Schwachstellenanalyse und -management

Schließen Sie die Lücke zwischen Erkennung und Ausnutzung. Nutzen Sie searchsploit, Nikto und Nuclei, um bekannte Schwachstellen, Fehlkonfigurationen und CVEs in Web- und Netzwerkinfrastrukturen zu identifizieren.

Cybersecurity EngineerCybersicherheitKali LinuxLinux

💡 Dieser Artikel wurde von AI-Assistenten übersetzt. Um die englische Version anzuzeigen, können Sie hier klicken

Einführung

Die Schwachstellenbewertung beginnt nach der Erkennung eines Dienstes: Seine Version muss noch öffentlichen Exploit-Referenzen zugeordnet, der Webserver auf unsichere Einstellungen geprüft und jedes Ergebnis für eine spätere Kontrolle festgehalten werden. Dieser Kurs vermittelt diesen Ablauf durch praktische Arbeit mit searchsploit, Nikto und Nuclei.

Du arbeitest mit lokalen Laborzielen, grenzt unübersichtliche Scans ein, speicherst Ergebnisse in Berichtsdateien und untersuchst die Belege hinter einem Fund. In einer abschließenden Challenge wendest du die Kernbefehle selbstständig an, um vorgegebene Nginx- und vsftpd-Versionen sowie einen lokalen Webdienst zu bewerten.

Was du lernen wirst

  • Die lokale Exploit Database und die Nuclei-Templates vor einer Bewertung aktualisieren.
  • Mit searchsploit in Exploit-DB nach genauen Softwareversionen suchen.
  • searchsploit-Ergebnisse filtern, eine Exploit-Datei kopieren und ihren Quellcode untersuchen, ohne ihn auszuführen.
  • Allgemeine und nach Kategorien eingegrenzte Nikto-Scans gegen einen lokalen Webserver durchführen.
  • Nikto-Ergebnisse als HTML exportieren und relevante Belege mit Kommandozeilenwerkzeugen extrahieren.
  • Allgemeine und nach Tags gefilterte Nuclei-Scans ausführen, Fundmetadaten deuten und die Ausgabe speichern.
  • Ein lokales Schwachstellen-Audit durch dokumentierte Nginx- und vsftpd-Suchen sowie einen Nikto-Scan abschließen.

Für wen dieser Kurs geeignet ist

Dieser Kurs auf mittlerem Niveau richtet sich an Sicherheitslernende, die bereits Hosts und Dienste grundlegend ermitteln können und einen praktischen Einstieg in die Schwachstellenbewertung suchen. Er eignet sich außerdem für angehende Penetrationstester, Defensive Analysts und Administratoren, die verstehen möchten, was Scannergebnisse belegen – und was nicht.

Voraussetzungen: Sicherer Umgang mit einem Linux-Terminal, grundlegende Shell-Umleitung, Kenntnisse zu URLs und Webservern sowie zur Ermittlung von Software- und Dienstversionen.

Lernumgebung: Ein Ubuntu-22.04-Terminal mit searchsploit, Nikto und Nuclei sowie für die Übungen vorbereitete lokale Webziele. Die Übungen zur Datenbank- und Template-Aktualisierung greifen auf die jeweiligen Upstream-Repositories zu.

Häufig gestellte Fragen

Beweist ein Scannerfund, dass eine Schwachstelle ausnutzbar ist?

Nein. Nikto- und Nuclei-Funde sowie selbst ein passender Exploit-DB-Eintrag sind Anhaltspunkte für weitere Untersuchungen. Version, Zielkonfiguration, Template-Qualität und Exploit-Voraussetzungen müssen geprüft werden, bevor das Risiko bestätigt ist.

Werde ich in diesem Kurs einen verwundbaren Dienst ausnutzen?

Nein. Du suchst nach öffentlichen Exploit-Referenzen und kopierst eine Quelldatei zur Prüfung, führst aber keinen Exploit-Code aus. Im Mittelpunkt stehen Bewertung, Beweissicherung und sichere Analyse.

Richten sich die Scans gegen öffentliche Systeme?

Nein. Die praktischen Scans verwenden Webdienste innerhalb der Kursumgebung auf localhost, darunter ein Nuclei-Ziel auf Port 8080.

Wofür werden die drei Werkzeuge jeweils eingesetzt?

searchsploit ordnet bekannte Softwareversionen Einträgen einer lokalen Exploit-DB-Kopie zu. Nikto führt breite, nach Testkategorie eingrenzbare Webserver-Prüfungen durch; Nuclei verwendet Template-basierte Prüfungen, die nach Tags wie exposure gefiltert werden können.

Lehrer

labby
Labby
Labby is the LabEx teacher.