Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
it355-lab4-enterprise-lan-security — このリポジトリには、エンタープライズLAN環境における包括的なセキュリティ評価が含まれています。このプロジェクトの中心的な焦点は、LinuxベースのWebサーバー内での **Shellshock (CVE-2014-6271)** 脆弱性の特定、悪用、および修正でした。 | Kitploit
ツール/GitHubGitHub/ambjlou/it355-lab4-enterprise-lan-security
脆弱性分析エクスプロイトウェブセキュリティネットワークセキュリティペネトレーションテスト学習と教育インシデントレスポンス
GitHubambjlou/it355-lab4-enterprise-lan-security

it355-lab4-enterprise-lan-security

このリポジトリには、エンタープライズLAN環境における包括的なセキュリティ評価が含まれています。このプロジェクトの中心的な焦点は、LinuxベースのWebサーバー内での **Shellshock (CVE-2014-6271)** 脆弱性の特定、悪用、および修正でした。

リポジトリを見る
25ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

IT355 ラボ 4: エンタープライズ LAN セキュリティ & Shellshock 分析

📌 プロジェクト概要

このリポジトリには、エンタープライズ LAN 環境の包括的なセキュリティ評価が含まれています。このプロジェクトの主な焦点は、Linux ベースのウェブサーバーにおける Shellshock (CVE-2014-6271) 脆弱性の特定、悪用、および修復でした。

🛠️ 技術スタックとツール

  • 環境: Fedora Linux (サーバー), Windows (ホスト/クライアント)
  • ネットワーク: Cisco Packet Tracer (IT/OT セグメンテーション), NAT, ルーティングプロトコル
  • サービス: Apache HTTP Server (httpd), GNU Bash
  • セキュリティ: Firewalld, CGI スクリプトを介した Shellshock の悪用
  • ドキュメント: Markdown, エンジニアリングログ

🚀 主要な学習目標

  • ネットワークセグメンテーション: 重要なインフラストラクチャを一般の企業トラフィックから分離するために IT および OT ルーターを構成しました。
  • 脆弱性分析: Bash における Shellshock 脆弱性の根本原因分析を実施しました。
  • インシデント対応: パッチ適用、ファイアウォールの強化、侵入防止を含む修復計画を作成しました。
  • 証拠管理: Git/GitHub をバージョン管理とエンジニアリングログの専門的な文書化に活用しました。

📂 リポジトリ構造

  • Lab-04-Enterprise-LAN-Security.md: 詳細なエンジニアリングログとステップバイステップのラボウォークスルー。
  • : ネットワークトポロジ、ping テスト、および悪用の証拠のスクリーンショット。
/images

🛡️ 修復の概要

環境のセキュリティ体制は以下によって改善されました:

  1. 古い Bash パッケージをパッチ適用済みバージョンに更新しました。
  2. OT-Router に厳格なアクセス制御リスト (ACL) を実装しました。
  3. Apache を構成して、機密性の高い CGI ディレクトリに対する実行権限を制限しました。

このプロジェクトは IT355 カリキュラムの一環として完了しました。

ツールをダウンロード