Schwachstellen
Exploit
Auch bekannt als: Exploit-Code
Definition
Code, Daten oder Technik, die eine Schwachstelle ausnutzt, um unbeabsichtigtes Verhalten wie Codeausführung, Privilegieneskalation oder Informationsabfluss zu erzwingen.
Beispiele
- Metasploit-Modul, das EternalBlue (CVE-2017-0144) ausnutzt.
- Manipulierte PDF, die einen Bug der JavaScript-Engine zur Shellcode-Ausführung nutzt.
Verwandte Begriffe
Schwachstelle
Eine Schwäche in einem System, einer Anwendung oder einem Prozess, die ein Angreifer ausnutzen kann, um Vertraulichkeit, Integrität oder Verfügbarkeit zu beeinträchtigen.
Zero-Day-Exploit
Funktionierender Exploit-Code für eine dem Hersteller noch unbekannte oder ungepatchte Schwachstelle – für Angreifer extrem wertvoll.
Proof-of-Concept-Exploit
Minimaler, oft nicht weaponized Code, der zeigt, dass eine Schwachstelle real und ausnutzbar ist – meist im Rahmen von Forschung oder koordinierter Offenlegung veröffentlicht.
Weaponized Exploit
Ein zuverlässiger, vollständig entwickelter Exploit, einsatzbereit für reale Angriffe – meist in Malware, Intrusion-Frameworks oder Angreifer-Tradecraft integriert.
Penetrationstest
Autorisierter, simulierter Cyberangriff auf Systeme, Anwendungen oder Personen, um ausnutzbare Schwächen vor echten Angreifern zu finden.
Payload
Der Teil eines Exploits, einer Malware oder eines Angriffs, der die eigentliche bösartige Aktion ausführt – etwa Dateien verschlüsseln, eine Hintertür öffnen oder Daten stehlen.