Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Scanning — ネットワークスキャン結果、サービス脆弱性、OSフィンガープリンティング、およびGhostcat(CVE-2020-1938)を含む重要なNessus発見の分析 | Kitploit
ツール/GitHubGitHub/aidilzlkfli/scanning
OSINT (オープンソースインテリジェンス)パケットスニッフィングと分析脆弱性分析エクスプロイトフォレンジックネットワークセキュリティCTFペネトレーションテスト学習と教育
GitHubaidilzlkfli/scanning

Scanning

ネットワークスキャン結果、サービス脆弱性、OSフィンガープリンティング、およびGhostcat(CVE-2020-1938)を含む重要なNessus発見の分析

リポジトリを見る
44ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

脆弱性分析 - LAB W7

説明

コースコードIKB21004 & IKB21403
課題ファイル分析 - スキャン結果
難易度中級
カテゴリ脆弱性評価, ネットワーク分析
使用技術パケット分析, OSフィンガープリンティング, 脆弱性解釈, Nessus分析
使用ツールWireshark, Nmap, Nessus

概要

このラボでは、ネットワークスキャン結果の分析、Nmap出力の解釈による脆弱なサービスの特定、TTL値を使用したOSフィンガープリンティング、およびGhostcatの重大な脆弱性を含むNessusスキャン結果の分析に焦点を当てています。

質問1: packet1.pcapを分析し、フラグを見つけてください。

指示: packet1.pcapをWiresharkで開き、キャプチャされたパケットを分析してフラグを探してください。

手順:

  1. packet1.pcapをWiresharkで開く
  2. TCPストリームを追跡するか、パケット詳細を検査する
  3. 隠された文字列やフラグパターンを探す
image image

質問2: packet2.pcapを分析し、フラグを見つけてください。

指示: packet2.pcapをWiresharkで開き、キャプチャされたパケットを分析してフラグを探してください。

手順:

  1. packet2.pcapをWiresharkで開く
  2. TCPストリームを追跡するか、パケット詳細を検査する
  3. 隠された文字列やフラグパターンを探す
image image image image image

フラグは SUCTF2023{EXMACHINAAVA} です。

質問3: Nmap出力の解釈

Nmapスキャン結果

root@kitploit:~
PORT     STATE SERVICE       VERSION
21/tcp   open  ftp           vsftpd 2.3.4
22/tcp   open  ssh           OpenSSH 5.3p1
80/tcp   open  http          Apache 2.2.8
139/tcp  open  netbios-ssn
445/tcp  open  microsoft-ds  Windows 7 Professional 7601 Service Pack 1

1. 攻撃者は各ポートで何ができるか?

2. バージョンに基づいて存在する可能性が高い脆弱性は何か?

  • vsftpd 2.3.4: バックドアコマンド実行の脆弱性
  • Windows 7 SP1: MS17-010 (EternalBlue) の脆弱性
  • Apache 2.2.8: HTTPリクエストスマグリングおよびDoS (CVE-2007-6750)

3. 最もリスクが高いのはどれか、その理由は?

ポート21 (FTP) が最も危険です。バックドアは悪用が簡単で、認証情報が不要で、即座にシェルアクセスを提供します。

4. これから構築できる攻撃パスは何か?

  • ステップ1: ポート21のvsftpdバックドアを悪用して初期シェルアクセスを得る
  • ステップ2: ms16-032を使用してSYSTEMに権限昇格する
  • ステップ3: 認証情報をダンプするか、SMBポート (MS17-010) を攻撃して永続化する

5. 是正措置は何か?

  • 不要なFTPを削除/ブロックする。直ちにvsftpdにパッチを適用する
  • Windows 7 (EOL) を更新または廃止する。Apacheを更新する
  • SMBパッチ (KB4012212) を適用するか、SMBv1を無効にする

Screenshot - Nmap Analysis


質問4: OSの特定 (OSフィンガープリンティング) - TTL

サンプル1

image

回答: Linux OS

サンプル2

image

回答: Windows 7

サンプル3

image

回答: Windows 10/11

TTLリファレンスガイド

TTL値代表的なOS
64Linux / Unix
128Windows 7 / 8 / 10 / 11
255Cisco / Solaris

Screenshot - OS Fingerprinting


質問5: Nessusファイルの分析

Ghostcat脆弱性分析

Network_Scan.nessusをNessusにアップロードし、結果を分析してください。「Ghostcat」 という名前の分析で特定された重大または高リスクの所見に焦点を当ててください。

所見

1. 影響を受けるポート番号は?

ポート 6667/tcp/icp

2. 影響を受けるプロトコルは?

AJP (Apache JServ Protocol) / TCP

3. 発見された脆弱性のCVSSスコアは?

10.0 (Critical) - CVSS v3.0 ベーススコア

4. この脆弱性に関連するエクスプロイトは見つかりますか?

はい - 公開エクスプロイトが以下で利用可能:

  • Exploit-DB (EDB-49039)
  • GitHub

5. この脆弱性のCVEを見つけてください。

CVE-2020-1938 (関連: CVE-2020-1745)

Ghostcat脆弱性概要

属性値
脆弱性名Ghostcat
影響を受けるコンポーネントApache Tomcat AJP Protocol
CVSSスコア10.0 (Critical)
CVE IDCVE-2020-1938
image

概要


是正措置の概要


使用ツール

  • Wireshark - パケット分析
  • Nmap - ネットワークスキャンおよびOSフィンガープリンティング
  • Nessus - 脆弱性スキャン
  • TTL分析 - OS識別
root@kitploit:~
ツールをダウンロード
ポートサービスバージョン攻撃ベクトル
21/tcpFTPvsftpd 2.3.4バックドアコマンド実行: :)を含むユーザー名を送信するとシェルアクセスが得られる
22/tcpSSHOpenSSH 5.3p1ブルートフォース: ユーザー列挙と認証情報のブルートフォース
80/tcpHTTPApache 2.2.8Web攻撃: パストラバーサル、ディレクトリリスティング、CGIエクスプロイト
139/445SMBWindows 7 SP1リモートコード実行: EternalBlue (MS17-010) およびSMBリレー攻撃
影響ファイル読み取り, リモートコード実行
質問タスク主な所見
Q1packet1.pcap 分析フラグ発見
Q2packet2.pcap 分析フラグ発見
Q3Nmap解釈vsftpdバックドア, EternalBlue脆弱性
Q4OSフィンガープリンティングLinux (TTL=64), Windows (TTL=128)
Q5Nessus分析Ghostcat (CVE-2020-1938), CVSS 10.0
脆弱性影響を受けるサービスCVSS是正措置
vsftpd バックドアFTP 21/tcp重大vsftpdを更新するかサービスを削除
EternalBlue (MS17-010)SMB 139/445重大KB4012212を適用, SMBv1を無効化
HTTPリクエストスマグリングHTTP 80/tcp中Apacheを最新バージョンに更新
GhostcatAJP 6667/tcp重大 (10.0)Tomcatを更新, 使用しない場合はAJPを無効化