Skip to main content

Εβδομάδα 5 — Αναζήτηση ευπαθειών

Παιδαγωγικοί στόχοι​

  • Να περνάτε από μια ανακαλυφθείσα υπηρεσία σε μια ταξινομημένη ευπάθεια.
  • Να χρησιμοποιείτε CVE, NVD και CVSS χωρίς να παρασύρεστε από τα ακατέργαστα σκορ.
  • Να φιλτράρετε τα ψευδώς θετικά του Nikto και να διασταυρώνετε τα αποτελέσματα.

Να διαβάζετε σωστά μια καρτέλα CVE​

  • CVE = μοναδικό αναγνωριστικό, τίποτα παραπάνω.
  • CVSS = θεωρητικό σκορ σοβαρότητας. Ένα CVSS 9.8 χωρίς έκθεση στο Internet μπορεί να είναι πολύ λιγότερο επικίνδυνο από ένα CVSS 6.5 δημόσια εκτεθειμένο.
  • EPSS = πιθανότητα εκμετάλλευσης εντός 30 ημερών. Συμπληρώνει το CVSS για την ιεράρχηση.
  • KEV (CISA) = λίστα ευπαθειών ενεργά εκμεταλλευόμενων. Απόλυτη προτεραιότητα.

Εργαλειοθήκη​

# Τοπική αναζήτηση offline στη βάση exploits.
searchsploit "Apache 2.4.49"

# Γενική ανάλυση web. Πολύς θόρυβος, να διασταυρωθεί.
nikto -h https://exemple.com -Format txt -o rapports/nikto.txt

# Πιο στοχευμένη σάρωση όταν πλέον ξέρουμε τι ψάχνουμε.
nuclei -u https://exemple.com -tags cve,exposure -severity high,critical

Μέθοδος — Από την ανακάλυψη στη διαπίστωση​

  1. Καταγράψτε τις υπηρεσίες με έκδοση από τις σαρώσεις της εβδομάδας 4.
  2. Ερωτήστε το CVE/NVD και τον δείκτη KEV για κάθε έκδοση.
  3. Επιβεβαιώστε χειροκίνητα: η εμφανιζόμενη έκδοση είναι μερικές φορές παραπλανητική (backported patch, στατική κεφαλίδα). Καμία διαπίστωση χωρίς αναπαραγωγή.
  4. Τεκμηριώστε: URL που δοκιμάστηκε, αίτημα που στάλθηκε, παρατηρηθείσα απάντηση. Screenshot ή καταγραφή curl -v ως αποδεικτικό.

Ιεράρχηση​

Ένα pentest δεν πρέπει να παράγει μια επίπεδη λίστα 200 γραμμών. Ομαδοποιήστε:

ΠροτεραιότηταΚριτήρια
P1Εκμεταλλεύσιμο χωρίς αυθεντικοποίηση + δημόσια έκθεση + KEV ή δημόσιο POC
P2Εκμεταλλεύσιμο με τυπικό λογαριασμό + πρόσβαση σε δεδομένα
P3Εκμεταλλεύσιμο υπό σπάνιες συνθήκες, περιορισμένος αντίκτυπος
P4Σφάλμα ρύθμισης, προς διόρθωση χωρίς επείγον