# Тестирование на проникновение. Эксплутация уязвимостей. MetaSplot Framework. Практика №3.
[ToC]
## Автор
Максимов Даниил Сергеевич БСБО-04-19
## Топология
Топология инфраструктуры представлена ниже.

### Настройка pfsense


### kali

### Win-7

## Задание
### Сканирование nmap
Просканировав ip-адрес pf-sense с помощью nmap была получена информация о портах.

### Сканирование nessus
Просканировав ip-адрес pf-sense с помощью nessus, были обнаружены критические уязвимости.


### MsF
С помощью Metasploit Framework был выбран и сконфигурирован эксплойт Eternal Blue, который позволит получить доступ к компьютеру жертвы.
>Эксплойт EternalBlue использует уязвимость в реализации протокола Server Message Block . Злоумышленник, сформировав и передав на удалённый узел особым образом подготовленный пакет, способен получить удалённый доступ к системе и запустить на ней произвольный код
>SMB — сетевой протокол прикладного уровня для удалённого доступа к файлам, принтерам и другим сетевым ресурсам, а также для межпроцессного взаимодействия.

Так как была выполенена проброска портов, то доступ будет получен именно к win-7.

Получение доступа

### Создание нового пользователя
Воспользовашись командой ==run getgui -u ImKali -p 123==, был создан пользователь.

### Скришот рабочего стола
С помощью команды ==screenshare== был получен скриншот с рабочего стола жертвы в виде html страницы.

### Получение всех учетных записей, находящихся в памяти системы
С помощью команды ==creds_all== были получены все учетные записи, находящиеся в памяти системы.
### Проксирование
Отключение доступа к pf-sense через сайт для проверки в дальнейшем.


Инициализация прокси сервера с использованием протокола Socks5 (данный сетевой протокол позволяет пересылать пакеты от клиента к серверу через прокси-сервер незаметно для них), на который будет перенаправляться трафик с компьютера жертвы.

Win-7 подключен в данный момент к pf-sense (это видно при помощи команды netstat)

Добавление маршрута, откуда будет осуществляться перенаправление трафика.

Настройка прокси в браузере firefox

Подключение к pf-sense

#### Вывод
pf-sense и win-7 находятся в одной локальной сети, в то время как kali находится в совершенно другой сети. Получив доступ к win-7, у которого есть возможность подключения к pf-sense, можно подключиться и к файрволлу, настроив проксирование (использовав win-7 в качестве прокси сервера).