Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
MassCyberCenter-Mentorship-Project- — VM上でのCVE-2023-2825の悪用 | Kitploit
ツール/GitHubGitHub/alej6/masscybercenter-mentorship-project-
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubalej6/masscybercenter-mentorship-project-

MassCyberCenter-Mentorship-Project-

VM上でのCVE-2023-2825の悪用

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
1年前未レビュー

MassCyberCenter-Mentorship-Project-

概要

このリポジトリは、MassCyber Center メンターシッププログラム期間中の私の歩みと成果物を記録したものです。このメンターシッププログラムでは、サイバーセキュリティプロジェクトを完了し、その後、サイバーセキュリティ専門家が出席するショーケースイベントで発表することが課されました。このプロジェクトの目標は、仮想マシンを構築し、攻略し、セキュリティ保護し、管理することでした。具体的には、既知の Gitlab の脆弱性である CVE-2023-2825 を悪用して、セキュリティ上の弱点を理解し、緩和策を実装することを目標としました。

マシンの構築

仮想マシンを構築するにあたり、強力な x86 および AMD64/Intel64 仮想化製品である VirtualBox を利用しました。

環境構築:

  • VirtualBox をインストール
  • OS: Ubuntu 24.0.4.1
  • CPU: 2 プロセッサ
  • メモリ: 4096 MB
  • ディスク容量: 64 GB
  • 追加ソフトウェア: GitLab 16.0.0
vm_config

マシンの攻略

VM には GitLab バージョン 16.0.0 がインストールされており、これは CVE-2023-2825 の影響を受けます。この脆弱性により、認証されていないユーザーがパストラバーサルのバグを悪用して、サーバー上の任意のファイルを読み取ることができます。広範な調査を行った結果、GitHub で公開されているエクスプロイトを発見しました: Occamsec for CVE-2023-2825。

このプロジェクトでは、元の Python コードを編集して実行時にユーザー入力を受け付けられるようにし、エラーハンドリングを実装することで、スクリプトをより対話的で堅牢なものにカスタマイズしました。以下は、脆弱な VM に対してエクスプロイトを実装・実行するために踏んだ手順です:

  1. ユーザー入力を許可: 実行時の入力を受け付けるようにコードを編集し、ユーザーがエンドポイントと認証情報を簡単に入力できるようにしました。
  2. エラーハンドリングの実装: 誤ったファイルパスやネットワーク障害などの潜在的な問題に対処するため、エラーハンドリングを追加しました。エラー発生時には、コードがユーザーに有益なフィードバックを提供するようになりました。
  3. exploit
  4. エクスプロイトの実行: Python コードを 'attack3.py' として保存し、Ubuntu ターミナルで 'python3 attack3.py を実行しました。スクリプトを実行した後、指定したファイルである'/etc/passwd' にアクセスできました。
exploit_result

仮想マシンのセキュリティ保護

VM をセキュリティ保護するため、最新の Gitlab パッチバージョンである 17.5.1 に更新しました。そのために実行した手順は次のとおりです:

  1. 現在のバージョンの確認:
  2. gitlab-rake gitlab:env:info
  3. Gitlab データのバックアップ:
  4. sudo gitlab-backup create
  5. 最新の Gitlab バージョンのインストール:
  6. sudo apt-get update sudo apt-get install gitlab-ee
  7. Gitlab の再起動:
  8. sudo gitlab-ctl restart
  9. 更新の確認:
  10. gitlab-rake gitlab:env:info

マシンの管理:

VM を効果的に管理するため、安全かつ効率的な管理を確保するためのいくつかの対策を実装しました。これには、管理アクセスの制限、定期的な更新の適用、システム管理のベストプラクティスの順守が含まれます:

  • 管理アクセスの制限: どのユーザーが管理アクセス権を持っているかを確認します。
  • getent group sudo
  • 最新の更新とパッチを確認するには、頻繁にアクセスしてください: GitLab Releases Page
  • 結論と考察

    このプロジェクトは、仮想マシンのライフサイクル(構築と脆弱性の悪用から、セキュリティ保護と管理に至るまで)を深く掘り下げることを可能にした、素晴らしい学習体験でした。CVE-2022-2825 を悪用することで、現実世界のセキュリティ脅威を特定し緩和する方法について貴重な洞察を得ることができました。VM をセキュリティ保護するプロセスは、先を見越したシステムメンテナンスと、最新のパッチとベストプラクティスを常に把握しておくことの重要性を再認識させてくれました。

    このメンターシッププログラムを通じて、私は以下のスキルを磨きました:

    • 仮想マシンのセットアップと構成。
    • 既知の脆弱性に対するセキュリティパッチの調査と実装。
    • 既存のエクスプロイトの適応と、テスト目的でのユーザー入力の統合。
    • 潜在的な脅威に対するシステムの管理と堅牢化。

    全体として、この経験は私の技術力を強化し、サイバーセキュリティへの理解を深めました。また、進化し続ける脅威からシステムを保護する上で、警戒心と継続的な学習が果たす重要な役割を浮き彫りにしました。

    MassCyberCenter メンターシッププログラムが提供してくれた指導に感謝しており、これらのスキルを今後のサイバーセキュリティの課題に応用できることを楽しみにしています。

    ツールをダウンロード