
Nmapを用いたネットワーク偵察と、Metasploit FrameworkによるCVE-2011-2523(vsftpd 2.3.4)の脆弱性を悪用するサイバーセキュリティ技術ラボ。脆弱性分析、ペネトレーションテストツールの使用、技術レポート作成におけるスキルを実証することを目的とした学術プロジェクト。
名称: 脆弱なサービスの悪用
目的: 認識および悪用ツールを用いて、管理されたラボ環境内で脆弱なサービスを特定、分析、悪用すること。指示:
- 対象マシン上で脆弱なサービスを特定する。
- 脆弱性の性質を判断し、以下のような参考文献を参照する:
- CVE-2011-2523
- OSVDB-73573
- https://www.exploit-db.com
- https://www.rapid7.com/db/modules/exploit/unix/ftp/vsftpd_234_backdoor
- 適切なエクスプロイトを選択し、その有効性を検証する。
- 脆弱なサービスのIPアドレスとポートを指定してエクスプロイトを実行する。
- 発生したトラフィックを監視し、取得した権限を検証する。
- 実行した悪用の証拠(スクリーンショット、コマンド結果など)を生成する。