Εβδομάδα 5 — Αναζήτηση ευπαθειών
Παιδαγωγικοί στόχοι
- Να περνάτε από μια ανακαλυφθείσα υπηρεσία σε μια ταξινομημένη ευπάθεια.
- Να χρησιμοποιείτε CVE, NVD και CVSS χωρίς να παρασύρεστε από τα ακατέργαστα σκορ.
- Να φιλτράρετε τα ψευδώς θετικά του Nikto και να διασταυρώνετε τα αποτελέσματα.
Να διαβάζετε σωστά μια καρτέλα CVE
- CVE = μοναδικό αναγνωριστικό, τίποτα παραπάνω.
- CVSS = θεωρητικό σκορ σοβαρότητας. Ένα CVSS 9.8 χωρίς έκθεση στο Internet μπορεί να είναι πολύ λιγότερο επικίνδυνο από ένα CVSS 6.5 δημόσια εκτεθειμένο.
- EPSS = πιθανότητα εκμετάλλευσης εντός 30 ημερών. Συμπληρώνει το CVSS για την ιεράρχηση.
- KEV (CISA) = λίστα ευπαθειών ενεργά εκμεταλλευόμενων. Απόλυτη προτεραιότητα.
Εργαλειοθήκη
# Τοπική αναζήτηση offline στη βάση exploits.
searchsploit "Apache 2.4.49"
# Γενική ανάλυση web. Πολύς θόρυβος, να διασταυρωθεί.
nikto -h https://exemple.com -Format txt -o rapports/nikto.txt
# Πιο στοχευμένη σάρωση όταν πλέον ξέρουμε τι ψάχνουμε.
nuclei -u https://exemple.com -tags cve,exposure -severity high,critical
Μέθοδος — Από την ανακάλυψη στη διαπίστωση
- Καταγράψτε τις υπηρεσίες με έκδοση από τις σαρώσεις της εβδομάδας 4.
- Ερωτήστε το CVE/NVD και τον δείκτη KEV για κάθε έκδοση.
- Επιβεβαιώστε χειροκίνητα: η εμφανιζόμενη έκδοση είναι μερικές φορές παραπλανητική (backported patch, στατική κεφαλίδα). Καμία διαπίστωση χωρίς αναπαραγωγή.
- Τεκμηριώστε: URL που δοκιμάστηκε, αίτημα που στάλθηκε,
παρατηρηθείσα απάντηση. Screenshot ή καταγραφή
curl -vως αποδεικτικό.
Ιεράρχηση
Ένα pentest δεν πρέπει να παράγει μια επίπεδη λίστα 200 γραμμών. Ομαδοποιήστε:
| Προτεραιότητα | Κριτήρια |
|---|---|
| P1 | Εκμεταλλεύσιμο χωρίς αυθεντικοποίηση + δημόσια έκθεση + KEV ή δημόσιο POC |
| P2 | Εκμεταλλεύσιμο με τυπικό λογαριασμό + πρόσβαση σε δεδομένα |
| P3 | Εκμεταλλεύσιμο υπό σπάνιες συνθήκες, περιορισμένος αντίκτυπος |
| P4 | Σφάλμα ρύθμισης, προς διόρθωση χωρίς επείγον |