Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
docker-lab-cve-2017-5638-cve-2021-41773 — CVE-2017-5638とCVE-2021-41773の悪用、横移動、および現実的な10コンテナネットワーク全体でのSuricata IDS検出を示す、Dockerベースのマルチステージ攻撃エミュレーションラボ。 | Kitploit
ツール/GitHubGitHub/kouf320/docker-lab-cve-2017-5638-cve-2021-41773
偵察エクスプロイトIDS/IPS回避横移動ウェブアプリケーション悪用ペネトレーションテスト侵入検知学習と教育ラボと実践

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubkouf320/docker-lab-cve-2017-5638-cve-2021-41773

docker-lab-cve-2017-5638-cve-2021-41773

CVE-2017-5638とCVE-2021-41773の悪用、横移動、および現実的な10コンテナネットワーク全体でのSuricata IDS検出を示す、Dockerベースのマルチステージ攻撃エミュレーションラボ。

リポジトリを見る
2134ヶ月前未レビュー

Attacker Lab: CVE-2017-5638 & CVE-2021-41773

7ホスト構成のDockerベース攻撃エミュレーションラボです。多段階のキルチェーン、横展開、多地点でのIDS検知を実演するために設計されています。

概要

このラボは、攻撃者が初期偵察から足場の確保、そしてピボティングを経て高価値ターゲットに到達するまでをシミュレートする、現実的なネットワーク環境を再現します。重要なホストにはサイドカーとして2つの独立したSuricata IDSインスタンスが併設されており、攻撃ライフサイクル全体を「防御側の視点」で観察できます。

キルチェーン

  1. 偵察(Reconnaissance): 攻撃者は172.28.0.0/24サブネット全体に対してネットワークスイープ(ICMP、TCP SYN、HTTPバナーの取得)を実行します。
  2. 足場の確保(CVE-2017-5638): 攻撃者はContent-TypeヘッダーへのOGNLインジェクションにより、脆弱なApache Struts 2サーバー(web-struts)を悪用します。
  3. ピボティング(横展開): 侵害したweb-strutsホストを足がかりに、攻撃者は内部ターゲットに対して二次的なエクスプロイトを実行します。
  4. 最終ターゲット(CVE-2021-41773): 攻撃者はApache HTTP Server 2.4.49(web-vuln)のパストラバーサルおよびRCEの脆弱性を悪用し、rootアクセスを獲得します。

ラボ構成

このラボは合計10個のコンテナで構成されています。

  • 攻撃者(Attacker / 172.28.0.100): 事前配置済みのエクスプロイトスクリプトを備えたKaliライクな環境。
  • ターゲットホスト:
    • web-struts (172.28.0.11): Apache Struts 2.3.28(S2-045に対して脆弱)。
    • web-vuln (172.28.0.10): Apache httpd 2.4.49(パストラバーサル/RCEに対して脆弱)。
    • db-mysql (172.28.0.12): 付随するデータベース。
    • ssh-server (172.28.0.13): レガシーな足場獲得ターゲット。
    • ftp-server、smb-server、dns-server: 現実味を高めるためのインフラストラクチャサービス。
  • IDSサイドカー:
    • ids-suricata-struts: web-strutsのネットワーク名前空間を監視します。
    • ids-suricata-web: web-vulnのネットワーク名前空間を監視します。

始め方

前提条件

  • DockerおよびDocker Compose v2。
  • Bash互換シェル。

セットアップ

セットアップスクリプトを実行して、環境をビルドおよび起動します。

./scripts/setup.sh

これによりネットワークが初期化され、イメージがプル/ビルドされ、10個すべてのコンテナが起動します。

使い方

このラボには、攻撃の各フェーズをトリガーするためのディスパッチャースクリプトが用意されています。

フルキルチェーンの実行

./scripts/attack.sh full

特定フェーズの実行

  • 偵察のみ: ./scripts/attack.sh recon
  • Strutsでの足場獲得: ./scripts/attack.sh struts-foothold
  • StrutsからWebへのピボット: ./scripts/attack.sh struts-pivot
  • 直接エクスプロイト(ピボットなし): ./scripts/attack.sh direct

カスタムコマンド

最終ターゲット上で実行するカスタムコマンドを渡すことができます。

./scripts/attack.sh full "whoami; cat /etc/os-release"

アラートの監視

アラートは各IDSインスタンスの個別のeve.jsonファイルに書き込まれます。

  • ./alerts/web-struts/eve.json
  • ./alerts/web-vuln/eve.json

以下のコマンドで両方のフィードをライブで追跡できます。

./scripts/tail-alerts.sh

クリーンアップ

ラボの全コンポーネントを停止して削除するには、次のコマンドを実行します。

./scripts/teardown.sh
ツールをダウンロード