Miért tönkreteheti a rendszert (Armitage Metasploit)

Most a kezében felhasználók különféle eszközöket, hogy a jó és rossz cselekedetek csak pár kattintás. És ez nem igényel speciális ismereteket a szerkezet a számítógép. Az alábbiakban megmutatom. Veszünk magasabb jogosultságokkal a gazda egy elavult verziójú Windows XP keresztül elegáns eszköz Metasploit keret. Azok számára, akik nem tudják, Metasploit - olyasmi, mint egy tervező számára pentestera.

És ez nem meglepő helyzetben a közösségi hálózatok és fórumok „Download <название инструмента> hogyan lehet feltörni valami mást ...”. ) Ha ez nem okoz fanyar mosollyal, aztán megpróbálom fogalmazzuk meg a hazai vektor:

„Vettem egy forrasztópáka, hogyan kell építeni a gyorsító?”, „Batey vette a csavarhúzóval átmenni a forgódugattyús motor?” Vagy „vásároljon varrás, hogyan lehet egy faliszőnyeg?” Mindenki úgy dönt maga összehasonlítás ízlés szerint. A morális. Töltse le a szerszámot nem elég. Anélkül, hogy megértsük, hogyan működik - lesz a „döfés véletlenszerűen”, és az újbóli valakit.

Még nem vállalja megítélni, hogy milyen tudás van szüksége, mielőtt elkezdi csinálni semmit a saját. Legalábbis - 7 szint modell az ISO / OSI és a TCP / IP stack protokollokat. Mivel a munkát végeznek az operációs rendszer alapja a Linux kernel nem árt használt legalább néhány készségek dolgozni benne.

Az első dolog, elkezdjük az adatbázis szerver Postgresql:

# Service postgresql Start

Miért tönkreteheti a rendszert (Armitage Metasploit)

Futó Kali Linux Metasploit

Fut ablak csatlakozni a helyi adatbázis szerver, ahol Metasploit tárolja a köztes adatok (eredmények a vizsgálat, stb.)

Miért tönkreteheti a rendszert (Armitage Metasploit)

Csatlakozik az Metasploit Framework adatok

Hagyjuk az alapértelmezett beállításokat, akkor nyomja meg a Csatlakozás lehetőséget.

Miért tönkreteheti a rendszert (Armitage Metasploit)

Meg kell várni egy kicsit, amíg nem csatlakozik a grafikus

Meg kell várni, amíg meg nem jelenik a grafikus felület Armitage, könnyebb vele dolgozni, és anélkül, hogy az egyszerű Metasploit keret:

Miért tönkreteheti a rendszert (Armitage Metasploit)

Betöltése főablak Armitage

Nos Nos, kezdjük felfedezni a hálózathoz. Fuss Nmap scan (sok fajta):

Miért tönkreteheti a rendszert (Armitage Metasploit)

Kezdjük az adatbázis feltöltésére hosts

Adja meg a rendeltetési alhálózat. I 192.168.1.0/24

Miért tönkreteheti a rendszert (Armitage Metasploit)

Válassza ki az alhálózati beolvasni Nmap

Miután a vizsgálat befejeződött, becsüljük eredményeket. Itt van néhány a Cisco router, nyomtató és egy pár az egyik állomás (192.168.1.4) a régi ablakok, hasonló SP1 több) szerencsés.

Miért tönkreteheti a rendszert (Armitage Metasploit)

Network Scan Results

Addig keresni a rendelkezésre álló gyors támadási a menüben támadások - Find támadások.

Miért tönkreteheti a rendszert (Armitage Metasploit)

Keresünk elérhető hasznosítja \

Várja meg a végén a keresést.

Miért tönkreteheti a rendszert (Armitage Metasploit)

Megvárjuk, amíg a végén a keresési folyamat

Most minden gazda lesz egy további elem „Attack”, amely azt fogja használni egy kicsit később. És most, amíg nem látjuk, hogy a csomópont egy elavult verziójú Windows Érintett szoftverek smb ms08_067:

Miért tönkreteheti a rendszert (Armitage Metasploit)

Találunk egy állomás egy elavult verziójú Windows

Erre a célra Armitage konzol fut:

# Nmap ST -A --script = SMB-check-vulns --script-args = nem biztonságos = 1 -P0 192.168.1.4

szkennelés és várni az eredményt.

By the way, nmap egy nagy számú beépített szkriptek (valamint egy programozási nyelv).

Miért tönkreteheti a rendszert (Armitage Metasploit)

Kapott vizsgálat eredményére

Itt vannak az eredmények. A napló látható MS08-067: KISZOLGÁLTATOTT - érinti. Kiváló, elvégzi a támadás:

Válassza ki a gazda, a jobb gombbal rajta, Attack - smb - ms08_067_netapi

Miért tönkreteheti a rendszert (Armitage Metasploit)

Alkalmazza a támadás ms08_067_netapi

Hagyjuk az alapértelmezett beállításokat. A konzolos verziója Metasploit mi lett volna kitölteni őket kézzel.

Miért tönkreteheti a rendszert (Armitage Metasploit)

Options hagyja meg az alapértelmezett

Itt megállt, mert a távoli gazda láthatóan újraindul. Megszűntek a pingelni. Néhány évvel később ismét megjelent a hálózaton, azt továbbra is (az első). Ezt követően ellenőrizze, hogy a támadás átment - a fogadó elvörösödött, és volt kontextus menüpontok.

Miért tönkreteheti a rendszert (Armitage Metasploit)

A támadás nem sikerült. Host csúcspontja piros

Mi is kap egy screenshot a képernyőn: Meterpreter 1 (munkamenet száma) - Fedezd - Screenshot

Miért tönkreteheti a rendszert (Armitage Metasploit)

Kapunk egy képernyős asztali áldozat

Megnyílik egy új lap a screenshot:

Miért tönkreteheti a rendszert (Armitage Metasploit)

Hasonlóképpen, mint kiderült, és a parancssori shell:

Miért tönkreteheti a rendszert (Armitage Metasploit)

Kapunk egy parancssori magas jogosultsággal

És aktiválja a lehallgató karakternél

Miért tönkreteheti a rendszert (Armitage Metasploit)

Még a hozzáférést a fájlrendszer

Miért tönkreteheti a rendszert (Armitage Metasploit)

Azt, hogy hozzáférjen a fájlrendszer

Ezen kívül lehetőség Meterpreter - Csuklós - Beállítás tehetünk a megtámadott gazda és működött közre, hogy további támadások rajta!

Miért tönkreteheti a rendszert (Armitage Metasploit)

Így az áldozat egy közbenső csomópont egyéb támadások

Remélem bebizonyították, amit a szerszám a közkincs. És minden fiatal támadó elkezdi, hogy vegyenek részt ebben a nonszensz.

By the way, milyen következtetéseket mi, rendszergazdák tanulhatunk ezt a cikket:

  1. Haladéktalanul frissítik a változat a szoftverek és rendszerek. Sok svezhenaydennyh hibákat tartalmazza a Metasploit keret és a rendelkezésre álló automatikus alkalmazását, mint ez, könnyedén;
  2. Maximum bonyolítják adatokat kap rendszerek és szolgáltatások. A leggyakrabban használt Nmap szkenner, hogy megvédje a rendszert a saját vizsgál lehetséges. Nos, legalább megnehezítik, hogy visszatérjen az ujjlenyomatot (és OS változatai szolgáltatások) bonyolítja a támadók adatgyűjtési folyamat;
  3. És ami a legfontosabb, meg akartam mutatni itt. Bármilyen eszköz, - a kard és a pajzs. Írtam egy cikket sem a betörők, de az adminisztrátorok. Támadják a rendszert, keresse meg a módját a penetráció. De egyre hozzáférést bármilyen vektor - lezárja a lyukat. Ez jobb megreped a rendszer, mint bárki más.

A könyv segítségével:
David Kennedy, Jim O'Gorman, Devon Kearns és Mati Aharoni: Metasploit A behatolási Tester útmutató

Miért tönkreteheti a rendszert (Armitage Metasploit)

Ön is élvezheti:

Miért tönkreteheti a rendszert (Armitage Metasploit)
Offline frissítések telepítését a Windows 7
Miért tönkreteheti a rendszert (Armitage Metasploit)
Hozzon létre egy CMS?
Miért tönkreteheti a rendszert (Armitage Metasploit)
Ismerje meg a Squid proxy szerver (3. rész Tedd hiba oldal)
Miért tönkreteheti a rendszert (Armitage Metasploit)
Windows boot probléma - nem része a rendszernek
Miért tönkreteheti a rendszert (Armitage Metasploit)
Miért kell vásárolni a szoftvert?
Miért tönkreteheti a rendszert (Armitage Metasploit)
Összehasonlítása szöveges fájlok