| name | eni-redteam-postex-detail-pack |
| description | [DOCUMENTATION ONLY] [仅文档] 授权范围内初始访问之后的后渗透测试领域路由与边界手册,覆盖权限提升、持久化、横向移动、数据收集与清理考量。当任务落入后渗透领域、需要明确范围、证据、转向或退出标准时加载。 |
后渗透纵深手册
文档性质:本手册属于纯文档资源(DOCUMENTATION ONLY / 仅文档),提供方法框架与检查清单,不捆绑任何可执行脚本。
一、手册职责与领域声明
当前任务归类于 后渗透利用 领域,测试范围限定在获得初始访问之后的操作面:权限提升、持久化、横向移动、数据收集、痕迹清理等。
本手册只为代理解决三件事:划清测试边界、受阻时给出转向选项、收尾时卡住证据质量。它不教授固定攻击步骤,不替代用户授权范围,不把任何推测当作结论。
若 scope、target 或授权边界未明确,任务直接进入 blocked 或 plan-only 状态,不进行真实执行。
二、攻击面地形
后渗透阶段的地图由"当前立足点"与"目标价值"之间的路径组成。提权路径从内核版本、SUID 文件、服务配置与定时任务中长出;持久化路径从启动项、计划任务与合法服务借道;横向路径从凭据复用(PTH/PTT)与远程管理协议(WMI/SSH/RDP)展开;数据收集路径则指向凭据库、文件与数据库。每步行动的噪声预算都要算——检测面的扩大必须换来对等的收益。
| 入口 | 典型载体 | 观察方式 |
|---|
| 提权面 | 内核/SUID/服务错配 | 本地枚举与利用尝试 |
| 持久化面 | 定时任务/启动项/服务 | 驻留与重启存活验证 |
| 横向面 | PTH/PTT/WMI/SSH | 远程访问与凭据复用 |
| 收集面 | 凭据/文件/数据库 | 敏感资产定位与读取 |
| 痕迹面 | 日志与时间戳 | 清理可行性与残留检查 |
三、变体速览
| 变体 | 触发条件 | 高价值场景 |
|---|
| 本地提权 | 内核、SUID、服务错配 | 获取最高权限 |
| 持久化 | 定时任务、启动项、后门 | 重启后访问保持 |
| 横向移动 | PTH/PTT/WMI | 扩大控制范围 |
| 数据收集 | 凭据、文件、数据库 | 达成行动目标 |
四、执行纪律与禁区
- 只围绕用户明确提供或授权的目标工作,不超出目标域名、IP、应用或系统边界。
- 不得对生产系统造成不可恢复的损害。
- 证据纪律:不伪造、不夸大、不补写不存在的证据;不在缺少证据时声明任务完成。
- 不把候选风险、公开 CVE 或组件指纹直接等同于可利用漏洞——指纹只是线索,验证才是结论。
- 若 scope、target 或授权边界不明确,进入 blocked 或 plan-only,不进行真实执行。
五、受阻转向
- 本地提权受限 → 检查内核版本 CVE、SUID 文件、服务错配、定时任务。
- EDR 监控进程 → LOLBins、内存操作、合法工具代理。
- 横向移动被阻 → 换协议(WMI/SSH/RDP)、利用信任关系、票据传递。
- 无法进一步深入 → 固化当前权限,输出当前访问报告回退上级。
六、收尾与证据标准
正向退出(有发现)
- 关键结论至少具备 supported 级证据;漏洞成立、影响判断或最终报告必须有 verified 级证据。
- 交付 reproduction 证据包,须包含:权限提升或横向移动的完整路径;获得的最高权限证明;可控资产范围与数据访问评估。
- 每份 artifact 能说明来源、目标、时间、观察结果和判断依据。
负向退出(未发现)
- 最少尝试次数:3。
- 记录已获权限与受阻点,提交当前访问报告后回退上级。
- 措辞纪律:只输出"当前证据下未发现",不输出"确认不存在"。