Этот продвинутый проект, состоящий только из заданий, повторяет рабочий процесс внутреннего взлома от планирования эксплуатации до постэксплуатации и повышения привилегий в Linux. Вы подготовите ресурсный сценарий Metasploit по результатам сканирования, исследуете смоделированный SSH-доступ, построите локальный пивот и подтвердите root-доступ в изолированной учебной учётной записи.
Курс требует дисциплинированной работы с доказательствами, а не выполнения разрозненных команд. Каждое задание создаёт точные артефакты — выбор модуля, найденные учётные данные, сведения о маршруте, параметры туннеля и доказательство root-доступа — для следующего решения оператора.
Чему вы научитесь
- Сканировать локальную службу в XML Nmap и импортировать доказательства в Metasploit
- Сопоставлять отпечаток Apache 2.4.49 с модулем Metasploit и совместимой нагрузкой обратной оболочки
- Создавать повторно используемый ресурсный сценарий Metasploit без запуска эксплойта
- Использовать SSH-доступ для проверки стабильного процесса и получения смоделированных служебных данных
- Перечислять внутренний маршрут и готовить краткую передачу для следующего перехода
- Настраивать локальную переадресацию порта SSH через пограничную учётную запись к внутренней службе
- Проверять права sudo через туннель и определять
sudo findкак вектор повышения - Эксплуатировать учебную ошибку sudo и документировать цепочку получения root-доступа
Для кого этот курс
Курс предназначен для опытных пользователей, уже практиковавших Metasploit, SSH, постэксплуатационное перечисление, пивотинг и повышение привилегий в Linux. Он подойдёт будущим пентестерам и операторам red team, желающим объединить эти навыки в условиях заданий.
Предварительные требования: Уверенное владение оболочкой Linux; знание XML Nmap, модулей и нагрузок Metasploit, SSH-ключей и локальной переадресации, удалённого перечисления, sudo -l и концепций повышения привилегий в Linux.
Учебная среда: Виртуальная машина LabEx с Ubuntu 22.04, Metasploit и PostgreSQL, локально смоделированными HTTP- и SSH-целями, учебными SSH-ключами, искусственным внутренним маршрутом и намеренно уязвимыми разрешениями sudo.
Часто задаваемые вопросы
Это вводный курс с пошаговыми инструкциями?
Нет. Это продвинутый проект из трёх оценочных заданий. Необходимые артефакты указаны, но команды, извлечение доказательств, туннелирование и устранение ошибок вы выполняете самостоятельно.
Запускаю ли я эксплойт Metasploit на самом деле?
Нет. В задании начального доступа вы импортируете доказательства Nmap, выбираете apache_normalize_path_rce и совместимую нагрузку, а затем создаёте initial_access.rc. Эксплойт не запускается, и сессия Metasploit не создаётся.
Буду ли я обращаться к реальным внутренним сетям или учётным данным?
Нет. HTTP- и SSH-службы работают на адресах обратной петли, маршрут 10.42.0.0/24 моделируется локально, а SSH-ключи и служебные данные являются учебными.
Получу ли я где-либо root-доступ?
Да, но только в одноразовой лаборатории. Вы создадите туннель к локальной учётной записи analyst, обнаружите её беспарольное разрешение sudo find, выполните проверку личности root и сохраните результат в кратком отчёте о цепочке взлома.





