# Was ist ein Exploit?

> Ein Exploit ist Code, Daten, Befehle oder eine Folge von Aktionen, die erstellt oder verwendet werden, um eine Schwachstelle auszunutzen und ein Verhalten zu erzeugen, das das betroffene System nicht beabsichtigt oder autorisiert hat.

- Kanonische URL: https://yellowcube.eu/de/glossary/exploit/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Er ist das Mittel, eine Schwäche auszulösen, nicht die Schwäche selbst. Ein Exploit kann ein kontrollierter Proof of Concept, ein Bewertungswerkzeug oder Teil bösartiger Aktivität sein.

Erfolgreiche Ausnutzung hängt vom Kontext ab. Version, Konfiguration, Erreichbarkeit, Privilegien, Benutzerinteraktion, Mitigationen und Zuverlässigkeit beeinflussen das Ergebnis. Ein Exploit kann einen Absturz, eine Offenlegung von Informationen, eine Authentifizierungsumgehung, Codeausführung oder eine andere Folge demonstrieren; er installiert nicht immer Malware oder verschafft dauerhaften Zugriff.

### Wichtigste Punkte

- **Formen:** Exploits können Software, präparierte Eingaben, Protokollwechsel, bösartige Dokumente oder mehrstufige Aktionen sein. Ein Exploit kann Schwächen kombinieren.
- **Beweislage:** Öffentlichen Code, Demonstrationen, Scanner-Ausgaben, Bedrohungsberichte und beobachtete Ausnutzung als unterschiedliche Beweisarten behandeln. Herkunft, betroffene Bedingungen und das tatsächlich verifizierte Ergebnis dokumentieren.
- **Defensive Nutzung:** Autorisierte Tester dürfen kontrollierte Exploits einsetzen, um Exposition und Auswirkung unter Rules of Engagement zu validieren. Tests in der Produktion erfordern explizite Verantwortlichkeit, Sicherheitskontrollen, Abbruchbedingungen und Beweisbehandlung.
- **Wichtige Einschränkung:** Die Existenz von Exploit-Code belegt nicht, dass jedes nominell betroffene System erreichbar oder ausnutzbar ist. Das Fehlen öffentlichen Exploit-Codes belegt keine Sicherheit, und erfolglose Versuche beweisen nicht, dass die Schwäche harmlos ist.

### Verwandte Begriffe

[Schwachstelle](<https://yellowcube.eu/de/glossary/vulnerability/>) · [Zero-Day-Schwachstelle](<https://yellowcube.eu/de/glossary/zero-day-vulnerability/>) · [Remote Code Execution (RCE)](<https://yellowcube.eu/de/glossary/remote-code-execution/>) · [Penetration Testing](<https://yellowcube.eu/de/glossary/penetration-testing/>) · [Malware](<https://yellowcube.eu/de/glossary/malware/>) · [Drive-by-Kompromittierung](<https://yellowcube.eu/de/glossary/drive-by-compromise/>)

### Quellen

[NIST SP 800-115: Technical Guide to Information Security Testing and Assessment](https://csrc.nist.gov/pubs/sp/800/115/final) · [MITRE ATT&CK T1587.004: Develop Capabilities—Exploits](https://attack.mitre.org/techniques/T1587/004/) · [OWASP: Attacks](https://owasp.org/www-community/attacks/)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

