0Pricing
Ethical Hacking Academy · Lekcja

Moduły po uzyskaniu dostępu

Pivoting i łupy

Moduły po uzyskaniu dostępu to bezpłatna lekcja Ethical Hacking Academy na CoddyKit. To lekcja 4 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Ethical Hacking Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Ethical Hacking Academy zawiera 4 lekcji w sumie.

Po uzyskaniu przyczółka

Uzyskanie sesji to dopiero początek. Post-exploitation obejmuje wszystkie późniejsze działania mające zademonstrować skutki ataku: gromadzenie dowodów, eskalację uprawnień i docieranie do głębszych segmentów sieci.

Moduły post Metasploit automatyzują te zadania dla istniejącej sesji, zawsze w ramach autoryzowanego zakresu testu.

Uruchamianie modułów post

Moduły post działają na już istniejącej sesji. Należy załadować moduł, wskazać mu sesję i uruchomić go. Struktura ścieżki informuje o platformie i przeznaczeniu modułu.

use post/windows/gather/enum_logged_on_users
set SESSION 1
run

Lokalne rozpoznanie

Najpierw należy dokładnie poznać hosta. Moduły gromadzące informacje zbierają:

  • Użytkowników aktualnie zalogowanych i konta lokalne.
  • Zainstalowane oprogramowanie i poziom poprawek.
  • Konfigurację sieci i trasy.
  • Obecne programy antywirusowe i zabezpieczające.

Informacje te pomagają zaplanować kolejne działania i przygotować raport dla klienta.

run post/windows/gather/enum_applications
run post/multi/gather/env

Gromadzenie poświadczeń

Loot to cenne dane: skróty haseł, zapisane w pamięci podręcznej poświadczenia, hasła zapisane w przeglądarkach, klucze SSH i pliki konfiguracyjne.

Odzyskane poświadczenia są niezwykle cenne, ponieważ często umożliwiają dostęp do innych systemów. Metasploit przechowuje je w swojej bazie danych, aby można było ich ponownie użyć i uwzględnić je w raportach.

run post/windows/gather/credentials/credential_collector
creds      # view stored credentials

Trwałość dostępu (w uzgodnionym zakresie)

Persistence oznacza utrzymanie dostępu po ponownym uruchomieniu systemu. W testach red team pozwala to wykazać rzeczywiste ryzyko, ale musi być wyraźnie autoryzowane i później starannie usunięte.

Zawsze należy dokumentować każdy zainstalowany mechanizm persistence, aby klient mógł potwierdzić jego usunięcie. Nieautoryzowane utrzymywanie dostępu jest zarówno nieetyczne, jak i niezgodne z prawem.

Zrozumienie pivotingu

Pivoting polega na użyciu przejętego hosta jako punktu pośredniego w celu dotarcia do sieci, z którymi nie można połączyć się bezpośrednio. Pierwszy host często ma dostęp do wewnętrznej podsieci niewidocznej dla użytkownika.

Przekierowanie ruchu przez ten host rozszerza zasięg działań na głębsze obszary środowiska, odzwierciedlając sposób, w jaki prawdziwi napastnicy przemieszczają się poprzecznie.

Dodawanie trasy

Moduł post autoroute (lub polecenie route) informuje Metasploit, aby wysyłał ruch przeznaczony dla wewnętrznej podsieci przez istniejącą sesję.

Po dodaniu trasy inne moduły Metasploit mogą skanować i atakować hosty w tej ukrytej sieci tak, jakby użytkownik znajdował się lokalnie.

run post/multi/manage/autoroute SUBNET=192.168.50.0
# Now: use auxiliary/scanner/portscan/tcp on 192.168.50.x

Przekierowanie portów i SOCKS

Aby korzystać z narzędzi spoza Metasploit przez punkt pośredni, należy skonfigurować przekierowanie:

  • portfwd: przekierowuje pojedynczy zdalny port na komputer lokalny.
  • Moduł pomocniczy socks_proxy: udostępnia cały punkt pośredni jako proxy SOCKS, z którego można korzystać za pomocą proxychains.
portfwd add -l 3389 -p 3389 -r 192.168.50.10
use auxiliary/server/socks_proxy

Przemieszczanie poprzeczne

Mając zdobyte poświadczenia i trasę przez punkt pośredni, można przemieszczać się poprzecznie do innych wewnętrznych hostów. Techniki obejmują ponowne użycie skrótów haseł (pass-the-hash) i uwierzytelnianie w dodatkowych usługach.

Każdy nowy host może dostarczyć kolejnych poświadczeń, tworząc łańcuch pokazujący, jak daleko mógłby dotrzeć napastnik. Pełną ścieżkę należy udokumentować w raporcie.

Sprzątanie i raportowanie

Profesjonalne testy kończą się sprzątaniem: należy usunąć przesłane pliki, mechanizmy persistence i dodane trasy, a następnie przywrócić środowisko do pierwotnego stanu.

Końcowym rezultatem jest przejrzysty raport, który łączy każdy przyczółek, etap eskalacji, pivot i zdobyte poświadczenie z ryzykiem biznesowym oraz zaleceniem naprawczym. Celem jest pomoc klientowi w poprawie bezpieczeństwa, a nie samo włamanie.

Zarządzanie sesjami na dużą skalę

Duże testy generują wiele sesji. Należy zachować porządek:

  • sessions -l wyświetla wszystkie aktywne sesje.
  • sessions -i N umożliwia interakcję z jedną z nich.
  • sessions -u N podnosi podstawową powłokę do Meterpreter.
  • sessions -K kończy wszystkie sesje podczas sprzątania.

Nadawanie nazw sesjom i śledzenie ich stanu zapobiega pogrążeniu złożonego pivotingu w chaosie.

sessions -l
sessions -u 2     # upgrade shell to meterpreter

Szybkie sprawdzenie

Proszę rozpoznać opisywaną technikę.

Podsumowanie

Ukończył(a) Pan(i) etap post-exploitation:

  • Moduły post działają na istniejącej sesji, aby zbierać informacje, gromadzić dane i wykonywać działania.
  • Loot (skróty, klucze, konfiguracje) często umożliwia dostęp do kolejnych systemów.
  • Persistence należy stosować wyłącznie za wyraźną zgodą i po udokumentowaniu sprzątania.
  • Pivoting za pomocą autoroute oraz portfwd/SOCKS umożliwia przemieszczanie się poprzeczne do ukrytych sieci.
  • Test należy zakończyć dokładnym sprzątaniem i raportowaniem.

To kończy kurs Metasploit Framework Mastery. Następny moduł: Nmap Deep Dive.

Często zadawane pytania

Czy lekcja „Moduły po uzyskaniu dostępu” jest bezpłatna?

Tak — pełny tekst „Moduły po uzyskaniu dostępu” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Ethical Hacking Academy, przejdź na CoddyKit PRO. Kurs Ethical Hacking Academy zawiera 4 lekcji w sumie.

Co nauczysz się w „Moduły po uzyskaniu dostępu”?

Pivoting i łupy Ćwiczysz Ethical Hacking Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Ethical Hacking Academy?

Nie wymagamy żadnego doświadczenia. Ethical Hacking Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 4 z 4.

Ile czasu zajmuje lekcja „Moduły po uzyskaniu dostępu”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Ethical Hacking Academy?

Tak. Każda lekcja Ethical Hacking Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Architektura Metasploit
  2. Wyszukiwanie i używanie exploitów
  3. Payloady i Meterpreter
  4. Moduły po uzyskaniu dostępu
← Powrót do Ethical Hacking Academy