Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cybersecurity_portfolio — 情報セキュリティの実践事例:SIEM Wazuhの展開とCVE-2021-41773の悪用 | Kitploit
ツール/GitHubGitHub/glebusalt/cybersecurity_portfolio
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト侵入検知学習と教育ログ分析ラボと実践
GitHubglebusalt/cybersecurity_portfolio

cybersecurity_portfolio

情報セキュリティの実践事例:SIEM Wazuhの展開とCVE-2021-41773の悪用

リポジトリを見る
7日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ポートフォリオ:ウソリツェフ・グレブ

ピョートル大帝サンクトペテルブルク工科大学(SPbPU)コンピュータ科学・サイバーセキュリティ研究所の2年生、専門分野 10.03.01「情報セキュリティ」。

教育(見学)実習の一環として、株式会社ポジティブ・テクノロジーズにおいて2つの実践ケースを実施しました。以下に、その内容を学術レポートの書式ではなく、技術資料の形式で示します。

実習は学習グループの一員として実施しました:バンドゥルコ V.V.、ウソリツェフ G.V.、ウスチャンツェフ A.S.

ケース

SIEM Wazuh の展開:SSH ブルートフォース攻撃の検知

wazuh-siem-deployment

Wazuh の展開、カスタム検知ルールの作成、インデックステンプレートの設定、エージェントの接続、およびサーバーへの攻撃の可視化の構築。

スタック:Ubuntu Server、Wazuh(Server / Indexer / Dashboard)、OpenSearch DSL、Wazuh XML ルール。

CVE-2021-41773:脆弱な Apache のビルドから RCE まで

cve-2021-41773-apache

ソースコードからの脆弱な Apache 2.4.49 のビルド、RCE へと発展する Path Traversal の再現、是正措置の検証、および最初の公式パッチが脆弱性を完全に解消できなかった原因の分析。

スタック:Apache HTTP Server、mod_cgid、curl、PowerShell。

レポート内容に関する注意事項

元の教育レポートでは、スクリーンショットにテストサーバーの実際の IP アドレス、自動生成された管理者パスワード、エージェントの認証キーが含まれていました。公開前に、これらのデータは画像から削除され、テキスト内ではプレースホルダーに置き換えられています。

ツールをダウンロード