
本書は、CVE-2008-1930 に関連する認可されたセキュリティ評価のための詳細な技術文書を提供します。
このレポートの目的は、以下を説明することです:
このガイドは、教育および専門的な文書化を目的としています。
テスト用に明示的に認可されたシステムのみを含めるべきです。
この評価は、標準的なペネトレーションテストの方法論に従いました:
情報収集
列挙
サービス発見
コンテンツ発見
脆弱性調査
検証
文書化
NSLookup は、DNSサーバーに問い合わせるためのコマンドラインユーティリティです。
以下の特定に役立ちます:
評価中、NSLookup はターゲットに関するDNS関連情報の特定に役立ちました。
nslookup <target>
nslookup example.com
nslookup 192.168.1.10
nslookup -type=MX example.com
確認項目:
NSLookup は、より深い列挙活動の前に、基盤となる偵察情報を提供しました。
Nmap は、最も広く使用されているネットワークスキャンツールの1つです。
以下のために設計されています:
Nmap は、公開されたサービスを特定し、攻撃対象領域の可視性を確認するために使用されました。
nmap <target>
nmap 192.168.1.10
nmap -sV 192.168.1.10
nmap -O 192.168.1.10
nmap -Pn 192.168.1.10
nmap -p- 192.168.1.10
重要なフィールド:
Nmap は利用可能なサービスを特定し、その後の列挙と脆弱性調査の指針となりました。
Searchsploit は、オフラインのエクスプロイトデータベース検索ユーティリティです。
セキュリティ専門家は、公開文書化された脆弱性を迅速に特定できます。
発見されたサービスに関連する既知の脆弱性を調査するために使用されました。
searchsploit keyword
searchsploit wordpress
searchsploit apache
searchsploit CVE-2008-1930
searchsploit -m <id>
searchsploit --update
確認項目:
Searchsploit は、発見された技術に関連する公開文書化されたリファレンスの特定に役立ちました。
Gobuster は、ディレクトリおよびファイル列挙ユーティリティです。
以下の特定に役立ちます:
Gobuster は、追加リソースを発見するためのWeb列挙中に使用されました。
gobuster dir -u URL -w WORDLIST
gobuster dir -u http://target -w common.txt
gobuster dir -u http://target -w common.txt -x php,txt
gobuster vhost -u http://target -w hosts.txt
確認する項目:
Gobuster は、すぐには見えないWebアクセス可能なコンテンツの特定に役立ちました。
WPScan は、WordPress のセキュリティスキャナーです。
WordPress の列挙とセキュリティテスト専用に設計されています。
WPScan は、WordPress 技術が特定された際に使用されました。
wpscan --url TARGET
wpscan --url http://target
wpscan --url http://target --enumerate u
wpscan --url http://target --enumerate p
wpscan --url http://target --enumerate t
wpscan --url http://target --random-user-agent
確認項目:
WPScan は、技術固有の列挙情報を提供しました。
VirtualBox は、分離されたテスト環境を作成するために使用される仮想化プラットフォームです。
VirtualBox は、管理された実験室環境内での安全なテストを可能にしました。
インターネットアクセスのみ。
ネットワーク上に直接表示されます。
ラボの分離。
VirtualBox は、脆弱性のある環境を安全にホストするために必要なインフラストラクチャを提供しました。
ISOイメージには、テストに使用する意図的に脆弱性を含む環境が格納されていました。
環境の準備
VMのデプロイ
ネットワークの検証
DNS列挙
使用ツール:
NSLookup
ポート発見
使用ツール:
Nmap
Web列挙
使用ツール:
Gobuster
技術の特定
使用ツール:
WPScan
脆弱性調査
使用ツール:
Searchsploit
検証
認可されたテスト活動。
文書化
証拠の収集とレポート作成。
キャプチャする項目:
01_nmap_scan.png
02_gobuster_results.png
03_wpscan_results.png
04_validation.png
提供する内容:
含める内容:
含める内容:
考察する内容:
含める内容:
nslookup target.local
nmap -sV target.local
gobuster dir -u http://target.local -w common.txt
wpscan --url http://target.local
searchsploit CVE-2008-1930
本書では、CVE-2008-1930 に関連する認可された評価中に使用した主要なツールについて説明しました。
ワークフローは以下を網羅しました:
説明したツールは以下の通りです:
適切な文書化により、発見事項は再現可能で監査可能なものとなり、将来のセキュリティ改善に役立ちます。
| Tool | Purpose | Category |
|---|
| NSLookup | DNS列挙 | 偵察 |
| Nmap | ポート発見 | 列挙 |
| Searchsploit | 脆弱性調査 | 調査 |
| Gobuster | コンテンツ発見 | Web列挙 |
| WPScan | WordPress分析 | アプリケーションテスト |
| VirtualBox | 仮想化 | インフラストラクチャ |
| CVE ISO | 脆弱性のある環境 | ラボアセット |