Módulos posteriores a la explotación
Pivoting y botín
Módulos posteriores a la explotación es una lección gratuita de Ethical Hacking Academy en CoddyKit. Esta es la lección 4 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Ethical Hacking Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Ethical Hacking Academy incluye 4 lecciones en total.
Después del acceso inicial
Obtener una sesión es solo el principio. La post-explotación abarca todo lo que hace después para demostrar el impacto: recopilar evidencias, escalar privilegios y acceder a partes más profundas de la red.
Los módulos post de Metasploit automatizan estas tareas contra una sesión existente, siempre dentro del alcance autorizado del trabajo.
Ejecución de módulos post
Los módulos post actúan sobre una sesión que ya tiene. Cargue uno, asígnelo a la sesión y ejecútelo. La estructura de la ruta indica la plataforma y la finalidad.
use post/windows/gather/enum_logged_on_users
set SESSION 1
runEnumeración local
Primero, conozca a fondo el host. Los módulos de recopilación obtienen:
- Usuarios con sesión iniciada y cuentas locales.
- Software instalado y nivel de parches.
- Configuración de red y rutas.
- Antivirus y productos de seguridad presentes.
Esta información orienta sus siguientes acciones y el informe para el cliente.
run post/windows/gather/enum_applications
run post/multi/gather/envRecopilación de credenciales
El loot son datos valiosos: hashes de contraseñas, credenciales almacenadas en caché, contraseñas guardadas en navegadores, claves SSH y archivos de configuración.
Las credenciales recuperadas son muy valiosas porque a menudo permiten acceder a otros sistemas. Metasploit las almacena en su base de datos para reutilizarlas y elaborar informes.
run post/windows/gather/credentials/credential_collector
creds # view stored credentialsPersistencia (dentro del alcance)
La persistence consiste en mantener el acceso después de reinicios. En trabajos de red team, esto demuestra el riesgo real, pero debe contar con autorización explícita y eliminarse cuidadosamente después.
Documente siempre cualquier mecanismo de persistencia que instale para que el cliente pueda verificar su eliminación. La persistencia no autorizada es poco ética y también ilegal.
Comprender el pivoting
El pivoting utiliza un host comprometido como punto intermedio para acceder a redes que no puede alcanzar directamente. El primer host suele tener acceso a una subred interna que está oculta para usted.
Al enrutar el tráfico a través de ese host, amplía su alcance hacia partes más profundas del entorno, de forma similar a cómo se desplazan lateralmente los atacantes reales.
Adición de una ruta
El módulo post autoroute (o el comando route) indica a Metasploit que envíe el tráfico destinado a una subred interna a través de su sesión existente.
Después de añadir una ruta, otros módulos de Metasploit pueden analizar y atacar hosts de esa red oculta como si estuviera conectado localmente.
run post/multi/manage/autoroute SUBNET=192.168.50.0
# Now: use auxiliary/scanner/portscan/tcp on 192.168.50.xReenvío de puertos y SOCKS
Para utilizar herramientas externas a Metasploit a través del pivot, configure el reenvío:
- portfwd: reenvía un único puerto remoto a su equipo local.
- Módulo auxiliar socks_proxy: expone todo el pivot como un proxy SOCKS que puede ejecutar con proxychains.
portfwd add -l 3389 -p 3389 -r 192.168.50.10
use auxiliary/server/socks_proxyMovimiento lateral
Con las credenciales recopiladas y una ruta de pivot, puede desplazarse lateralmente a otros hosts internos. Entre las técnicas se incluyen reutilizar hashes de contraseñas (pass-the-hash) y autenticarse en servicios adicionales.
Cada nuevo host puede proporcionar más credenciales, creando una cadena que demuestra hasta dónde podría llegar un atacante. Documente la ruta completa en el informe.
Limpieza e informes
Los trabajos profesionales terminan con la limpieza: elimine los archivos cargados, la persistencia y las rutas añadidas, y restaure el entorno.
El resultado final es un informe claro que relaciona cada acceso inicial, escalada, pivot y credencial recopilada con un riesgo empresarial y una recomendación de corrección. El objetivo es ayudar al cliente a mejorar, no limitarse a entrar.
Gestión de sesiones a gran escala
Los trabajos grandes generan muchas sesiones. Mantenga la organización:
sessions -lmuestra todas las sesiones activas.sessions -i Ninteractúa con una de ellas.sessions -u Nactualiza un shell básico a Meterpreter.sessions -Kfinaliza todas las sesiones durante la limpieza.
Nombrar y registrar las sesiones evita que un pivot complejo se convierta en un caos.
sessions -l
sessions -u 2 # upgrade shell to meterpreterComprobación rápida
Identifique la técnica que se describe.
Resumen
Ha completado la post-explotación:
- Los módulos post se ejecutan contra una sesión existente para enumerar, recopilar datos y realizar acciones.
- El loot (hashes, claves y configuraciones) a menudo permite acceder a más sistemas.
- Use la persistence únicamente con autorización explícita y documente su eliminación.
- El pivoting mediante autoroute, junto con portfwd/SOCKS, permite el movimiento lateral hacia redes ocultas.
- Finalice con una limpieza y unos informes exhaustivos.
Esto completa Metasploit Framework Mastery. Siguiente módulo: Nmap Deep Dive.
Preguntas frecuentes
¿La lección «Módulos posteriores a la explotación» es gratis?
Sí — el texto completo de «Módulos posteriores a la explotación» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Ethical Hacking Academy, actualiza a CoddyKit PRO. El curso de Ethical Hacking Academy incluye 4 lecciones en total.
¿Qué aprenderé en «Módulos posteriores a la explotación»?
Pivoting y botín Practicas Ethical Hacking Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar Ethical Hacking Academy?
No se requiere experiencia previa. Ethical Hacking Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 4 de 4.
¿Cuánto tiempo toma la lección «Módulos posteriores a la explotación»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de Ethical Hacking Academy?
Sí. Cada lección de Ethical Hacking Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- Arquitectura de Metasploit
- Búsqueda y uso de exploits
- Payloads y Meterpreter
- Módulos posteriores a la explotación