0Pricing
Ethical Hacking Academy · Lezione

Moduli post-exploitation

Pivoting e raccolta del bottino

Moduli post-exploitation è una lezione Ethical Hacking Academy gratuita su CoddyKit. Questa è la lezione 4 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Ethical Hacking Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Ethical Hacking Academy include 4 lezioni in totale.

Dopo l'accesso iniziale

Ottenere una sessione è solo l'inizio. La post-exploitation comprende tutte le attività successive per dimostrare l'impatto: raccolta di prove, escalation e accesso più profondo alla rete.

I moduli post di Metasploit automatizzano queste attività su una sessione esistente, sempre nell'ambito autorizzato dell'incarico.

Esecuzione dei moduli post

I moduli post operano su una sessione già disponibile. Ne carica uno, lo associa alla sessione e lo esegue. La struttura del percorso indica la piattaforma e lo scopo.

use post/windows/gather/enum_logged_on_users
set SESSION 1
run

Enumerazione locale

Per prima cosa, analizzi a fondo l'host. I moduli di raccolta acquisiscono:

  • Utenti con sessione attiva e account locali.
  • Software installato e livello delle patch.
  • Configurazione di rete e instradamenti.
  • Antivirus e prodotti di sicurezza presenti.

Queste informazioni orientano le operazioni successive e la relazione per il cliente.

run post/windows/gather/enum_applications
run post/multi/gather/env

Raccolta delle credenziali

Il loot è costituito da dati preziosi: hash delle password, credenziali memorizzate nella cache, password salvate nei browser, chiavi SSH e file di configurazione.

Le credenziali recuperate sono preziose perché spesso consentono di accedere ad altri sistemi. Metasploit le archivia nel database per riutilizzarle e inserirle nelle relazioni.

run post/windows/gather/credentials/credential_collector
creds      # view stored credentials

Persistenza (nell'ambito autorizzato)

La persistence consiste nel mantenere l'accesso anche dopo i riavvii. Nei test red team dimostra il rischio reale, ma deve essere autorizzata esplicitamente e rimossa con attenzione al termine.

Documenti sempre ogni meccanismo di persistenza installato, così il cliente può verificarne la rimozione. La persistenza non autorizzata è contraria all'etica e alla legge.

Comprendere il pivoting

Il pivoting usa un host compromesso come punto di passaggio per raggiungere reti che non può contattare direttamente. Il primo host spesso ha accesso a una subnet interna a lei nascosta.

Instradando il traffico attraverso quell'host, estende la portata più in profondità nell'ambiente, riproducendo il modo in cui i veri aggressori si spostano lateralmente.

Aggiunta di una route

Il modulo post autoroute (o il comando route) indica a Metasploit di inviare il traffico destinato a una subnet interna attraverso la sessione esistente.

Dopo aver aggiunto una route, gli altri moduli Metasploit possono scansionare e attaccare gli host su quella rete nascosta come se lei si trovasse nella rete locale.

run post/multi/manage/autoroute SUBNET=192.168.50.0
# Now: use auxiliary/scanner/portscan/tcp on 192.168.50.x

Port forwarding e SOCKS

Per usare strumenti esterni a Metasploit attraverso il pivot, configuri il forwarding:

  • portfwd: inoltra una singola porta remota al computer locale.
  • Il modulo ausiliario socks_proxy: espone l'intero pivot come proxy SOCKS, che può usare con proxychains.
portfwd add -l 3389 -p 3389 -r 192.168.50.10
use auxiliary/server/socks_proxy

Movimento laterale

Con le credenziali raccolte e una route di pivot, si sposta lateralmente verso altri host interni. Le tecniche includono il riutilizzo degli hash delle password (pass-the-hash) e l'autenticazione verso servizi aggiuntivi.

Ogni nuovo host può fornire altre credenziali, creando una catena che dimostra fin dove potrebbe arrivare un aggressore. Documenti l'intero percorso nella relazione.

Pulizia e reportistica

Gli incarichi professionali terminano con la pulizia: rimuova i file caricati, la persistenza e le route aggiunte, quindi ripristini l'ambiente.

Il risultato finale è una relazione chiara che collega ogni accesso iniziale, escalation, pivot e credenziale raccolta a un rischio aziendale e a una raccomandazione correttiva. L'obiettivo è aiutare il cliente a migliorare, non solo a penetrare nei sistemi.

Gestione delle sessioni su larga scala

Gli incarichi di grandi dimensioni producono molte sessioni. Rimanga organizzato:

  • sessions -l elenca tutte le sessioni attive.
  • sessions -i N interagisce con una sessione.
  • sessions -u N aggiorna una shell di base a Meterpreter.
  • sessions -K termina tutte le sessioni durante la pulizia.

Dare un nome alle sessioni e tenerne traccia impedisce che un pivot complesso degeneri nel caos.

sessions -l
sessions -u 2     # upgrade shell to meterpreter

Verifica rapida

Identifichi la tecnica descritta.

Riepilogo

Ha completato la post-exploitation:

  • I post modules vengono eseguiti su una sessione esistente per enumerare, raccogliere dati ed eseguire operazioni.
  • Il loot (hash, chiavi, configurazioni) spesso consente di accedere ad altri sistemi.
  • La persistence va usata solo con autorizzazione esplicita e con una rimozione documentata.
  • Il pivoting tramite autoroute, insieme a portfwd/SOCKS, consente il movimento laterale verso reti nascoste.
  • Concluda con una pulizia e una reportistica accurate.

Questo completa Metasploit Framework Mastery. Prossimo modulo: Nmap Deep Dive.

Domande Frequenti

La lezione «Moduli post-exploitation» è gratuita?

Sì — il testo completo di «Moduli post-exploitation» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Ethical Hacking Academy, passa a CoddyKit PRO. Il corso Ethical Hacking Academy include 4 lezioni in totale.

Cosa imparerò in «Moduli post-exploitation»?

Pivoting e raccolta del bottino Eserciti Ethical Hacking Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Ethical Hacking Academy?

Non è richiesta alcuna esperienza precedente. Ethical Hacking Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 4 di 4.

Quanto tempo richiede la lezione «Moduli post-exploitation»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Ethical Hacking Academy?

Sì. Ogni lezione Ethical Hacking Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Architettura di Metasploit
  2. Ricerca e uso degli exploit
  3. Payload e Meterpreter
  4. Moduli post-exploitation
← Torna a Ethical Hacking Academy