Modul Pasca-Eksploitasi
Pivoting dan hasil rampasan
Modul Pasca-Eksploitasi adalah pelajaran Ethical Hacking Academy gratis di CoddyKit. Ini adalah pelajaran 4 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Ethical Hacking Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.
Setelah Mendapatkan Pijakan
Mendapatkan sesi hanyalah permulaan. Pascaeksploitasi mencakup semua hal yang Anda lakukan setelahnya untuk menunjukkan dampak: mengumpulkan bukti, melakukan eskalasi, dan menjangkau lebih dalam ke jaringan.
Modul post Metasploit mengotomatiskan tugas-tugas ini pada sesi yang sudah ada, seluruhnya dalam ruang lingkup pengujian yang berwenang.
Menjalankan Modul Pascaeksploitasi
Modul pascaeksploitasi bekerja pada sesi yang sudah Anda miliki. Anda memuat modul, mengarahkannya ke sesi, lalu menjalankannya. Struktur jalurnya menunjukkan platform dan tujuannya.
use post/windows/gather/enum_logged_on_users
set SESSION 1
runEnumerasi Lokal
Pertama, pelajari host secara menyeluruh. Modul pengumpulan mengambil:
- Pengguna yang masuk dan akun lokal.
- Perangkat lunak yang terpasang dan tingkat tambalan.
- Konfigurasi serta rute jaringan.
- Antivirus dan produk keamanan yang tersedia.
Informasi ini menentukan langkah berikutnya dan isi laporan klien.
run post/windows/gather/enum_applications
run post/multi/gather/envMengambil Kredensial
Data hasil pengambilan adalah data berharga: hash kata sandi, kredensial tersimpan, kata sandi yang disimpan peramban, kunci SSH, dan berkas konfigurasi.
Kredensial yang diperoleh sangat berharga karena sering kali membuka akses ke sistem lain. Metasploit menyimpannya di dalam basis datanya untuk digunakan kembali dan dilaporkan.
run post/windows/gather/credentials/credential_collector
creds # view stored credentialsPersistensi (Dalam Ruang Lingkup)
Persistensi berarti mempertahankan akses setelah mulai ulang. Dalam pengujian tim merah, hal ini membuktikan risiko di dunia nyata, tetapi harus mendapat izin secara eksplisit dan dibersihkan dengan cermat setelahnya.
Selalu dokumentasikan mekanisme persistensi yang Anda pasang agar klien dapat memverifikasi penghapusannya. Persistensi tanpa izin tidak etis dan melanggar hukum.
Memahami Pivot
Pivot menggunakan host yang telah disusupi sebagai batu loncatan untuk menjangkau jaringan yang tidak dapat Anda akses secara langsung. Host pertama sering kali memiliki akses ke subnet internal yang tersembunyi dari Anda.
Dengan merutekan lalu lintas melalui host tersebut, Anda memperluas jangkauan lebih dalam ke lingkungan itu, menyerupai cara penyerang nyata bergerak secara lateral.
Menambahkan Rute
Modul pascaeksploitasi autoroute (atau perintah route) memberi tahu Metasploit agar mengirim lalu lintas untuk subnet internal melalui sesi yang sudah ada.
Setelah menambahkan rute, modul Metasploit lainnya dapat memindai dan menyerang host di jaringan tersembunyi tersebut seolah-olah Anda berada di jaringan lokal.
run post/multi/manage/autoroute SUBNET=192.168.50.0
# Now: use auxiliary/scanner/portscan/tcp on 192.168.50.xPenerusan Porta dan SOCKS
Untuk menggunakan alat di luar Metasploit melalui pivot, siapkan penerusan:
- portfwd: meneruskan satu porta jarak jauh ke mesin lokal Anda.
- Modul tambahan socks_proxy: mengekspos seluruh pivot sebagai proksi SOCKS yang dapat Anda jalankan dengan proxychains.
portfwd add -l 3389 -p 3389 -r 192.168.50.10
use auxiliary/server/socks_proxyPergerakan Lateral
Dengan kredensial hasil pengambilan dan rute pivot, Anda bergerak secara lateral ke host internal lainnya. Tekniknya mencakup penggunaan ulang hash kata sandi (pass-the-hash) dan autentikasi ke layanan tambahan.
Setiap host baru dapat memberikan lebih banyak kredensial, sehingga terbentuk rantai yang menunjukkan seberapa jauh penyerang dapat menjangkau. Dokumentasikan jalur lengkapnya untuk laporan.
Pembersihan dan Pelaporan
Pengujian profesional berakhir dengan pembersihan: hapus berkas yang diunggah, persistensi, dan rute yang ditambahkan, lalu pulihkan lingkungan.
Hasil akhir Anda adalah laporan yang jelas, yang menghubungkan setiap pijakan, eskalasi, pivot, dan kredensial hasil pengambilan dengan risiko bisnis serta rekomendasi perbaikan. Tujuannya adalah membantu klien meningkatkan keamanan, bukan sekadar berhasil masuk.
Pengelolaan Sesi dalam Skala Besar
Pengujian berskala besar menghasilkan banyak sesi. Tetaplah terorganisasi:
sessions -lmenampilkan semua sesi aktif.sessions -i Nberinteraksi dengan salah satunya.sessions -u Nmeningkatkan shell dasar menjadi Meterpreter.sessions -Kmenghentikan semua sesi selama pembersihan.
Memberi nama dan melacak sesi mencegah pivot yang rumit berubah menjadi kekacauan.
sessions -l
sessions -u 2 # upgrade shell to meterpreterPemeriksaan Singkat
Identifikasi teknik yang sedang dijelaskan.
Rangkuman
Anda telah menyelesaikan pascaeksploitasi:
- Modul pascaeksploitasi dijalankan pada sesi yang sudah ada untuk melakukan enumerasi, mengambil data, dan menjalankan tindakan.
- Data hasil pengambilan (hash, kunci, konfigurasi) sering kali membuka akses ke lebih banyak sistem.
- Persistensi hanya boleh dilakukan dengan izin eksplisit dan pembersihan yang terdokumentasi.
- Pivot melalui autoroute, ditambah portfwd/SOCKS, memungkinkan pergerakan lateral ke jaringan tersembunyi.
- Akhiri dengan pembersihan dan pelaporan menyeluruh.
Ini menyelesaikan Penguasaan Metasploit Framework. Modul berikutnya: Pendalaman Nmap.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Modul Pasca-Eksploitasi” gratis?
Ya — teks lengkap “Modul Pasca-Eksploitasi” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Ethical Hacking Academy, upgrade ke CoddyKit PRO. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Modul Pasca-Eksploitasi”?
Pivoting dan hasil rampasan Kamu berlatih Ethical Hacking Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Ethical Hacking Academy?
Tidak diperlukan pengalaman sebelumnya. Ethical Hacking Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 4 dari 4.
Berapa lama pelajaran “Modul Pasca-Eksploitasi” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Ethical Hacking Academy ini?
Ya. Setiap pelajaran Ethical Hacking Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Arsitektur Metasploit
- Mencari dan Menggunakan Exploit
- Payload dan Meterpreter
- Modul Pasca-Eksploitasi