# **Практическая работа №3. Эксплутация уязвимостей. MetaSplot Framework.** * **Построить инфраструктуру в системе EVE-NG.** ![](https://i.imgur.com/dX9e8sl.png) Производим настройку **dhcp** на свиче ![](https://i.imgur.com/waRpjG4.png) Проверяем что все работает на Debian машине, предварительно внеся изменения в файл /etc/networking/interfaces ![](https://i.imgur.com/MXsbKuU.png) Настройка pfsense ![](https://i.imgur.com/xAwHS8h.png) * **Выполнить сканирование внешнего интерфейса межсетевого экрана с помощью nmap и Nessus с целью обнаружения уязвимых сервисов.** С помощью утилиты **nmap** узнаем какие устройства находятся в сети ![](https://i.imgur.com/4sqqOLp.png) 192.168.1.1 - свич 192.168.1.102 - kali linux 192.168.1.100 - win7 (устройство которое будет атаковать) Узнаем открытые порты на windows машине ![](https://i.imgur.com/dlWy1bX.png) * **Используя Metasploit Framework - получить доступ до Windows-7 виртуальной машины.** Узнав в предыдущем пункте что на машине стоит Windows7, используем уязвимость **eternalblue** ![](https://i.imgur.com/0tSmb8S.png) Доступ получен * **Получение скриншота рабочего стола.** ![](https://i.imgur.com/Fc15LII.png) * **Создание нового пользователя.** ![](https://i.imgur.com/J7pBy0c.png) * **Получение учетных записей, находящихся в памяти системы.** ![](https://i.imgur.com/G4TH9Ph.png)