Kali Server Exploitation in Action

Dieser Kurs behandelt Penetrationstests und ethisches Hacking mit Kali Linux. Zu den Schlüsseltopics gehören die Ausnutzung von Sicherheitslücken über Metasploit, das Scannen und Ausnutzen von Netzwerkdiensten, das Brute-Forcing von Remotezugängen, die Entwicklung eigener Scanner, das Angreifen von Sicherheitslücken wie IngressLock, Samba und Unreal IRCd, das Erstellen bösartiger PDFs und die Privilegierhöhung. Durch praktische Labs werden Sie umfassende Penetrationstestfähigkeiten erwerben - Informationsbeschaffung, Sicherheitslückenanalyse, Ausnutzung und Zugangserhaltung.

CybersicherheitKali LinuxLinux

💡 Dieser Artikel wurde von AI-Assistenten übersetzt. Um die englische Version anzuzeigen, können Sie hier klicken

Einführung

Server-Exploitation wird greifbar, wenn ein Fund mit Dienst, Modul, konfiguriertem Payload und prüfbarem Zugriff auf ein kontrolliertes Ziel verbunden wird. Diese 20 Labs üben den Ablauf mit Kali, Nmap, Metasploit und einer absichtlich verwundbaren Metasploitable2-Maschine im privaten Labnetz.

Der Kurs führt von Erkennung und Metasploit-Grundlagen zu verwundbaren Diensten, Zugangstests, eigenem Scanner, Root-Zugriff und Post-Exploitation. Mehrere Labs erzeugen echte Shells; weitere erstellen ein PDF mit Payload und zeigen Persistenz sowie das Löschen der Historie. Diese Hochrisikotechniken gehören nur ins genehmigte Lab.

Was du lernen wirst

Nach dem Kurs kannst du:

  • Kali und Metasploitable2 starten, das private Netz prüfen und Angreifer- und Zieladresse bestimmen.
  • Dienste mit Nmap erkennen, Skripte ausführen und Ergebnisse in Metasploit importieren.
  • Module, RHOST, LHOST, Ports, Exploits und Payloads konfigurieren und Sitzungen prüfen.
  • Einen einfachen Metasploit-Auxiliary-Scanner in Ruby schreiben und ausführen.
  • Verwundbare Samba-, Unreal-IRCd-, distcc-, Tomcat-, FTP-, Telnet- und Ingreslock-Dienste untersuchen.
  • SSH/VNC-Zugangsdaten testen und Ergebnisse auswerten.
  • Eine NFS-Fehlkonfiguration für Root-Zugriff mit SSH-Schlüssel demonstrieren.
  • Ein PDF mit Windows-Payload erzeugen und Persistenz sowie Spurenlöschung isoliert untersuchen.

Für wen dieser Kurs geeignet ist

Der Kurs ist für Lernende nach einer Kali- oder Pentest-Einführung gedacht. Trotz Beginner-Einstufung setzt er Terminal, IP, Ports, Nmap und Metasploit voraus. Er ist kein erster Linux-Kurs und allein kein Nachweis professioneller Kompetenz.

Voraussetzungen: Linux-, TCP/IP-, Dienst-, Nmap- und Metasploit-Grundlagen werden empfohlen. Reverse-Verbindungen, Payloads, Scanning, Exploitation, Rechte und Persistenz sollten bekannt sein. Genehmigung ist zwingend.

Lernumgebung: Du nutzt einen Ubuntu/Kali-Host, einen Kali-Container mit Host-Netz und Metasploitable2 im privaten Netz, meist 192.168.122.102. Prüfe Erreichbarkeit und Optionen. Alle Angriffe bleiben im Lab.

Häufig gestellte Fragen

Ist dies wirklich ein Anfängerkurs?

Er ist schrittweise, aber offensiver als ein Erstkurs. Kali-, Netzwerk-, Nmap- und msfconsole-Grundlagen erleichtern die 20 Szenarien.

Werden echte Internetserver angegriffen?

Nein. Ziel ist die absichtlich veraltete und verwundbare Metasploitable2-Maschine im privaten Labnetz.

Kompromittiert das PDF ein echtes Windows-Opfer?

Nein. evil.pdf wird nur in Kali erzeugt; es gibt keine Auslieferung und keine Erlaubnis, es real zu öffnen. Halte es im Lab.

Behandelt der Kurs einen vollständigen ethischen Auftrag?

Nein. Fokus sind Erkennung, Exploitation, Zugriff und ausgewählte Folgeaktionen. Autorisierung, Regeln, Beweise, Auswirkungen, Bericht, Behebung und professionelle Bereinigung benötigen weitere Ausbildung.

Lehrer

labby
Labby
Labby is the LabEx teacher.

Für Sie empfohlen

no data