Введение
Эксплойт (от английского глагола exploit, означающего "использовать что-либо в своих интересах") – это программное обеспечение, фрагмент данных или последовательность команд, использующие ошибку или уязвимость для вызова нежелательного или непредвиденного поведения в компьютерном программном обеспечении, аппаратном обеспечении или электронном устройстве (обычно компьютеризированном). Такое поведение часто включает в себя получение контроля над компьютерной системой, повышение привилегий или осуществление атаки типа "отказ в обслуживании" (DoS или связанной с ним DDoS). Проще говоря, эксплойт можно сравнить с "взломом".
An exploit (from the English verb to exploit, meaning "to use something to one’s own advantage") is a piece of software, a chunk of data, or a sequence of commands that takes advantage of a bug or vulnerability to cause unintended or unanticipated behavior to occur on computer software, hardware, or something electronic (usually computerized). Such behavior frequently includes gaining control of a computer system, allowing privilege escalation, or a denial of service (DoS or related DDoS) attack. In lay terms, some exploit is akin to a 'hack'.
Классификация
Существует несколько методов классификации эксплойтов. Наиболее распространенным является классификация по способу взаимодействия эксплойта с уязвимым программным обеспечением. Удаленный эксплойт работает через сеть и использует уязвимость безопасности без какого-либо предварительного доступа к уязвимой системе. Локальный эксплойт требует предварительного доступа к уязвимой системе и обычно повышает привилегии пользователя, запускающего эксплойт, сверх тех, которые предоставлены системным администратором. Существуют также эксплойты, направленные на клиентские приложения, обычно представляющие собой модифицированные серверы, которые отправляют эксплойт при обращении к ним через клиентское приложение. Распространной формой эксплойтов против клиентских приложений являются эксплойты браузера. Эксплойты, направленные на клиентские приложения, также могут требовать взаимодействия с пользователем и, следовательно, могут использоваться в сочетании с методами социальной инженерии. Другой способ классификации – по действию, которое эксплойт выполняет над уязвимой системой: несанкционированный доступ к данным, произвольное выполнение кода и отказ в обслуживании – это примеры. Многие эксплойты разработаны для получения доступа к компьютерной системе на уровне суперпользователя. Однако также возможно использовать несколько эксплойтов последовательно: сначала для получения доступа низкого уровня, а затем для многократного повышения привилегий, пока не будет достигнут наивысший административный уровень (часто называемый "root"). В этом случае злоумышленник объединяет несколько эксплойтов в цепочку для выполнения одной атаки, что известно как цепочка эксплойтов. После того, как эксплойт становится известен разработчикам затронутого программного обеспечения, уязвимость часто устраняется с помощью патча, и эксплойт становится бесполезным. Именно поэтому некоторые хакеры, а также хакеры, работающие на военные или разведывательные службы, не публикуют свои эксплойты, а держат их в секрете. Эксплойты, неизвестные никому, кроме тех, кто их обнаружил и разработал, называются эксплойтами нулевого дня или "0day". Эксплойты используются хакерами для обхода средств защиты и использования уязвимостей системы. По оценкам исследователей, это обходится мировой экономике более чем в 450 миллиардов долларов ежегодно. В ответ на это организации используют киберразведку для защиты своих уязвимостей.
Типы
Эксплойты обычно классифицируются и именуются по типу уязвимости, которую они используют (см. уязвимости для списка), по локальному/удаленному характеру доступа и результату выполнения эксплойта (например, повышение привилегий, отказ в обслуживании, спуфинг). Одной из схем, предлагающих эксплойты нулевого дня, является "эксплойт как услуга".
Нулевой клик
Атака с нулевым кликом — это эксплойт, для работы которого не требуется никакого взаимодействия с пользователем, то есть никаких нажатий клавиш или щелчков мышью. FORCEDENTRY, обнаруженный в 2021 году, является примером атаки с нулевым кликом. Такие эксплойты обычно наиболее востребованы (особенно на подпольном рынке эксплойтов), поскольку у цели обычно нет возможности узнать о компрометации в момент эксплуатации. В 2022 году, как сообщалось, NSO Group продавала правительствам эксплойты с нулевым кликом для взлома телефонов отдельных лиц.