
Metasploitable 2を対象とし、CVE-2011-2523に焦点を当てた包括的な侵入テストレポートとエクスプロイトチェーン。
このリポジトリには、Metasploitable 2 の脆弱な環境に対する包括的な脆弱性評価・ペネトレーションテスト (VAPT) レポートが含まれています。本評価は、標準的な5フェーズの倫理的ハッキング手法に従い、初期偵察から未認証でのrootアクセス、攻撃後の永続化まで、完全な「キルチェーン」を実証しています。
FTPサービスのバックドアを悪用し、未認証でのリモートrootアクセスに成功しました。初期アクセス後、/etc/shadow から資格情報を収集し、SSHキーの注入と「ステルス」アクセスのための手動によるシステム強化を通じて、長期的な永続化を確立しました。エンゲージメントは、アンチフォレンジックなログ消去と詳細な是正ロードマップで締めくくられました。
Nmap を使用したサービス/バージョン検出とネットワークマッピング。Metasploit を活用した未認証のリモートコード実行 (RCE)。rockyou.txt ワードリストを使用した John the Ripper による資格情報の外部送信とパスワードクラッキング。authorized_keys へのSSH RSAキーの注入と、バックアップアクセス用の sshd_config の変更。xterm-256color エラー) の解決。auth.log の消去とシェルコマンド履歴のクリアによる「アンチフォレンジックス」のシミュレーション。sessions -l によるアクティブセッションの手動検証は、運用上の成功に不可欠です。免責事項: このプロジェクトは教育目的で、許可を得たプライベートラボ環境で実施されました。無断でのハッキングは違法であり、非倫理的です。