Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Vulnerable-Lab-Exploitation — 仮想セキュリティラボのセットアップ、ネットワーク偵察、CVE-2012-1823の悪用を実演する実践的なプロジェクト。 | Kitploit
ツール/GitHubGitHub/hackhermind-pixel/vulnerable-lab-exploitation
特権昇格偵察ネットワークマッピング脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ポストエクスプロイトペネトレーションテスト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
学習と教育
ラボと実践
GitHubhackhermind-pixel/vulnerable-lab-exploitation

Vulnerable-Lab-Exploitation

仮想セキュリティラボのセットアップ、ネットワーク偵察、CVE-2012-1823の悪用を実演する実践的なプロジェクト。

リポジトリを見る
16ヶ月前未レビュー

Vulnerable-Lab-Exploitation

仮想セキュリティラボのセットアップ、ネットワーク偵察、およびCVE-2012-1823のエクスプロイトを実演するハンズオンプロジェクトです。

脆弱性ラボのセットアップとPHP CGIエクスプロイト (CVE-2012-1823)

🎯 プロジェクト概要

このプロジェクトは、包括的なペネトレーションテストを実施するための隔離された仮想ラボ環境の構築を実演するものです。旧式のLinuxサーバーに対する現実世界の攻撃をシミュレートし、ネットワーク発見から不正なリモートアクセスの獲得までを実行しました。

🛠️ 使用ツールと技術

  • ハイパーバイザー: VirtualBox
  • 攻撃者OS: Kali Linux
  • 標的OS: Metasploitable 2
  • ネットワーキング: 仮想ホストオンリーアダプター(隔離サンドボックス)
  • 使用ツール: Nmap、Netcat、Metasploit Framework、Searchsploit

🚀 実行手順

1. ラボ構成

安全なテスト環境を確保するため、隔離された仮想ネットワークを構成しました。ラボは、プライベートサブネット上のKali LinuxマシンとMetasploitable 2インスタンスで構成されています。

2. 偵察

Nmapを使用して、開放ポートを特定するサービスバージョンスキャンを実行しました: nmap -sV 192.168.**.***

  • 発見事項: ポート80では、15年以上前の旧式バージョンであるApache 2.2.8が稼働しており、現代の脅威に対するセキュリティパッチが適用されていませんでした。 Nmapの結果はDav/2でした。WebDAVが構成されており、検出が不十分な場合、攻撃者がファイルをアップロードまたは削除できる可能性があります。nmap_scan

3. 脆弱性調査

SearchsploitとCVEデータベースを使用して、PHP-CGIの重大な脆弱性でありリモートコード実行(RCE)を可能にするCVE-2012-1823を特定しました。 リモートコード実行(RCE)に対して脆弱な旧バージョンのPHP。Screenshot 2026-01-21 215702

4. エクスプロイト

Metasploit Frameworkを使用して、リバースTCPハンドラーを構成しました:

  • モジュール: exploit/multi/http/php_cgi_arg_injection
  • ペイロード: php/meterpreter/reverse_tcp
  • 結果: www-dataとしてMeterpreterシェルを獲得しました。successful_exploit

5. ポストエクスプロイト

システム列挙を実行し、/var/www/内にある平文データベース認証情報を含む機密設定ファイルを特定しました。getuid

🛡️ 修復策

この脆弱性を軽減するために、以下のアクションを推奨します:

  1. PHPを最新の安定版(5.4.3以降)に更新する。
  2. -d、-s、または-tで始まるクエリ文字列をブロックするようにWebサーバーを構成する。
  3. Webサービスユーザーに対して最小権限の原則を実装する。
ツールをダウンロード