Módulos pós-exploração
Pivotamento e espólio
Módulos pós-exploração é uma aula grátis de Ethical Hacking Academy no CoddyKit. Esta é a aula 4 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Ethical Hacking Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Ethical Hacking Academy inclui 4 aulas no total.
Depois de obter acesso inicial
Obter uma sessão é apenas o começo. A pós-exploração é tudo o que você faz depois para demonstrar o impacto: coletar evidências, escalar privilégios e alcançar partes mais profundas da rede.
Os módulos post do Metasploit automatizam essas tarefas em uma sessão existente, sempre dentro do escopo autorizado do trabalho.
Executando módulos pós-exploração
Os módulos pós-exploração atuam sobre uma sessão que você já possui. Você carrega um módulo, indica a sessão e o executa. A estrutura do caminho informa a plataforma e a finalidade.
use post/windows/gather/enum_logged_on_users
set SESSION 1
runEnumeração local
Primeiro, conheça bem o host. Os módulos de coleta reúnem:
- Usuários conectados e contas locais.
- Software instalado e nível de atualização.
- Configuração de rede e rotas.
- Antivírus e produtos de segurança presentes.
Essas informações orientam seus próximos passos e o relatório do cliente.
run post/windows/gather/enum_applications
run post/multi/gather/envColetando credenciais
Coleta são dados valiosos: hashes de senhas, credenciais armazenadas em cache, senhas salvas no navegador, chaves SSH e arquivos de configuração.
Credenciais recuperadas são valiosas porque frequentemente permitem acessar outros sistemas. O Metasploit as armazena no banco de dados para reutilização e elaboração de relatórios.
run post/windows/gather/credentials/credential_collector
creds # view stored credentialsPersistência (dentro do escopo)
Persistência significa manter o acesso após reinicializações. Em trabalhos de equipe vermelha, isso comprova o risco no mundo real, mas deve ser explicitamente autorizado e cuidadosamente removido depois.
Documente sempre qualquer mecanismo de persistência instalado para que o cliente possa verificar sua remoção. Persistência não autorizada é antiética e ilegal.
Entendendo o pivotamento
O pivotamento usa um host comprometido como ponto intermediário para alcançar redes que você não consegue acessar diretamente. O primeiro host frequentemente tem acesso a uma sub-rede interna oculta para você.
Ao encaminhar o tráfego por esse host, você amplia seu alcance dentro do ambiente, reproduzindo a forma como invasores reais se movimentam lateralmente.
Adicionando uma rota
O módulo pós-exploração autoroute (ou o comando route) informa ao Metasploit que envie o tráfego destinado a uma sub-rede interna pela sua sessão existente.
Depois de adicionar uma rota, outros módulos do Metasploit podem analisar e atacar hosts nessa rede oculta como se você estivesse conectado localmente.
run post/multi/manage/autoroute SUBNET=192.168.50.0
# Now: use auxiliary/scanner/portscan/tcp on 192.168.50.xEncaminhamento de portas e SOCKS
Para usar ferramentas externas ao Metasploit por meio do ponto intermediário, configure o encaminhamento:
- portfwd: encaminha uma única porta remota para sua máquina local.
- Módulo auxiliar socks_proxy: disponibiliza todo o ponto intermediário como um proxy SOCKS que você pode executar com proxychains.
portfwd add -l 3389 -p 3389 -r 192.168.50.10
use auxiliary/server/socks_proxyMovimentação lateral
Com credenciais coletadas e uma rota de pivotamento, você se move lateralmente para outros hosts internos. As técnicas incluem reutilizar hashes de senhas (pass-the-hash) e autenticar-se em serviços adicionais.
Cada novo host pode fornecer mais credenciais, criando uma cadeia que demonstra até onde um invasor poderia chegar. Documente o caminho completo no relatório.
Limpeza e elaboração de relatórios
Trabalhos profissionais terminam com a limpeza: remova arquivos enviados, persistência e rotas adicionadas; depois, restaure o ambiente.
Seu resultado final é um relatório claro que relaciona cada acesso inicial, escalonamento, pivotamento e credencial coletada a um risco empresarial e a uma recomendação de correção. O objetivo é ajudar o cliente a melhorar, não apenas invadir.
Gerenciamento de sessões em grande escala
Trabalhos grandes produzem muitas sessões. Mantenha a organização:
sessions -llista todas as sessões ativas.sessions -i Ninterage com uma delas.sessions -u Natualiza um shell básico para Meterpreter.sessions -Kencerra todas as sessões durante a limpeza.
Nomear e acompanhar as sessões impede que um pivotamento complexo se transforme em caos.
sessions -l
sessions -u 2 # upgrade shell to meterpreterVerificação rápida
Identifique a técnica descrita.
Recapitulação
Você concluiu a pós-exploração:
- Os módulos pós-exploração são executados em uma sessão existente para enumerar, coletar dados e realizar ações.
- A coleta (hashes, chaves e configurações) frequentemente permite acessar mais sistemas.
- Use persistência somente com autorização explícita e limpeza documentada.
- O pivotamento por meio de autoroute, junto com portfwd/SOCKS, permite a movimentação lateral em redes ocultas.
- Finalize com uma limpeza e elaboração de relatórios completas.
Isso conclui o domínio do Metasploit Framework. Próximo módulo: aprofundamento em Nmap.
Perguntas Frequentes
A aula “Módulos pós-exploração” é grátis?
Sim — o texto completo de “Módulos pós-exploração” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Ethical Hacking Academy, atualize para CoddyKit PRO. O curso de Ethical Hacking Academy inclui 4 aulas no total.
O que vou aprender em “Módulos pós-exploração”?
Pivotamento e espólio Você pratica Ethical Hacking Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Ethical Hacking Academy?
Nenhuma experiência prévia é necessária. Ethical Hacking Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 4 de 4.
Quanto tempo leva a aula “Módulos pós-exploração”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Ethical Hacking Academy?
Sim. Cada aula de Ethical Hacking Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Arquitetura do Metasploit
- Pesquisa e uso de exploits
- Cargas úteis e Meterpreter
- Módulos pós-exploração