Exploitation og CVEer
Computerspace · FGU · It-sikkerhed
💥 Hvad er exploitation?
Exploitation er fasen hvor en angriber (eller pentester) udnytter en identificeret sårbarhed for at opnå adgang til et system.
---
🗂️ CVE – Common Vulnerabilities and Exposures
CVE er et globalt system til at identificere og navngive sårbarheder:
- Hvert CVE har et unikt ID:
CVE-ÅÅÅÅ-NNNNN - Eksempel:
CVE-2021-44228= Log4Shell (kritisk Java-sårbarhed) - Vedligeholdes af MITRE Corporation
- Database: NVD (National Vulnerability Database) på nvd.nist.gov
---
📊 CVSS – Sårbarhedsscore
CVSS (Common Vulnerability Scoring System) scorer sårbarheder fra 0-10:
| Score | Alvorlighed |
|-------|-------------|
| 0.0 | Ingen |
| 0.1 – 3.9 | Lav |
| 4.0 – 6.9 | Medium |
| 7.0 – 8.9 | Høj |
| 9.0 – 10.0 | Kritisk |
---
🔧 Metasploit Framework
Metasploit er verdens mest brugte exploitation-framework:
- Indeholder hundredvis af færdige exploits
- Bruges af både pentestere og kriminelle
- Open source (Metasploit Community)
- Konceptuelt flow: Vælg exploit → Sæt target → Kør payload
---
🧠 Buffer Overflow (konceptuelt)
Buffer overflow opstår når et program skriver mere data end der er plads til i hukommelsen:
- Data "løber over" og overskriver tilstødende hukommelse
- Kan give angriberen kontrol over programflowet
- Klassisk angrebstype mod ældre software
---
🛡️ Patch management og zero-days
- Patch management = systematisk opdatering af software for at lukke kendte huller
- Zero-day = En sårbarhed der er ukendt for softwaren leverandøren – ingen patch eksisterer endnu
- Zero-days er ekstremt værdifulde (og dyre på sorte markeder)
Læringsmål
- Forklare hvad et CVE-nummer er og hvad det bruges til
- Beskrive CVSS-skalaen og hvad en score på 9+ betyder
- Give en konceptuel forklaring af hvad Metasploit Framework er
- Forklare hvad et buffer overflow er på konceptuelt niveau
Sådan kan du arbejde med emnet
- Hvad er et CVE og hvordan ser et CVE-nummer ud?
- Hvad betyder en CVSS-score på 10?
- Hvad er Metasploit og hvem bruger det?
- Hvad er et zero-day og hvorfor er det farligt?
⚠️ Typiske fejl at undgå
- Ignorere patch management – De fleste brud sker via kendte, unpatched sårbarheder
- Kun se på CVSS-score – Kontekst og eksponeringsgrad er vigtigere end score alene
- Køre exploits uden tilladelse – Exploitation er kun lovlig i autoriserede pentest-miljøer
---
💡 Tips til at komme i gang
- nvd.nist.gov – Søg i den officielle CVE-database
- TryHackMe: Metasploit room – Lær Metasploit i et sikkert miljø
- Følg med på exploit-db.com – Offentlig database over exploits
Øv dette emne med AI — quizzer, forklaringer og feedback tilpasset dit niveau.
Prøv Fagportalen gratis