Skip to content

Drucksache: Windows Developer 8.15 - Einstieg in die Welt der Exploits

Im windows.developer 8.15 ist ein Artikel über das Testen von Schwachstellen, Workarounds und Patches mit Hilfe von Exploits erschienen.

Als "Exploit" wird Code bezeichnet, mit dem eine Schwachstelle ausgenutzt wird. Die Cyberkriminellen nutzen diese Exploits, um zum Beispiel im Rahmen von Drive-by-Infektionen Schadcode zu verbreiten. Sie können aber auch dazu verwendet werden, Schwachstellen zu erkennen und zu bewerten und die Wirksamkeit von Workarounds und Patches zu überprüfen.

Am einfachsten und zuverlässigsten geht das mit dem Metasploit Framework. Ich konnte im Artikel mangels Platz nicht mal einen Bruchteil der Möglichkeiten vorstellen, das hatte ich aber auch gar nicht vor. Es gibt mehrere Bücher zu Metasploit, und selbst die decken nicht alle Facetten ab. Wenn Sie Schwachstellen testen wollen, probieren Sie Metasploit aus - es lohnt sich.

Natürlich kommen sie mitunter auch mit den reinen Exploits ans Ziel, mit dem Metasploit Framework erreichen Sie es aber schneller, bequemer und zuverlässiger. Vor allem müssen Sie sich damit um die Bedienung und Konfiguration der Exploits keine Gedanken machen. Die erfolgen bei Metasploit immer nach dem gleichen Muster, während bei normalen Exploits jeder Entwickler seinen eigenen Vorstellungen folgt.

Sie können Metasploit entweder von einer Live-DVD wie zum Beispiel Kali Linux nutzen oder auch auf Ihrem Arbeitsplatzrechner installieren. Wenn Sie Kali Linux verwenden, werfen Sie auch mal einen Blick auf die anderen Tools, auch das lohnt sich. Und falls Sie das Metasploit Framework auf Ihrem Arbeitsplatzrechner installieren: Achten Sie darauf, was Ihr Virenscanner macht. Die neigen nämlich dazu, diese "bösen" Hacker-Tools und Exploits zu demolieren.

Und hier noch die Links und Literaturverweise aus dem Artikel:

Carsten Eilers

Trackbacks

Keine Trackbacks