Umfassende Pentest-Referenz.
Drei-Spalten-Referenz aus Tool-Katalog, Schwachstellenklassen-Checkliste und CVE-Matrix pro Dienst. Die konkreteste Tool-Referenz im Index.
Standard-Tool pro Aufgabe
- Port-Discovery.
nmapfür Präzision,masscanzuerst wenn der IP-Bereich >/22 ist, um Timing zu begrenzen. - Web-Content-Discovery.
ffufmit getunter Wordlist (SecListsraft-largeals Standard),katanafür JS-gerenderte Routen,waybackurlsfür historische Pfade. - Web-Vuln-Scan.
nucleimit dem öffentlichen Template-Baum, scoped auf fingerprintete Tech. Niemals den vollen Baum blind laufen lassen. - Authentifizierungs-Missbrauch.
hydrafür Service-Brute-Force,kerbrutefür AD-Username-Enum und Password-Spray,CrackMapExecfür SMB/LDAP/MSSQL. - Web-Exploitation. Burp Suite für manuell,
sqlmapfür bestätigte SQLi-Extraktion. - Post-Exploitation.
impacket-Suite (secretsdump, wmiexec, smbexec) auf Linux-Ops-Boxen;Rubeus+SharpHoundauf Windows-Footholds.
Merkenswerte Schwachstellenklassen
OWASP Top 10 deckt die volumenstärksten Klassen. Nicht-OWASP-Klassen, die in echten Engagements wiederkehren:
- Untrusted Deserialization. Java (ysoserial-Gadgets), .NET (ysoserial.net), Python pickle, PHP unserialize.
- SSRF-Ketten. Cloud-Metadata (
169.254.169.254), internes Redis, gopher:// für Protokoll-Smuggling. - JWT-Confusion.
alg: none, HS256 signiert mit RSA-Public-Key, Key-ID-Directory-Traversal. - Race Conditions. Single-Request-Multi-Packet (RFC 7230 §3.3.3), Business-Logic-Fenster bei Geld-Bewegungen.
- Server-Side Template Injection. Jinja2, Twig, Velocity, FreeMarker — pro Engine eigene Payload-Syntax.
Banner → erste CVE-Cluster
- Apache HTTPD < 2.4.50. CVE-2021-41773 Path-Traversal; sofortiger Win wenn mod-cgi aktiv.
- Atlassian Confluence. CVE-2022-26134 OGNL-Injection auf jedem Confluence vor 7.18.
- Microsoft Exchange. ProxyShell (CVE-2021-34473 ff.), ProxyNotShell (CVE-2022-41040 + 41082).
- VMware vCenter. Log4Shell-Vektoren auf Pre-Patch-Builds; vSphere-Client-SSRF.
- Citrix NetScaler/Gateway. CVE-2023-3519 unauthentifizierte RCE auf internetzugänglichen Instanzen.
- Ivanti Connect Secure. CVE-2024-21887 + 46805 Auth-Bypass + Command-Injection.
FaustregelBanner zuerst, Exploit zweitens. Version bestätigen, Patch-Level bestätigen, dann die Kette wählen. Diesen Schritt zu überspringen ist, wie Tester Exploits gegen gehärtete Ziele feuern und Detektionszeit für nichts verbrennen.
Verwandte Notizen in dieser Domain
- Featured Pentest-Methodik — kanonische Referenz
- Featured Advanced Pentest & Red Team
- Featured Recon & Discovery
- Featured Web Server — Angriff & Verteidigung
- Featured Active Directory Pentest
- Featured Internal Pivoting & Lateral Movement
- Referenz Recon-Tooling — Operator-Referenz
- Referenz Operator-Toolkits — Katalog & Referenz
- Referenz Automatisierung vs. manuelles Testing
- Background Social Engineering & Phishing
- Background Pentester-Grundlagen & CTF-Praxis
Von der Referenz zum Befund