Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 446

Эксплойт

ПроверилCybersecurity entrepreneur & security researcher

Что такое Эксплойт?

ЭксплойтКод, данные или метод, использующий уязвимость для вызова непредусмотренного поведения — выполнения кода, повышения привилегий или раскрытия информации.


Эксплойт — это практическая реализация уязвимости, рецепт, превращающий теоретическую ошибку в работоспособную атаку. Это может быть короткий скрипт, вредоносный документ, специально сформированный сетевой пакет или сложная многошаговая цепочка.

Анатомия и классификация

Эксплойты классифицируют по цели (удалённое выполнение кода, локальное повышение привилегий, отказ в обслуживании, утечка информации), по объекту (ядро, браузер, прошивка IoT, веб-приложение) и по зрелости (proof-of-concept, функциональный, weaponized, в дикой природе). Эксплойт повреждения памяти обычно сочетает примитив, перехватывающий поток управления, с полезной нагрузкой — часто это shellcode или ROP-цепочка (Return-Oriented Programming), собранная из существующего кода. Поскольку надёжная эксплуатация одной ошибкой на защищённых целях сегодня редкость, атакующие строят цепочки эксплойтов: например, ошибка рендерера браузера, утекающая память для обхода ASLR, затем побег из песочницы и повышение привилегий в ядре.

Реальные примеры

EternalBlue (CVE-2017-0144) эксплуатировал уязвимость SMBv1 и стал движущей силой эпидемий WannaCry и NotPetya в 2017 году. Log4Shell (CVE-2021-44228, CVSS 10.0), раскрытый в декабре 2021 года, позволял неаутентифицированному злоумышленнику добиться удалённого выполнения кода, всего лишь заставив уязвимый экземпляр Log4j записать в журнал контролируемую строку ${jndi:...} — одна из самых массово эксплуатируемых ошибок в истории.

Меры смягчения и оборонительное применение

Механизмы смягчения — DEP/NX, ASLR, стековые «канарейки», CFG/CET и аутентификация указателей — повышают стоимость превращения ошибки в выполнение кода. Защитники изучают публичные эксплойты и базы вроде Exploit-DB и Metasploit, чтобы проверять патчи, моделировать атаки на пентестах, писать сигнатуры обнаружения и расставлять приоритеты устранения (каталог KEV от CISA отмечает то, что эксплуатируется активно).

flowchart LR
  A[Уязвимость<br/>напр. buffer overflow] --> B[Триггер<br/>подготовленный ввод]
  B --> C[Примитив управления<br/>перезапись адреса / указателя]
  C --> D[Обойти смягчения<br/>утечка обходит ASLR]
  D --> E[Выполнить нагрузку<br/>shellcode / ROP-цепочка]
  E --> F[Цель<br/>RCE · повышение · кража данных]
  D -.->|следующий этап| G[Побег из песочницы /<br/>эксплойт ядра]
  G --> F

Примеры

  1. 01

    Модуль Metasploit, эксплуатирующий EternalBlue (CVE-2017-0144).

  2. 02

    Вредоносный PDF, эксплуатирующий ошибку движка JavaScript для выполнения shellcode.

Частые вопросы

Что такое Эксплойт?

Код, данные или метод, использующий уязвимость для вызова непредусмотренного поведения — выполнения кода, повышения привилегий или раскрытия информации. Относится к категории Уязвимости в кибербезопасности.

Что означает Эксплойт?

Код, данные или метод, использующий уязвимость для вызова непредусмотренного поведения — выполнения кода, повышения привилегий или раскрытия информации.

Как защититься от Эксплойт?

Защита от Эксплойт обычно сочетает технические меры и операционные практики, как описано в определении выше.

Какие есть другие названия Эксплойт?

Распространённые альтернативные названия: Код эксплойта.

Связанные термины

См. также