Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
offensive-security-adversary-emulation — 実世界の攻撃(CVE-2011-2523)を脆弱なホストに対してシミュレートし、既存のWazuh/Suricata/Zeek SOCに対する検知カバレッジをクロスチェック。その過程で、実際のモニタリングパイプラインのバグを5件発見し、修正しました。 | Kitploit
ツール/GitHubGitHub/khalilu020/offensive-security-adversary-emulation
偵察脆弱性分析エクスプロイトポストエクスプロイトペネトレーションテスト学習と教育レッドチーミングラボと実践
GitHub

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
khalilu020/offensive-security-adversary-emulation

offensive-security-adversary-emulation

実世界の攻撃(CVE-2011-2523)を脆弱なホストに対してシミュレートし、既存のWazuh/Suricata/Zeek SOCに対する検知カバレッジをクロスチェック。その過程で、実際のモニタリングパイプラインのバグを5件発見し、修正しました。

リポジトリを見る
31ヶ月前未レビュー

プロジェクト5 — オフェンシブセキュリティ&アドバーサリエミュレーション

5つのプロジェクトからなるホームラボSOC構築の一環:構築 → 検知&強化 → 調査 → 監視&ハンティング → 攻撃&クロスチェック。

このプロジェクトは、プロジェクト1〜4で欠けていた全体像の半分を補うものです。これまでのすべてはブルーチーム(検知の構築、インシデントの調査、ネットワークデータのハンティング)でした。今回は攻撃者の立場に立ちます — 実際に文書化された脆弱性に対する偵察、エクスプロイト、侵害後活動 — そして、既存のSOCに戻って、実際に何を検知できたのかを評価します。

概要

標的Metasploitable2(意図的に脆弱なLinux VM)
脆弱性vsftpd 2.3.4 バックドア — CVE-2011-2523
使用ツールNmap、Metasploit、Meterpreter、John the Ripper、Wazuh、Suricata、Zeek
結果単一のエクスプロイトによるルートアクセス → 認証情報のダンプと解読 → 2つ目の独立したアクセス経路の検証 → 既存SOCでの検知カバレッジのクロスチェック

攻撃チェーン概要

root@kitploit:~
Recon (Nmap)  →  Exploit (Metasploit: vsftpd backdoor)  →  Root shell (Meterpreter)
     →  Dump /etc/shadow  →  Crack hash (John)  →  Verify via SSH login
     →  Cross-check against Wazuh / Suricata / Zeek

主な発見

  1. 2011年のCVEが、現在でも完全で現実的な攻撃チェーンを提供する — 初期偵察からルートアクセス、認証情報の露出まで、未パッチのホストでは最新の堅牢化が何も妨げになりません。
  2. ルートアクセスは物語の終わりではなく、新たな物語の始まりです。 ルート権限によりパスワードハッシュのダンプが可能になり、その1つ(msfadmin:msfadmin)を即座に解読して、通常のSSH経由でシステムへの2つ目の独立したアクセス経路として機能することを証明しました — つまり、FTPのバグにパッチを当てるだけでは、このホストを完全に保護できないということです。
  3. 標的にはホストベースのSOC可視性がまったくありませんでした。 MetasploitableにはWazuhエージェントがインストールされていなかったため、エクスプロイト、ルートシェル、認証情報へのアクセスは、ホストベースの監視では完全に見えませんでした — 「監視していないものは検知できない」ことの直接的な実例です。
  4. ネットワークベースの監視(Zeek)だけが利用可能な可視化レイヤーでした — そして、それを動作させる過程で、4〜5個の独立したバグの連鎖が明らかになりました。誤ったネットワークインターフェース、古い設定パス、ソフト再起動ではなく完全な再起動が必要なエージェントなどです。詳細は docs/04-blue-team-cross-check.md を参照してください。
  5. Suricata(シグネチャベース)は、有効な認証情報によるSSHログインに対して正しく沈黙を守りました — これはシグネチャベース検知の限界に関する正当な発見であり、ギャップではありません。

ドキュメント

  • docs/01-reconnaissance.md — Nmapスキャン、脆弱性の特定
  • docs/02-exploitation.md — Metasploitモジュールの選択とエクスプロイト
  • docs/03-post-exploitation.md — 認証情報のダンプ、解読、検証
  • docs/04-blue-team-cross-check.md — SOC検知ギャップの分析と、その背後にある実際のデバッグの連鎖

ラボ環境

  • Kali — 物理ホスト兼攻撃マシン(Nmap、Metasploit、John the Ripper、Suricata、Zeek)
  • Metasploitable2 — 意図的に脆弱な標的VM
  • ネットワーク — VirtualBox Host-only Adapter(192.168.56.x)。プロジェクト4で導入したのと同じネットワークで、Kali(ホスト)が標的との間のトラフィックに直接到達して監視できるようにしています
  • 既存SOC(プロジェクト1〜4) — Wazuh SIEM、Suricata IDS、Zeek NSM。ここでは純粋にこの演習の「ブルーチーム」側として使用します

スクリーンショット

screenshots/ を参照してください。フェーズごとに整理されています。

ツールをダウンロード