
現実世界シミュレーション: FTPサービスエクスプロイト (ProFTPD CVE-2015-3306)
現実世界シミュレーション: FTP サービスの悪用 (ProFTPD CVE-2015-3306)
このプロジェクトは、管理されたラボ環境で OpenVAS(Greenbone Vulnerability Manager) を使用した、脆弱性評価とインシデント対応の完全なサイクルワークフローを示しています。
当初の目的は、既知のFTP脆弱性(vsftpd バックドア)を特定することでした。しかし、実際の分析と検証を通じて、異なる重大な脆弱性 が発見・調査されました。これは、仮定に基づく報告ではなく、実際のアナリストの意思決定を反映しています。
実際の環境では、脆弱性は期待通りに一致するとは限りません。
このプロジェクトが示すこと:
| コンポーネント | 説明 |
|---|---|
| 攻撃端末 | Kali Linux |
| ターゲットシステム | Metasploitable (192.168.56.123) |
| スキャナ | OpenVAS (Greenbone) |
| 検証ツール | Netcat |
| 特定されたサービス | ProFTPD 1.3.5 |
CVE-2015-3306 – ProFTPD mod_copy 認証なしファイルコピー
/etc/passwd)mod_copy 悪用テスト により脆弱性を確認
ファイルコピー試行の実行:
/etc/passwd → /tmp/passwd.copy
nc 192.168.56.123 21
結果:
220 ProFTPD 1.3.5 Server
システムが ProFTPD を実行していることを確認(vsftpd ではない)
このラボでは vsftpd バックドア の検出が期待されていましたが、実際には 存在しませんでした。
期待される結果に無理に合わせる代わりに、このプロジェクトでは:
これは、実際のSOCアナリストの行動を反映しています。
| 戦術 | 手法 | ID |
|---|---|---|
| 初期アクセス | 公開アプリケーションの悪用 | T1190 |
| 収集 | ローカルシステムからのデータ | T1005 |
| コマンド&コントロール | 侵入ツールの転送 | T1105 |
mod_copy モジュールを無効化このプロジェクトはツールの使用を超え、次の能力を示しています:
アナリストのように考え、エンジニアのように検証し、プロフェッショナルのようにコミュニケーションする。
サイバーセキュリティアナリスト(継続的に学習中) SOC運用、脅威検知、脆弱性管理に重点を置く