構造化されたペネトレーションテストラボで、ネットワーク偵察からvsftpd 2.3.4バックドアのルート権限奪取までの完全な攻撃チェーンを文書化し、ブルーチームの検知ノートとMITRE ATT&CKマッピングを含む。
免責事項: このラボは、ローカルでホストされた2つのVM間の完全に隔離された仮想ネットワーク内で実施されました。外部システム、ライブネットワーク、実際のインフラストラクチャは、いかなる時点も対象としていません。実証されたすべての手法は教育目的のみであり、同僚向けの構造化された講義として提供されました。
このリポジトリは、Kali Linux 攻撃VMと Metasploitable2 ターゲットVMを使用して行われた構造化されたペネトレーションテスト講義を文書化したものです。目的は、受動的なネットワーク観測から被害マシンへのルートレベルアクセスに至るまで、実際のSOCやレッドチーム環境で見られる業界標準ツールを使用して、現実的な攻撃チェーンを順を追って説明することでした。
このラボは理論と実践のギャップを埋めるために設計されており、攻撃ライフサイクルの各フェーズがどのように次のフェーズにつながるかを示しています。ネットワークは2つのVM間で完全に分離されており、すべてのトラフィックを封じ込め、ホストネットワークへの意図しないスキャンを防ぎ、Wiresharkキャプチャがクリーンで閉じた状態に保たれるようにしました。
講義は同僚に提供され、特にキルチェーンのウォークスルーの明快さとライブのWiresharkデモンストレーションに関して、非常に好意的なフィードバックを受けました。
[フェーズ1] ネットワーク分離とトラフィック観測 → eth0上のWireshark [フェーズ2] 偵察 → nmap -sV サービスバージョンスキャン [フェーズ3] ターゲット列挙 → Metasploitable2 Webインターフェースレビュー [フェーズ4] エクスプロイト → Metasploitによるvsftpd 2.3.4バックドア [フェーズ5] ポストエクスプロイト → ルートシェル確認、wallブロードキャスト
| コンポーネント | 詳細 |
|---|
| 攻撃VM | Kali Linux (192.168.56.102) |
| ターゲットVM | Metasploitable2 Ubuntu (192.168.56.101) |
| ネットワーク | ホストオンリー分離アダプタ(インターネットなし) |
| 使用ツール | Wireshark, Nmap, Metasploit Framework |
| エクスプロイト | unix/ftp/vsftpd_234_backdoor |
| 結果 | ターゲット上のルートシェル (uid=0(root)) |
Wireshark — トラフィックを分離・フィルタリングして、2つのホスト間のTCPハンドシェイク、HTTPリクエストとレスポンス、DHCPアクティビティを観察する方法を理解する。これはインシデントレスポンスやネットワークフォレンジックの基盤となるパケット分析です。
Nmap — サービスバージョン検出(-sV)を使用して、ターゲット上で何が実行されているかの正確な状況を構築する方法。SOCアナリストは、効果的に検出・トリアージするために、攻撃者が偵察中に何を見ているかを理解する必要があります。
Metasploit — 既知のCVE(vsftpd 2.3.4バックドア)がどのように武器化されるか、フレームワークがペイロード配信を自動化する方法を理解する。ログやネットワークトラフィックでこの攻撃のインジケータを認識することは、直接的なSOCスキルです。
ポストエクスプロイト — 攻撃者がルートシェルを取得した後に何を行い、そのアクションの証拠がシステム全体にどのように現れるかを理解する。
英国海軍からサイバーセキュリティへ転身中
認定資格: CompTIA Security+ | Splunk Core Certified User (SPLK-1001)
現在学習中: Blue Team Labs (BTL1) — 試験目標: 2026年8月