
System Vulnerability Checklist & Network Security Hardening プロジェクト。偵察、vsFTPdバックドア分析(CVE-2011-2523)、およびIPTablesを用いたトランスポート層での能動的な緩和策を特徴とします。
脆弱なLinuxターゲットマシンに対して実施した、セキュリティ評価およびネットワーク強化演習です。このプロジェクトは、重大な脆弱性の特定、その影響の評価、そしてIPTablesを用いたファイアウォールベースの緩和策の実装に焦点を当てています。
プロジェクト名: ペネトレーションテスト & ネットワークセキュリティ強化
役割: サイバーセキュリティアナリスト (DecodeLabs インターンシップ)
ターゲットIP: 192.168.56.128
日付: 2026年8月1日
このプロジェクトは、完全なペネトレーションテストのワークフローを示しています。以下を含みます:
ターゲットホストがオンラインであることを最初に確認しました。
ping -c 4 192.168.56.128
これにより、ターゲットマシンに到達可能であることが確認されました。
nmap -sV -p 21,22,23,80 192.168.56.128
| ポート | サービス | バージョン |
|---|---|---|
| 21 | FTP | vsftpd 2.3.4 |
| 22 | SSH | OpenSSH 4.7p1 |
| 23 | Telnet | Linux telnetd |
| 80 | HTTP | Apache 2.2.8 |
nmap --script ftp-anon -p 21 192.168.56.128
高
匿名FTPログインが有効になっていました。
nmap -sV --script vuln -p 21,23,139,445 192.168.56.128
CVE-2011-2523
重大
インストールされている vsFTPd 2.3.4 には、よく知られた悪意のあるバックドアが含まれています。
悪用に成功すると、以下の結果を招く可能性があります:
中
ポート23でTelnetサービスが稼働していました。
Telnetはデータを平文で送信するため:
攻撃対象領域を減らすため、IPTablesを使用してファイアウォールルールを実装しました。
sudo iptables -A OUTPUT -d 192.168.56.128 -p tcp --dport 21 -j DROP
sudo iptables -A OUTPUT -d 192.168.56.128 -p tcp --dport 23 -j DROP
これらのルールは、他のネットワーク接続を維持しながら、脆弱なサービスとの通信を防ぎます。
ファイアウォールルールが有効であることを確認するため、追跡スキャンを実施しました。
sudo nmap -Pn -p 21,23 192.168.56.128
PORT STATE SERVICE
21/tcp filtered ftp
23/tcp filtered telnet
両方の脆弱なサービスが OPEN から FILTERED に変化し、ファイアウォールがネットワークアクセスを正常にブロックしたことを示しています。
ターゲット発見
│
▼
ポートスキャン
│
▼
サービス列挙
│
▼
脆弱性の特定
│
▼
リスク分析
│
▼
ファイアウォール強化 (IPTables)
│
▼
検証スキャン
│
▼
セキュリティ推奨事項
このプロジェクトは、教育目的のみで管理されたラボ環境で実施されました。すべてのテストは、適切な承認を得た上で、意図的に脆弱なシステムに対して実施されました。