Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
vulnerability-assessment — 脆弱性の特定、CVSS深刻度スコアリング、MITRE ATT&CKフレームワークの適用、およびOpenSSH 6.6.1p1の重大な脆弱性(CVE-2016-0777、CVE-2015-5600)に対する詳細な修復計画を示すプロフェッショナルなサイバーセキュリティ評価 | Kitploit
ツール/GitHubGitHub/abdirisaq-ali-aynab/vulnerability-assessment
脆弱性スキャナー脆弱性分析ペネトレーションテスト脅威インテリジェンス学習と教育
GitHubabdirisaq-ali-aynab/vulnerability-assessment

vulnerability-assessment

脆弱性の特定、CVSS深刻度スコアリング、MITRE ATT&CKフレームワークの適用、およびOpenSSH 6.6.1p1の重大な脆弱性(CVE-2016-0777、CVE-2015-5600)に対する詳細な修復計画を示すプロフェッショナルなサイバーセキュリティ評価

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
9ヶ月前未レビュー

openssh-vulnerability-assessment

OpenSSH 6.6.1p1 の重大な脆弱性(CVE-2016-0777、CVE-2015-5600)に対する、脆弱性特定、CVSS 深刻度スコアリング、MITRE ATT&CK フレームワーク適用、詳細な是正計画を実証するプロフェッショナルなサイバーセキュリティ評価。

🛡️ OpenSSH 6.6.1p1 脆弱性評価

旧式の OpenSSH サービスに対する、脆弱性の特定、分析、是正を実証するプロフェッショナルなセキュリティ評価です。

📋 評価概要

評価日: 2023年9月28日
対象システム: 10.10.3.31
使用スキャナ: Nmap 7.91

🔍 エグゼクティブサマリー

定期的なネットワークセキュリティ評価において、旧式の OpenSSH バージョン (6.6.1p1) を実行している対象システムで重大な脆弱性が特定されました。2014年にリリースされたこのバージョンには、攻撃者が以下を実行できるようにする可能性がある複数の既知のセキュリティ脆弱性が含まれています。

  • 機密性の高い認証情報の抽出
  • 認証メカニズムのバイパス
  • 無許可のリモートアクセス
  • システムの整合性の侵害

全体的なリスク評価: 🔴 高

📊 主な発見事項

旧式の OpenSSH バージョン - 6.6.1p1

プロパティ値
重要度高
CVSS スコア7.5 以上
影響高 - リモートシステム侵害の可能性
可能性高 - 既知のエクスプロイトが利用可能で公開されている
サービスSSH (ポート 22/tcp)
ステータス⚠️ 即時是正が必要

特定された重大な脆弱性

  1. CVE-2016-0777 - 情報漏洩 (CVSS 4.3)

    • roaming_common.c のメモリリーク
    • 秘密 SSH キーの抽出が可能
  2. CVE-2016-0778 - 情報漏洩 (CVSS 4.3)

    • ローミングコードのバッファオーバーフロー
    • 認証情報漏洩の可能性
  3. CVE-2015-5600 - 認証バイパス (CVSS 8.5)

    • MaxAuthTries 制限のバイパス
    • 効果的なブルートフォース攻撃を可能にする
  4. CVE-2015-6564 - Use-After-Free (CVSS 6.5)

    • メモリ破壊の脆弱性
    • サービス拒否またはコード実行の可能性

🎯 技術的分析

スキャン結果

root@kitploit:~
PORT     STATE  SERVICE        VERSION
22/tcp   open   ssh            OpenSSH 6.6.1p1 Ubuntu 2ubuntu2.13

セキュリティへの影響

認証とアクセス制御:

  • MaxAuthTries バイパスによりブルートフォース攻撃に対して脆弱
  • 無許可のリモートアクセスの可能性
  • 情報漏洩による認証情報の盗難リスク

データの機密性:

  • メモリリークを介した秘密鍵の抽出が可能
  • 転送中の認証データの露出
  • 盗まれた認証情報による中間者攻撃のリスク

システムの整合性:

  • 昇格したアクセスによる完全なシステム侵害
  • ネットワークインフラ内での横方向の移動
  • 永続的なバックドアインストールのリスク

攻撃シナリオ

  1. シナリオ 1: 認証情報の盗難

    • 攻撃者が悪意のある SSH サーバーをセットアップ
    • クライアントが脆弱なバージョンを使用して接続
    • CVE-2016-0777 を悪用して秘密鍵を抽出
    • 攻撃者が永続的なアクセスを獲得
  2. シナリオ 2: ブルートフォース

    • 攻撃者が CVE-2015-5600 を使用して MaxAuthTries をバイパス
    • 自動化されたパスワード推測が可能になる
    • 弱いパスワードが侵害される
    • 無許可の管理者アクセスが達成される

🛠️ 是正手順

即時対応 (優先度: 重大)

  1. OpenSSH を最新バージョンにアップグレード
root@kitploit:~
sudo apt update
sudo apt upgrade openssh-server openssh-client
ssh -V  # アップグレードを確認
  1. SSH 設定を強化 (/etc/ssh/sshd_config)
root@kitploit:~
# ルートログインを無効にする
PermitRootLogin no

# キーベース認証を強制する
PubkeyAuthentication yes
PasswordAuthentication no

# 認証試行回数を制限する
MaxAuthTries 3

# 強力な暗号のみを使用する
Ciphers [email protected],[email protected]

# サービスを再起動する
sudo systemctl restart sshd
  1. 追加のセキュリティ対策を実装する
  • ブルートフォース保護のために fail2ban をインストールして設定する
  • ファイアウォールルールで SSH アクセスを制限する(特定の IP のみ許可)
  • 二要素認証 (2FA) を有効にする
  • 不審なアクティビティについて SSH ログを監視する

📈 MITRE ATT&CK マッピング

攻撃者が使用する手法

手法 ID名前説明
T1021.004リモートサービス: SSH攻撃者はリモートアクセスのために SSH を悪用する

推奨される緩和策

緩和 ID名前実装
M1051ソフトウェアの更新最新の OpenSSH バージョンにアップグレードする
M1032

📚 参考文献とリソース

CVE 詳細

  • CVE-2016-0777 - OpenSSH 情報漏洩
  • CVE-2016-0778 - OpenSSH バッファオーバーフロー
  • CVE-2015-5600 - 認証バイパス
  • CVE-2015-6564 - Use-After-Free

セキュリティ標準

  • MITRE ATT&CK - SSH 手法
  • OpenSSH セキュリティ勧告
  • NIST の SSH ガイドライン

分類フレームワーク:

  • 影響: 高 (完全なシステム侵害が可能)
  • 可能性: 高 (公開されており、既知のエクスプロイトあり)
  • 全体的な深刻度: 高 (CVSS 範囲 7.0-8.9)

評価プロセス:

  1. ネットワーク偵察とポートスキャン
  2. サービス列挙とバージョン検出
  3. CVE データベースを使用した脆弱性の特定
  4. 影響 × 可能性マトリックスを使用したリスク分析
  5. MITRE ATT&CK マッピングによる是正計画の策定

📄 完全なレポート

完全な脆弱性レポートを表示する

🏆 実証されたスキル

✅ ネットワークセキュリティ評価
✅ 脆弱性の特定と分析
✅ CVSS 深刻度スコアリング
✅ MITRE ATT&CK フレームワークの適用
✅ プロフェッショナルなセキュリティ文書化
✅ リスク評価と優先順位付け
✅ 是正計画の策定とガイダンス


この評価について

この脆弱性評価は、以下のプロフェッショナルなサイバーセキュリティ分析スキルを実証します。

  • 技術的分析 - セキュリティ脆弱性の特定と評価
  • リスク管理 - ビジネスへの影響と可能性の評価
  • コミュニケーション - 技術的な発見事項を実用的な推奨事項に変換する
  • 業界標準 - CVSS、MITRE ATT&CK、およびプロフェッショナルな方法論の適用
ツールをダウンロード
T1110
ブルートフォース
パスワード推測攻撃
T1595.002脆弱性スキャン脆弱な SSH バージョンを特定する
多要素認証
SSH アクセスに 2FA を実装する
M1035ネットワークセグメンテーションSSH を管理ネットワークに制限する