
脆弱なIIS 6.0 WebDAVサーバーのペネトレーションテスト評価。偵察、列挙、エクスプロイト(CVE-2017-7269)、およびSYSTEMへの権限昇格の実演に加え、リスク分析と修復戦略を含む。
このプロジェクトは、脆弱なターゲットシステムに対して実行された完全なペネトレーションテストのライフサイクルを示しています。評価は、偵察、スキャン、列挙、エクスプロイト、ポストエクスプロイトを含む構造化されたアプローチに従います。
ターゲットシステムは、Microsoft IIS 6.0 を実行し、WebDAV が有効になっている Windows Server 2003 R2 マシンであり、これにより重大な脆弱性にさらされています。
| パラメータ | 値 |
|---|---|
| ターゲットIP | 10.129.3.70 |
| OS | Windows Server 2003 R2 |
| Webサーバー | Microsoft IIS 6.0 |
| ポート | 80 (HTTP) |
| 脆弱性 | CVE-2017-7269 |
ネットワークインターフェースと接続は、ip a や ping などの基本的なコマンドを使用して確認されました。
Nmap スキャンにより、ターゲットシステムではポート80のみが開いていることが明らかになりました。
以下の Metasploit モジュールが使用されました: exploit/windows/iis/iis_webdav_scstoragepathfromurl
これは CVE-2017-7269 を悪用し、Meterpreter セッションを確立しました。
nc.exe や churrasco.exe などのペイロードツールをアップロードしました| リスクレベル | 説明 |
|---|---|
| 重大 | リモートコード実行と権限昇格 |
| 高 | 設定ミスのあるサービスと露出した攻撃面 |
| 中 | ディレクトリ露出と弱い設定 |
ペネトレーションテストは、ターゲットシステムが古いソフトウェアと安全でない設定により非常に脆弱であることを示しました。攻撃者はこれらの弱点を容易に悪用してシステムへの完全なアクセスを取得できます。環境を保護するためには即時の改善が必要です。
Debayan Das サイバーセキュリティアナリスト