0Pricing
Ethical Hacking Academy · Aula

Módulos pós-exploração

Pivotamento e espólio

Módulos pós-exploração é uma aula grátis de Ethical Hacking Academy no CoddyKit. Esta é a aula 4 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Ethical Hacking Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Ethical Hacking Academy inclui 4 aulas no total.

Depois de obter acesso inicial

Obter uma sessão é apenas o começo. A pós-exploração é tudo o que você faz depois para demonstrar o impacto: coletar evidências, escalar privilégios e alcançar partes mais profundas da rede.

Os módulos post do Metasploit automatizam essas tarefas em uma sessão existente, sempre dentro do escopo autorizado do trabalho.

Executando módulos pós-exploração

Os módulos pós-exploração atuam sobre uma sessão que você já possui. Você carrega um módulo, indica a sessão e o executa. A estrutura do caminho informa a plataforma e a finalidade.

use post/windows/gather/enum_logged_on_users
set SESSION 1
run

Enumeração local

Primeiro, conheça bem o host. Os módulos de coleta reúnem:

  • Usuários conectados e contas locais.
  • Software instalado e nível de atualização.
  • Configuração de rede e rotas.
  • Antivírus e produtos de segurança presentes.

Essas informações orientam seus próximos passos e o relatório do cliente.

run post/windows/gather/enum_applications
run post/multi/gather/env

Coletando credenciais

Coleta são dados valiosos: hashes de senhas, credenciais armazenadas em cache, senhas salvas no navegador, chaves SSH e arquivos de configuração.

Credenciais recuperadas são valiosas porque frequentemente permitem acessar outros sistemas. O Metasploit as armazena no banco de dados para reutilização e elaboração de relatórios.

run post/windows/gather/credentials/credential_collector
creds      # view stored credentials

Persistência (dentro do escopo)

Persistência significa manter o acesso após reinicializações. Em trabalhos de equipe vermelha, isso comprova o risco no mundo real, mas deve ser explicitamente autorizado e cuidadosamente removido depois.

Documente sempre qualquer mecanismo de persistência instalado para que o cliente possa verificar sua remoção. Persistência não autorizada é antiética e ilegal.

Entendendo o pivotamento

O pivotamento usa um host comprometido como ponto intermediário para alcançar redes que você não consegue acessar diretamente. O primeiro host frequentemente tem acesso a uma sub-rede interna oculta para você.

Ao encaminhar o tráfego por esse host, você amplia seu alcance dentro do ambiente, reproduzindo a forma como invasores reais se movimentam lateralmente.

Adicionando uma rota

O módulo pós-exploração autoroute (ou o comando route) informa ao Metasploit que envie o tráfego destinado a uma sub-rede interna pela sua sessão existente.

Depois de adicionar uma rota, outros módulos do Metasploit podem analisar e atacar hosts nessa rede oculta como se você estivesse conectado localmente.

run post/multi/manage/autoroute SUBNET=192.168.50.0
# Now: use auxiliary/scanner/portscan/tcp on 192.168.50.x

Encaminhamento de portas e SOCKS

Para usar ferramentas externas ao Metasploit por meio do ponto intermediário, configure o encaminhamento:

  • portfwd: encaminha uma única porta remota para sua máquina local.
  • Módulo auxiliar socks_proxy: disponibiliza todo o ponto intermediário como um proxy SOCKS que você pode executar com proxychains.
portfwd add -l 3389 -p 3389 -r 192.168.50.10
use auxiliary/server/socks_proxy

Movimentação lateral

Com credenciais coletadas e uma rota de pivotamento, você se move lateralmente para outros hosts internos. As técnicas incluem reutilizar hashes de senhas (pass-the-hash) e autenticar-se em serviços adicionais.

Cada novo host pode fornecer mais credenciais, criando uma cadeia que demonstra até onde um invasor poderia chegar. Documente o caminho completo no relatório.

Limpeza e elaboração de relatórios

Trabalhos profissionais terminam com a limpeza: remova arquivos enviados, persistência e rotas adicionadas; depois, restaure o ambiente.

Seu resultado final é um relatório claro que relaciona cada acesso inicial, escalonamento, pivotamento e credencial coletada a um risco empresarial e a uma recomendação de correção. O objetivo é ajudar o cliente a melhorar, não apenas invadir.

Gerenciamento de sessões em grande escala

Trabalhos grandes produzem muitas sessões. Mantenha a organização:

  • sessions -l lista todas as sessões ativas.
  • sessions -i N interage com uma delas.
  • sessions -u N atualiza um shell básico para Meterpreter.
  • sessions -K encerra todas as sessões durante a limpeza.

Nomear e acompanhar as sessões impede que um pivotamento complexo se transforme em caos.

sessions -l
sessions -u 2     # upgrade shell to meterpreter

Verificação rápida

Identifique a técnica descrita.

Recapitulação

Você concluiu a pós-exploração:

  • Os módulos pós-exploração são executados em uma sessão existente para enumerar, coletar dados e realizar ações.
  • A coleta (hashes, chaves e configurações) frequentemente permite acessar mais sistemas.
  • Use persistência somente com autorização explícita e limpeza documentada.
  • O pivotamento por meio de autoroute, junto com portfwd/SOCKS, permite a movimentação lateral em redes ocultas.
  • Finalize com uma limpeza e elaboração de relatórios completas.

Isso conclui o domínio do Metasploit Framework. Próximo módulo: aprofundamento em Nmap.

Perguntas Frequentes

A aula “Módulos pós-exploração” é grátis?

Sim — o texto completo de “Módulos pós-exploração” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Ethical Hacking Academy, atualize para CoddyKit PRO. O curso de Ethical Hacking Academy inclui 4 aulas no total.

O que vou aprender em “Módulos pós-exploração”?

Pivotamento e espólio Você pratica Ethical Hacking Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Ethical Hacking Academy?

Nenhuma experiência prévia é necessária. Ethical Hacking Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 4 de 4.

Quanto tempo leva a aula “Módulos pós-exploração”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Ethical Hacking Academy?

Sim. Cada aula de Ethical Hacking Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Arquitetura do Metasploit
  2. Pesquisa e uso de exploits
  3. Cargas úteis e Meterpreter
  4. Módulos pós-exploração
← Voltar para Ethical Hacking Academy