Meterpreter e Operações de Pós-Exploração

Aproveite o poderoso payload Meterpreter para operações de pós-exploração. Domine a migração de processos, extração de credenciais e manipulação do sistema local para consolidar sua presença em um host comprometido.

Cybersecurity EngineerCibersegurançaKali LinuxLinux

💡 Este tutorial foi traduzido do inglês com assistência de IA. Para ver o original, você pode mudar para a versão em inglês

Introdução

A pós-exploração começa após a execução inicial, quando o operador precisa compreender o host, gerenciar uma sessão, coletar artefatos e avaliar acessos adicionais. Este curso apresenta fluxos do Meterpreter em Linux junto com observação de processos e coleta de credenciais em um ambiente local isolado.

Você gerará payloads Meterpreter bind e reverse, conectará por handlers do Metasploit, inspecionará o host, transferirá um arquivo preparado e abrirá um shell nativo. Outros exercícios modelam disfarce de processo e coleta privilegiada de hashes; o desafio final produz artefatos em vez de abrir uma sessão ativa.

O que você aprenderá

  • Gerar um payload Linux x64 Meterpreter reverse TCP e configurar um handler por script de recursos.
  • Interagir com Meterpreter usando sysinfo, getuid, comandos de arquivos, download e shell.
  • Inspecionar processos Linux e simular evasão atribuindo a um processo local um nome semelhante a thread do kernel.
  • Gerar e conectar um payload Linux Meterpreter bind TCP na interface de loopback.
  • Comparar contextos de usuário e root por meio de uma reinicialização controlada com sudo.
  • Executar o módulo Linux de coleta de hashes do Metasploit e revisar hashes com creds.
  • Gerar o payload do desafio, registrar um PID estável, salvar dados shadow e capturar a tabela de rotas.

Para quem é este curso

Este curso intermediário é destinado a estudantes de segurança que já entendem payloads e handlers e querem uma introdução prática à pós-exploração Linux. É adequado para futuros pentesters e defensores que precisam reconhecer sessões Meterpreter, disfarce de processos, acesso a credenciais e artefatos de descoberta de rede.

Pré-requisitos: Familiaridade com terminal Linux, conceitos de payload e handler do Metasploit, conexões TCP bind e reverse, permissões, processos e PID, sudo e redirecionamento básico de shell.

Ambiente de aprendizagem: Um terminal Ubuntu 22.04 com Metasploit e execução deliberadamente local de payloads em 127.0.0.1. Alguns laboratórios estabelecem sessões Meterpreter locais reais e podem exigir duas abas; a configuração pode instalar componentes do Metasploit.

Perguntas frequentes

O curso usa um alvo Meterpreter Windows?

Não. Os alvos práticos são Linux. getsystem e processos Windows são discutidos para comparação, mas os laboratórios usam payloads Linux, contexto root, /etc/shadow e módulos post Linux.

Vou realmente migrar o Meterpreter para outro processo?

Não. O laboratório usa exec -a com um processo sleep prolongado para simular um nome enganoso. O desafio registra o PID do supervisord; não executa migrate nem injeção.

O desafio final estabelece uma sessão de comando e controle?

Não. Ele verifica a geração e permissões do payload e coleta um PID, conteúdo shadow e rotas com comandos locais. Sessões Meterpreter reais são estabelecidas nos laboratórios guiados anteriores.

Vou quebrar senhas reais ou reutilizar credenciais?

Não. O curso coleta hashes do ambiente Linux isolado e os salva como evidência, mas não realiza cracking offline nem os usa contra outros sistemas.

Professor

labby
Labby
Labby is the LabEx teacher.