
Pen Tesing Lab が Metasploit Framework 経由で VSFTPD 2.3.4 のバックドアを悪用する
VSFTPD 2.3.4 バックドア (CVE-2011-2523) の特定と悪用を、意図的に脆弱性を持たせた Metasploitable2 仮想マシン上で Metasploit Framework を使用して実演する実践的なペネトレーションテストラボです。
このプロジェクトは、サイバーセキュリティ教育用に設計された意図的に脆弱な仮想マシン Metasploitable2 を使用して、完全に管理された実験環境で実施されました。
この演習では、許可されていないシステムやネットワークを対象としていません。
このラボの目的は以下の通りでした。
| コンポーネント | 詳細 |
|---|---|
| ハイパーバイザー | VMware Workstation |
| 攻撃マシン | Fedora Linux 44 |
| ターゲットマシン | Metasploitable2 (Ubuntu 8.04) |
| 悪用フレームワーク | Metasploit Framework 6.4.144 |
| ネットワーク | Isolated VMware Lab |
| フィールド | 値 |
|---|---|
| CVE | CVE-2011-2523 |
| サービス | VSFTPD |
| バージョン | 2.3.4 |
| ポート | 21/TCP |
| 重要度 | 重大 |
VSFTPD バージョン 2.3.4 は、ソースコードに悪意のあるバックドアが挿入された状態でリリースされました。:) で終わる特別に細工されたユーザー名で認証することにより、攻撃者は TCP ポート 6200 上でコマンドシェルを起動でき、リモートコマンド実行が可能になります。
.
├── README.md
├── report.pdf
├── screenshots/
│ ├── figure1.png
│ ├── figure2.png
│ ├── figure3.png
│ ├── figure4.png
│ ├── figure5.png
│ ├── figure6.png
│ ├── figure7.png
│ └── figure8.png
└── LICENSE
Amarnath
サイバーセキュリティ学生 | 倫理的ハッキング | ペネトレーションテスト | Linux
LinkedIn で私とつながったり、他のサイバーセキュリティプロジェクトを探索してください。