Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
pentest-metasploitable2 — 構造化されたペネトレーションテストラボで、ネットワーク偵察からvsftpd 2.3.4バックドアのルート権限奪取までの完全な攻撃チェーンを文書化し、ブルーチームの検知ノートとMITRE ATT&CKマッピングを含む。 | Kitploit
ツール/GitHubGitHub/emilebarnard242/pentest-metasploitable2
パケットスニッフィングと分析偵察脆弱性分析エクスプロイトポストエクスプロイトネットワークセキュリティペネトレーションテスト学習と教育ラボと実践
GitHubemilebarnard242/pentest-metasploitable2

pentest-metasploitable2

構造化されたペネトレーションテストラボで、ネットワーク偵察からvsftpd 2.3.4バックドアのルート権限奪取までの完全な攻撃チェーンを文書化し、ブルーチームの検知ノートとMITRE ATT&CKマッピングを含む。

リポジトリを見る
34ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ペネトレーションテストラボ: Kali Linux vs Metasploitable2

免責事項: このラボは、ローカルでホストされた2つのVM間の完全に隔離された仮想ネットワーク内で実施されました。外部システム、ライブネットワーク、実際のインフラストラクチャは、いかなる時点も対象としていません。実証されたすべての手法は教育目的のみであり、同僚向けの構造化された講義として提供されました。


概要

このリポジトリは、Kali Linux 攻撃VMと Metasploitable2 ターゲットVMを使用して行われた構造化されたペネトレーションテスト講義を文書化したものです。目的は、受動的なネットワーク観測から被害マシンへのルートレベルアクセスに至るまで、実際のSOCやレッドチーム環境で見られる業界標準ツールを使用して、現実的な攻撃チェーンを順を追って説明することでした。

このラボは理論と実践のギャップを埋めるために設計されており、攻撃ライフサイクルの各フェーズがどのように次のフェーズにつながるかを示しています。ネットワークは2つのVM間で完全に分離されており、すべてのトラフィックを封じ込め、ホストネットワークへの意図しないスキャンを防ぎ、Wiresharkキャプチャがクリーンで閉じた状態に保たれるようにしました。

講義は同僚に提供され、特にキルチェーンのウォークスルーの明快さとライブのWiresharkデモンストレーションに関して、非常に好意的なフィードバックを受けました。


攻撃チェーン概要

[フェーズ1] ネットワーク分離とトラフィック観測 → eth0上のWireshark [フェーズ2] 偵察 → nmap -sV サービスバージョンスキャン [フェーズ3] ターゲット列挙 → Metasploitable2 Webインターフェースレビュー [フェーズ4] エクスプロイト → Metasploitによるvsftpd 2.3.4バックドア [フェーズ5] ポストエクスプロイト → ルートシェル確認、wallブロードキャスト


ラボ環境

コンポーネント詳細
攻撃VMKali Linux (192.168.56.102)
ターゲットVMMetasploitable2 Ubuntu (192.168.56.101)
ネットワークホストオンリー分離アダプタ(インターネットなし)
使用ツールWireshark, Nmap, Metasploit Framework
エクスプロイトunix/ftp/vsftpd_234_backdoor
結果ターゲット上のルートシェル (uid=0(root))

主要な学習成果

Wireshark — トラフィックを分離・フィルタリングして、2つのホスト間のTCPハンドシェイク、HTTPリクエストとレスポンス、DHCPアクティビティを観察する方法を理解する。これはインシデントレスポンスやネットワークフォレンジックの基盤となるパケット分析です。

Nmap — サービスバージョン検出(-sV)を使用して、ターゲット上で何が実行されているかの正確な状況を構築する方法。SOCアナリストは、効果的に検出・トリアージするために、攻撃者が偵察中に何を見ているかを理解する必要があります。

Metasploit — 既知のCVE(vsftpd 2.3.4バックドア)がどのように武器化されるか、フレームワークがペイロード配信を自動化する方法を理解する。ログやネットワークトラフィックでこの攻撃のインジケータを認識することは、直接的なSOCスキルです。

ポストエクスプロイト — 攻撃者がルートシェルを取得した後に何を行い、そのアクションの証拠がシステム全体にどのように現れるかを理解する。


著者

英国海軍からサイバーセキュリティへ転身中
認定資格: CompTIA Security+ | Splunk Core Certified User (SPLK-1001)
現在学習中: Blue Team Labs (BTL1) — 試験目標: 2026年8月

ツールをダウンロード