Внутренний взлом и повышение привилегий

Практический проект в формате челленджа, охватывающий начальный доступ с помощью Metasploit, сбор данных после эксплуатации и рабочие процессы по переходу к правам суперпользователя (root).

Cybersecurity EngineerКибербезопасностьKali LinuxLinux

💡 Этот учебник переведен с английского с помощью ИИ. Чтобы просмотреть оригинал, вы можете перейти на английский оригинал

Введение

Этот продвинутый проект, состоящий только из заданий, повторяет рабочий процесс внутреннего взлома от планирования эксплуатации до постэксплуатации и повышения привилегий в Linux. Вы подготовите ресурсный сценарий Metasploit по результатам сканирования, исследуете смоделированный SSH-доступ, построите локальный пивот и подтвердите root-доступ в изолированной учебной учётной записи.

Курс требует дисциплинированной работы с доказательствами, а не выполнения разрозненных команд. Каждое задание создаёт точные артефакты — выбор модуля, найденные учётные данные, сведения о маршруте, параметры туннеля и доказательство root-доступа — для следующего решения оператора.

Чему вы научитесь

  • Сканировать локальную службу в XML Nmap и импортировать доказательства в Metasploit
  • Сопоставлять отпечаток Apache 2.4.49 с модулем Metasploit и совместимой нагрузкой обратной оболочки
  • Создавать повторно используемый ресурсный сценарий Metasploit без запуска эксплойта
  • Использовать SSH-доступ для проверки стабильного процесса и получения смоделированных служебных данных
  • Перечислять внутренний маршрут и готовить краткую передачу для следующего перехода
  • Настраивать локальную переадресацию порта SSH через пограничную учётную запись к внутренней службе
  • Проверять права sudo через туннель и определять sudo find как вектор повышения
  • Эксплуатировать учебную ошибку sudo и документировать цепочку получения root-доступа

Для кого этот курс

Курс предназначен для опытных пользователей, уже практиковавших Metasploit, SSH, постэксплуатационное перечисление, пивотинг и повышение привилегий в Linux. Он подойдёт будущим пентестерам и операторам red team, желающим объединить эти навыки в условиях заданий.

Предварительные требования: Уверенное владение оболочкой Linux; знание XML Nmap, модулей и нагрузок Metasploit, SSH-ключей и локальной переадресации, удалённого перечисления, sudo -l и концепций повышения привилегий в Linux.

Учебная среда: Виртуальная машина LabEx с Ubuntu 22.04, Metasploit и PostgreSQL, локально смоделированными HTTP- и SSH-целями, учебными SSH-ключами, искусственным внутренним маршрутом и намеренно уязвимыми разрешениями sudo.

Часто задаваемые вопросы

Это вводный курс с пошаговыми инструкциями?

Нет. Это продвинутый проект из трёх оценочных заданий. Необходимые артефакты указаны, но команды, извлечение доказательств, туннелирование и устранение ошибок вы выполняете самостоятельно.

Запускаю ли я эксплойт Metasploit на самом деле?

Нет. В задании начального доступа вы импортируете доказательства Nmap, выбираете apache_normalize_path_rce и совместимую нагрузку, а затем создаёте initial_access.rc. Эксплойт не запускается, и сессия Metasploit не создаётся.

Буду ли я обращаться к реальным внутренним сетям или учётным данным?

Нет. HTTP- и SSH-службы работают на адресах обратной петли, маршрут 10.42.0.0/24 моделируется локально, а SSH-ключи и служебные данные являются учебными.

Получу ли я где-либо root-доступ?

Да, но только в одноразовой лаборатории. Вы создадите туннель к локальной учётной записи analyst, обнаружите её беспарольное разрешение sudo find, выполните проверку личности root и сохраните результат в кратком отчёте о цепочке взлома.

Преподаватель

labby
Labby
Labby is the LabEx teacher.