Moduli post-exploitation
Pivoting e raccolta del bottino
Moduli post-exploitation è una lezione Ethical Hacking Academy gratuita su CoddyKit. Questa è la lezione 4 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Ethical Hacking Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Ethical Hacking Academy include 4 lezioni in totale.
Dopo l'accesso iniziale
Ottenere una sessione è solo l'inizio. La post-exploitation comprende tutte le attività successive per dimostrare l'impatto: raccolta di prove, escalation e accesso più profondo alla rete.
I moduli post di Metasploit automatizzano queste attività su una sessione esistente, sempre nell'ambito autorizzato dell'incarico.
Esecuzione dei moduli post
I moduli post operano su una sessione già disponibile. Ne carica uno, lo associa alla sessione e lo esegue. La struttura del percorso indica la piattaforma e lo scopo.
use post/windows/gather/enum_logged_on_users
set SESSION 1
runEnumerazione locale
Per prima cosa, analizzi a fondo l'host. I moduli di raccolta acquisiscono:
- Utenti con sessione attiva e account locali.
- Software installato e livello delle patch.
- Configurazione di rete e instradamenti.
- Antivirus e prodotti di sicurezza presenti.
Queste informazioni orientano le operazioni successive e la relazione per il cliente.
run post/windows/gather/enum_applications
run post/multi/gather/envRaccolta delle credenziali
Il loot è costituito da dati preziosi: hash delle password, credenziali memorizzate nella cache, password salvate nei browser, chiavi SSH e file di configurazione.
Le credenziali recuperate sono preziose perché spesso consentono di accedere ad altri sistemi. Metasploit le archivia nel database per riutilizzarle e inserirle nelle relazioni.
run post/windows/gather/credentials/credential_collector
creds # view stored credentialsPersistenza (nell'ambito autorizzato)
La persistence consiste nel mantenere l'accesso anche dopo i riavvii. Nei test red team dimostra il rischio reale, ma deve essere autorizzata esplicitamente e rimossa con attenzione al termine.
Documenti sempre ogni meccanismo di persistenza installato, così il cliente può verificarne la rimozione. La persistenza non autorizzata è contraria all'etica e alla legge.
Comprendere il pivoting
Il pivoting usa un host compromesso come punto di passaggio per raggiungere reti che non può contattare direttamente. Il primo host spesso ha accesso a una subnet interna a lei nascosta.
Instradando il traffico attraverso quell'host, estende la portata più in profondità nell'ambiente, riproducendo il modo in cui i veri aggressori si spostano lateralmente.
Aggiunta di una route
Il modulo post autoroute (o il comando route) indica a Metasploit di inviare il traffico destinato a una subnet interna attraverso la sessione esistente.
Dopo aver aggiunto una route, gli altri moduli Metasploit possono scansionare e attaccare gli host su quella rete nascosta come se lei si trovasse nella rete locale.
run post/multi/manage/autoroute SUBNET=192.168.50.0
# Now: use auxiliary/scanner/portscan/tcp on 192.168.50.xPort forwarding e SOCKS
Per usare strumenti esterni a Metasploit attraverso il pivot, configuri il forwarding:
- portfwd: inoltra una singola porta remota al computer locale.
- Il modulo ausiliario socks_proxy: espone l'intero pivot come proxy SOCKS, che può usare con proxychains.
portfwd add -l 3389 -p 3389 -r 192.168.50.10
use auxiliary/server/socks_proxyMovimento laterale
Con le credenziali raccolte e una route di pivot, si sposta lateralmente verso altri host interni. Le tecniche includono il riutilizzo degli hash delle password (pass-the-hash) e l'autenticazione verso servizi aggiuntivi.
Ogni nuovo host può fornire altre credenziali, creando una catena che dimostra fin dove potrebbe arrivare un aggressore. Documenti l'intero percorso nella relazione.
Pulizia e reportistica
Gli incarichi professionali terminano con la pulizia: rimuova i file caricati, la persistenza e le route aggiunte, quindi ripristini l'ambiente.
Il risultato finale è una relazione chiara che collega ogni accesso iniziale, escalation, pivot e credenziale raccolta a un rischio aziendale e a una raccomandazione correttiva. L'obiettivo è aiutare il cliente a migliorare, non solo a penetrare nei sistemi.
Gestione delle sessioni su larga scala
Gli incarichi di grandi dimensioni producono molte sessioni. Rimanga organizzato:
sessions -lelenca tutte le sessioni attive.sessions -i Ninteragisce con una sessione.sessions -u Naggiorna una shell di base a Meterpreter.sessions -Ktermina tutte le sessioni durante la pulizia.
Dare un nome alle sessioni e tenerne traccia impedisce che un pivot complesso degeneri nel caos.
sessions -l
sessions -u 2 # upgrade shell to meterpreterVerifica rapida
Identifichi la tecnica descritta.
Riepilogo
Ha completato la post-exploitation:
- I post modules vengono eseguiti su una sessione esistente per enumerare, raccogliere dati ed eseguire operazioni.
- Il loot (hash, chiavi, configurazioni) spesso consente di accedere ad altri sistemi.
- La persistence va usata solo con autorizzazione esplicita e con una rimozione documentata.
- Il pivoting tramite autoroute, insieme a portfwd/SOCKS, consente il movimento laterale verso reti nascoste.
- Concluda con una pulizia e una reportistica accurate.
Questo completa Metasploit Framework Mastery. Prossimo modulo: Nmap Deep Dive.
Domande Frequenti
La lezione «Moduli post-exploitation» è gratuita?
Sì — il testo completo di «Moduli post-exploitation» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Ethical Hacking Academy, passa a CoddyKit PRO. Il corso Ethical Hacking Academy include 4 lezioni in totale.
Cosa imparerò in «Moduli post-exploitation»?
Pivoting e raccolta del bottino Eserciti Ethical Hacking Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Ethical Hacking Academy?
Non è richiesta alcuna esperienza precedente. Ethical Hacking Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 4 di 4.
Quanto tempo richiede la lezione «Moduli post-exploitation»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Ethical Hacking Academy?
Sì. Ogni lezione Ethical Hacking Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Architettura di Metasploit
- Ricerca e uso degli exploit
- Payload e Meterpreter
- Moduli post-exploitation