Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Penetration-Testing-Assessment-23-04-2026 — 脆弱なIIS 6.0 WebDAVサーバーのペネトレーションテスト評価。偵察、列挙、エクスプロイト(CVE-2017-7269)、およびSYSTEMへの権限昇格の実演に加え、リスク分析と修復戦略を含む。 | Kitploit
ツール/GitHubGitHub/admin2099/penetration-testing-assessment-23-04-2026
特権昇格偵察脆弱性スキャナーエクスプロイトフレームワーク脆弱性分析エクスプロイトウェブアプリケーション悪用ポストエクスプロイトペネトレーションテスト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
設定ミス
学習と教育
ラボと実践
GitHubadmin2099/penetration-testing-assessment-23-04-2026

Penetration-Testing-Assessment-23-04-2026

脆弱なIIS 6.0 WebDAVサーバーのペネトレーションテスト評価。偵察、列挙、エクスプロイト(CVE-2017-7269)、およびSYSTEMへの権限昇格の実演に加え、リスク分析と修復戦略を含む。

リポジトリを見る
22ヶ月前未レビュー

ペネトレーションテストレポート – IIS WebDAV エクスプロイト

概要

このプロジェクトは、脆弱なターゲットシステムに対して実行された完全なペネトレーションテストのライフサイクルを示しています。評価は、偵察、スキャン、列挙、エクスプロイト、ポストエクスプロイトを含む構造化されたアプローチに従います。

ターゲットシステムは、Microsoft IIS 6.0 を実行し、WebDAV が有効になっている Windows Server 2003 R2 マシンであり、これにより重大な脆弱性にさらされています。

目標

  • ターゲットシステムの脆弱性を特定する
  • 発見された弱点を悪用する
  • システムへの初期アクセスを取得する
  • 権限昇格を実行する
  • 全体的なセキュリティ態勢を評価する
  • 緩和戦略を推奨する

ツールとテクノロジー

  • Kali Linux
  • Nmap
  • Gobuster
  • Davtest
  • Cadaver
  • Metasploit Framework
  • Netcat (nc)
  • Churrasco

ターゲット詳細

パラメータ値
ターゲットIP10.129.3.70
OSWindows Server 2003 R2
WebサーバーMicrosoft IIS 6.0
ポート80 (HTTP)
脆弱性CVE-2017-7269

方法論

偵察

ネットワークインターフェースと接続は、ip a や ping などの基本的なコマンドを使用して確認されました。

スキャン

Nmap スキャンにより、ターゲットシステムではポート80のみが開いていることが明らかになりました。

列挙

  • IIS 6.0 で WebDAV が有効になっていることが特定されました
  • ディレクトリのブルートフォースにより機密性の高いエンドポイントが露呈しました
  • FrontPage Server Extensions が検出されました

エクスプロイト

以下の Metasploit モジュールが使用されました: exploit/windows/iis/iis_webdav_scstoragepathfromurl

これは CVE-2017-7269 を悪用し、Meterpreter セッションを確立しました。

ポストエクスプロイト

  • nc.exe や churrasco.exe などのペイロードツールをアップロードしました
  • リバースシェルアクセスを確立しました
  • NETWORK SERVICE から SYSTEM への権限昇格を実行しました

主要な発見事項

  • 古くサポートされていないオペレーティングシステム
  • 安全でないHTTPメソッドで有効化されたWebDAV
  • 致命的なリモートコード実行の脆弱性
  • システムの完全な侵害
  • 完全な管理者(SYSTEMレベル)アクセスの取得

リスクサマリー

リスクレベル説明
重大リモートコード実行と権限昇格
高設定ミスのあるサービスと露出した攻撃面
中ディレクトリ露出と弱い設定

改善策と防御対策

  • サポートされているWindows Serverバージョンにアップグレードする
  • 不要な場合はWebDAVを無効にする
  • 最新のセキュリティパッチを適用する
  • 危険なHTTPメソッドを制限する
  • HTTPSを導入する
  • ファイアウォールとネットワークセグメンテーションを設定する
  • 監視のためのSIEMソリューションを展開する
  • 最小特権のアクセス制御を実施する
  • IDS/IPSとエンドポイント保護を使用する

結論

ペネトレーションテストは、ターゲットシステムが古いソフトウェアと安全でない設定により非常に脆弱であることを示しました。攻撃者はこれらの弱点を容易に悪用してシステムへの完全なアクセスを取得できます。環境を保護するためには即時の改善が必要です。

参考文献

  • NIST National Vulnerability Database (CVE-2017-7269)
  • OWASP Top 10
  • Metasploit Documentation

著者

Debayan Das サイバーセキュリティアナリスト

ツールをダウンロード