Модули постэксплуатации
Перемещение по сети и добыча данных
«Модули постэксплуатации» — бесплатный урок Ethical Hacking Academy на CoddyKit. Это урок 4 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Ethical Hacking Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Ethical Hacking Academy содержит 4 уроков всего.
После получения опоры
Получение сеанса — только начало. Действия после эксплуатации — это всё, что Вы делаете затем для демонстрации последствий: собираете свидетельства, повышаете привилегии и проникаете глубже в сеть.
Модули post Metasploit автоматизируют эти задачи для уже существующего сеанса, не выходя за пределы разрешённых рамок проверки.
Запуск модулей после эксплуатации
Модули после эксплуатации работают с уже имеющимся сеансом. Вы загружаете модуль, указываете ему сеанс и запускаете его. Структура пути сообщает о платформе и назначении модуля.
use post/windows/gather/enum_logged_on_users
set SESSION 1
runЛокальное исследование
Сначала тщательно изучите узел. Модули сбора данных получают:
- Пользователей, вошедших в систему, и локальные учётные записи.
- Установленное программное обеспечение и уровень установки исправлений.
- Сетевую конфигурацию и маршруты.
- Имеющиеся антивирусы и продукты безопасности.
Эти сведения определяют дальнейшие действия и содержание отчёта клиента.
run post/windows/gather/enum_applications
run post/multi/gather/envСбор учётных данных
Ценные данные — это важная информация: хеши паролей, кэшированные учётные данные, пароли, сохранённые браузером, ключи SSH и файлы конфигурации.
Восстановленные учётные данные особенно ценны, поскольку часто открывают доступ к другим системам. Metasploit сохраняет их в своей базе данных для повторного использования и подготовки отчётов.
run post/windows/gather/credentials/credential_collector
creds # view stored credentialsЗакрепление (в согласованных рамках)
Закрепление означает сохранение доступа после перезагрузки. В проверках типа red team это подтверждает реальный риск, но такая возможность должна быть явно разрешена, а затем тщательно удалена.
Всегда документируйте установленные механизмы закрепления, чтобы клиент мог проверить их удаление. Несанкционированное закрепление неэтично и незаконно.
Понимание перемещения между сетями
Перемещение между сетями использует скомпрометированный узел как промежуточный пункт для доступа к сетям, которых Вы не можете достичь напрямую. Первый узел часто имеет доступ к внутренней подсети, скрытой от Вас.
Направляя трафик через этот узел, Вы расширяете доступ вглубь среды, воспроизводя способы бокового перемещения реальных злоумышленников.
Добавление маршрута
Модуль после эксплуатации autoroute (или команда route) сообщает Metasploit, что трафик к внутренней подсети следует направлять через существующий сеанс.
После добавления маршрута другие модули Metasploit могут сканировать узлы этой скрытой сети и атаковать их так, словно Вы находитесь в ней локально.
run post/multi/manage/autoroute SUBNET=192.168.50.0
# Now: use auxiliary/scanner/portscan/tcp on 192.168.50.xПеренаправление портов и SOCKS
Чтобы использовать через промежуточный узел инструменты за пределами Metasploit, настройте перенаправление:
- portfwd: перенаправляет один удалённый порт на Ваш локальный компьютер.
- Вспомогательный модуль socks_proxy: предоставляет весь промежуточный узел как прокси SOCKS, который можно использовать с proxychains.
portfwd add -l 3389 -p 3389 -r 192.168.50.10
use auxiliary/server/socks_proxyБоковое перемещение
Используя собранные учётные данные и маршрут через промежуточный узел, Вы перемещаетесь боком к другим внутренним узлам. Методы включают повторное использование хешей паролей (pass-the-hash) и аутентификацию в дополнительных службах.
Каждый новый узел может предоставить дополнительные учётные данные, создавая цепочку, которая показывает, насколько далеко мог бы проникнуть злоумышленник. Документируйте полный путь в отчёте.
Очистка и составление отчёта
Профессиональные проверки завершаются очисткой: удалите загруженные файлы, механизмы закрепления и добавленные маршруты, затем восстановите среду.
Итоговый результат — понятный отчёт, связывающий каждую точку опоры, повышение привилегий, перемещение между сетями и собранные учётные данные с бизнес-риском и рекомендацией по устранению. Цель — помочь клиенту повысить защищённость, а не просто проникнуть в систему.
Управление сеансами в больших масштабах
Крупные проверки создают множество сеансов. Поддерживайте порядок:
sessions -lвыводит список всех активных сеансов.sessions -i Nустанавливает взаимодействие с одним из них.sessions -u Nпреобразует простую оболочку в Meterpreter.sessions -Kзавершает все сеансы во время очистки.
Именование и отслеживание сеансов не позволяют сложному перемещению между сетями превратиться в хаос.
sessions -l
sessions -u 2 # upgrade shell to meterpreterБыстрая проверка
Определите описываемый метод.
Итоги
Вы завершили изучение действий после эксплуатации:
- Модули после эксплуатации работают с существующим сеансом, чтобы исследовать систему, собирать ценные данные и выполнять действия.
- Ценные данные (хеши, ключи, конфигурации) часто открывают доступ к другим системам.
- Закрепление допускается только при явном разрешении и с документированной очисткой.
- Перемещение между сетями через autoroute, а также portfwd/SOCKS обеспечивают боковое перемещение в скрытые сети.
- Завершайте работу тщательной очисткой и составлением отчёта.
На этом завершается курс «Освоение Metasploit Framework». Следующий модуль: углублённое изучение Nmap.
Часто задаваемые вопросы
Урок «Модули постэксплуатации» бесплатный?
Да — полный текст урока «Модули постэксплуатации» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Ethical Hacking Academy, подпишись на CoddyKit PRO. Курс Ethical Hacking Academy содержит 4 уроков всего.
Чему я научусь в уроке «Модули постэксплуатации»?
Перемещение по сети и добыча данных Ты практикуешь Ethical Hacking Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.
Нужен ли мне опыт, чтобы начать Ethical Hacking Academy?
Предыдущий опыт не требуется. Ethical Hacking Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 4 из 4.
Сколько времени занимает урок «Модули постэксплуатации»?
Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.
Можно ли писать и запускать код в этом уроке Ethical Hacking Academy?
Да. Каждый урок Ethical Hacking Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.
Все уроки этого курса
- Архитектура Metasploit
- Поиск и использование эксплойтов
- Полезные нагрузки и Meterpreter
- Модули постэксплуатации