Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
SystemVulnerabilityChecklist_Project4_Decodelabs — System Vulnerability Checklist & Network Security Hardening プロジェクト。偵察、vsFTPdバックドア分析(CVE-2011-2523)、およびIPTablesを用いたトランスポート層での能動的な緩和策を特徴とします。 | Kitploit
ツール/GitHubGitHub/irsaattiquecyber/systemvulnerabilitychecklist_project4_decodelabs
偵察ポートスキャン脆弱性分析構成監査ネットワークセキュリティペネトレーションテスト学習と教育ラボと実践

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
irsaattiquecyber/systemvulnerabilitychecklist_project4_decodelabs

SystemVulnerabilityChecklist_Project4_Decodelabs

System Vulnerability Checklist & Network Security Hardening プロジェクト。偵察、vsFTPdバックドア分析(CVE-2011-2523)、およびIPTablesを用いたトランスポート層での能動的な緩和策を特徴とします。

リポジトリを見る
1062ヶ月前未レビュー

🔐 システム脆弱性チェックリスト

脆弱なLinuxターゲットマシンに対して実施した、セキュリティ評価およびネットワーク強化演習です。このプロジェクトは、重大な脆弱性の特定、その影響の評価、そしてIPTablesを用いたファイアウォールベースの緩和策の実装に焦点を当てています。


📌 プロジェクト概要

プロジェクト名: ペネトレーションテスト & ネットワークセキュリティ強化
役割: サイバーセキュリティアナリスト (DecodeLabs インターンシップ)
ターゲットIP: 192.168.56.128
日付: 2026年8月1日

このプロジェクトは、完全なペネトレーションテストのワークフローを示しています。以下を含みます:

  • ホスト発見
  • サービス列挙
  • 脆弱性評価
  • セキュリティ分析
  • ファイアウォール強化
  • 修復後の検証

🎯 目的

  • 公開されているネットワークサービスを特定する。
  • 既知の脆弱性を検出する。
  • 各発見事項のセキュリティへの影響を分析する。
  • IPTablesを使用して攻撃対象領域を減らす。
  • 実装されたセキュリティ対策の有効性を検証する。

🛠️ 使用ツール

  • Nmap
  • IPTables
  • Ping
  • Kali Linux
  • Metasploitable 2 (ターゲットマシン)

フェーズ 1 – ターゲット発見

ネットワーク到達性

ターゲットホストがオンラインであることを最初に確認しました。

コマンド

ping -c 4 192.168.56.128

結果

  • パケット配送率 100%
  • 平均レイテンシ: 1.74 ms

これにより、ターゲットマシンに到達可能であることが確認されました。


サービス列挙

コマンド

nmap -sV -p 21,22,23,80 192.168.56.128

開放されているサービス

ポートサービスバージョン
21FTPvsftpd 2.3.4
22SSHOpenSSH 4.7p1
23TelnetLinux telnetd
80HTTPApache 2.2.8

フェーズ 2 – 脆弱性評価

1. 匿名FTPログイン

コマンド

nmap --script ftp-anon -p 21 192.168.56.128

リスクレベル

高

発見事項

匿名FTPログインが有効になっていました。

セキュリティへの影響

  • 不正なファイルアクセス
  • データ漏えいの可能性
  • 不正なアップロードの可能性

2. vsFTPd 2.3.4 バックドア

コマンド

nmap -sV --script vuln -p 21,23,139,445 192.168.56.128

CVE

CVE-2011-2523

リスクレベル

重大

発見事項

インストールされている vsFTPd 2.3.4 には、よく知られた悪意のあるバックドアが含まれています。

セキュリティへの影響

悪用に成功すると、以下の結果を招く可能性があります:

  • リモートコード実行 (RCE)
  • ルートレベルのアクセス
  • システム全体の侵害

3. Telnet サービス

リスクレベル

中

発見事項

ポート23でTelnetサービスが稼働していました。

セキュリティへの影響

Telnetはデータを平文で送信するため:

  • 認証情報が傍受される可能性がある
  • セッションが監視される可能性がある
  • 中間者攻撃に対して脆弱である

フェーズ 3 – ネットワーク強化

攻撃対象領域を減らすため、IPTablesを使用してファイアウォールルールを実装しました。

FTPのブロック

sudo iptables -A OUTPUT -d 192.168.56.128 -p tcp --dport 21 -j DROP

Telnetのブロック

sudo iptables -A OUTPUT -d 192.168.56.128 -p tcp --dport 23 -j DROP

これらのルールは、他のネットワーク接続を維持しながら、脆弱なサービスとの通信を防ぎます。


フェーズ 4 – 検証

ファイアウォールルールが有効であることを確認するため、追跡スキャンを実施しました。

コマンド

sudo nmap -Pn -p 21,23 192.168.56.128

結果

PORT   STATE      SERVICE
21/tcp filtered   ftp
23/tcp filtered   telnet

結果(判定)

両方の脆弱なサービスが OPEN から FILTERED に変化し、ファイアウォールがネットワークアクセスを正常にブロックしたことを示しています。


セキュリティ推奨事項

  • FTPを SFTP に置き換える。
  • 脆弱な vsFTPd 2.3.4 をアップグレードまたは削除する。
  • Telnetを完全に無効化する。
  • リモート管理にはSSHを使用する。
  • 定期的に脆弱性スキャンを実施する。
  • ファイアウォールのログ記録と継続的な監視を有効にする。

プロジェクトワークフロー

ターゲット発見
        │
        ▼
ポートスキャン
        │
        ▼
サービス列挙
        │
        ▼
脆弱性の特定
        │
        ▼
リスク分析
        │
        ▼
ファイアウォール強化 (IPTables)
        │
        ▼
検証スキャン
        │
        ▼
セキュリティ推奨事項

主要な学習成果

  • Nmapを使用したネットワーク偵察
  • サービスおよびバージョンの列挙
  • 脆弱性の特定
  • CVE分析
  • IPTablesを使用したファイアウォール設定
  • 実装済みセキュリティ対策の検証
  • セキュリティレポートおよび文書化

免責事項

このプロジェクトは、教育目的のみで管理されたラボ環境で実施されました。すべてのテストは、適切な承認を得た上で、意図的に脆弱なシステムに対して実施されました。


ツールをダウンロード