle aktiven Sessions auf.sessions -i Nstellt eine Verbindung zu einer Session her.sessions -u Naktualisiert eine einfache Shell zu Meterpreter.sessions -Kbeendet während der Bereinigung alle Sessions.
Das Benennen und Nachverfolgen von Sessions verhindert, dass ein komplexes Pivoting im Chaos endet.
sessions -l
sessions -u 2 # upgrade shell to meterpreterSchnelltest
Identifizieren Sie die beschriebene Technik.
Zusammenfassung
Sie haben die Post-Exploitation abgeschlossen:
- Post-Module werden gegen eine bestehende Session ausgeführt, um Informationen zu sammeln, Beute zu sichern und Aktionen durchzuführen.
- Loot (Hashes, Schlüssel, Konfigurationen) ermöglicht häufig den Zugriff auf weitere Systeme.
- Persistenz nur mit ausdrücklicher Genehmigung und dokumentierter Bereinigung.
- Pivoting über autoroute sowie portfwd/SOCKS ermöglicht seitliche Bewegungen in verborgene Netzwerke.
- Schließen Sie den Einsatz mit einer gründlichen Bereinigung und Berichterstellung ab.
Damit ist Metasploit Framework Mastery abgeschlossen. Nächstes Modul: Nmap Deep Dive.
Häufig gestellte Fragen
Ist die Lektion „Post-Exploitation-Module“ kostenlos?
Ja — der vollständige Text von „Post-Exploitation-Module“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Ethical Hacking Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „Post-Exploitation-Module“?
Pivoting und Beute Du übst Ethical Hacking Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um Ethical Hacking Academy zu starten?
Keine Vorkenntnisse erforderlich. Ethical Hacking Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 4 von 4.
Wie lange dauert die Lektion „Post-Exploitation-Module“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser Ethical Hacking Academy-Lektion Code schreiben und ausführen?
Ja. Jede Ethical Hacking Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- Metasploit-Architektur
- Exploits suchen und verwenden
- Payloads und Meterpreter
- Post-Exploitation-Module