
管理されたサンドボックス内で実際のCVEエクスプロイトを調査・実行しました:Windows 95上のCVE-2000-0168 DoS、Windows XP上のARP SpoofingとNTLMv2認証情報の傍受、Burp Suite経由のShellshock RCE。すべての活動は教育目的で合法的に行われました。
制御されたサンドボックス環境で実際のCVEエクスプロイトを調査・実行する、構造化されたペネトレーションテストプロジェクト。対象は、VirtualBoxで構築されたマルチマシン仮想ネットワーク上で動作するWindows 95およびWindows XP SP3。 実行されたエクスプロイト:
CVE-2000-0168 — 悪意のあるデバイスパス名を武器化したApache Webサーバー経由で送り込み、Windows 95に対してDoS攻撃を実行。即座にBSoDまたはシステムフリーズを引き起こす ARPスプーフィング & MITM資格情報傍受 — Kali Linuxとarpspoofを用いたWindows XP SP3に対する双方向ARPキャッシュポイズニング。ResponderによるNTLMv2ハッシュキャプチャ、Wiresharkによる全トラフィック傍受 CVE-2014-6271 (Shellshock) — Burp Suiteを使用した悪意のあるHTTPヘッダーインジェクションをBash CGIスクリプトに仕掛け、リモートコード実行を実現。ターゲットマシンにリバースシェルを確立
すべての活動は、テキサス州立大学のCS4371の一環として、教育目的で隔離された仮想マシン上で合法的に実施されました。方法論、エクスプロイト選択基準、実行手順、証拠スクリーンショット、実行後クリーンアップ手順の完全なドキュメントを含む。