Quali sono i passaggi per utilizzare un exploit su una vulnerabilità del sistema operativo?
Ho provato il popolare ms08-067 su una macchina XP, seguendo una guida trovata su Internet, scoprendo Metasploit ecc., ma non riesco a capire cosa fare con un altro sistema operativo in una situazione diversa.
Come si trovano le vulnerabilità remote / locali e come sapere quali hanno exploit pubblici?
Modifica
Darò un esempio per essere più specifico. Sono su una rete e scrivo tutti gli host con nmap. Ora che ho l'elenco di tutti i servizi / porte aperti e in esecuzione su ciascun host, come posso cercare gli exploit?
Penso di dover seguire questi passaggi:
- Quale sistema operativo e versione è?
- Quali programmi / servizi sono in esecuzione / installati?
- Cerca "$ OS + $ service / software_on_the_machine + exploit"