
隔離されたMetasploitable2 VM上でMetasploitとNmapを使用した文書化済みペネトレーションテストであり、リモートエクスプロイテーション、権限昇格、およびMITRE ATT&CKマッピングによる緩和策の検証を対象としています。
隔離されたMetasploitable2ラボVMに対するMetasploitベースのペネトレーションテスト — DistCC(CVE-2004-2687)を介したリモートエクスプロイト、udev netlink(CVE-2009-1185)を介した権限昇格、vsftpd 2.3.4バックドア分析(CVE-2011-2523)、およびエンドツーエンドで検証されたファイアウォール緩和策。
このリポジトリは、民間企業のサーバーを模擬した隔離QEMUラボ内のMetasploitable2に対して実施された、許可を得たペネトレーションテストを文書化しています。このエンゲージメントは、Metasploit FrameworkとNmapを使用し、偵察、エクスプロイト、権限昇格、緩和策の検証という完全なオフェンシブセキュリティ手法に従いました。3つの脆弱性が連鎖/テストされました:DistCCリモートコマンド実行の脆弱性(CVE-2004-2687)、udev netlinkローカル権限昇格(CVE-2009-1185)、およびvsftpd 2.3.4バックドア(CVE-2011-2523)。各発見事項はMITRE ATT&CKにマッピングされ、文書化されたターミナル証拠によって裏付けられ、検証済みの緩和策(ホストファイアウォールルール+パッチ適用ガイダンス)と対になっています。