Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Vulnerability-Assessment-Exploitation-Lab — Apple Silicon上でエミュレートされたレガシーLinux環境(Metasploitable 2)のフルライフサイクル侵入テスト。ネットワーク偵察、サービスバックドア経由のRCE(CVE-2011-2523)、および暗号化された認証情報の復元を実証。 | Kitploit
ツール/GitHubGitHub/mirza-22144/vulnerability-assessment-exploitation-lab
パスワードクラッキング特権昇格偵察エクスプロイトフレームワークネットワークマッピング脆弱性分析エクスプロイトポストエクスプロイト暗号化

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ペネトレーションテスト
学習と教育
ラボと実践
GitHubmirza-22144/vulnerability-assessment-exploitation-lab

Vulnerability-Assessment-Exploitation-Lab

Apple Silicon上でエミュレートされたレガシーLinux環境(Metasploitable 2)のフルライフサイクル侵入テスト。ネットワーク偵察、サービスバックドア経由のRCE(CVE-2011-2523)、および暗号化された認証情報の復元を実証。

リポジトリを見る
7ヶ月前未レビュー

Vulnerability-Assessment-Exploitation-Lab

Metasploitable 2 ペネトレーションテストラボ

エグゼクティブサマリー

このプロジェクトは、Metasploitable 2 Linux 環境に対する、フルライフサイクルにわたるペネトレーションテストの成功を文書化したものです。この評価はペネトレーションテスト実行標準 (PTES) に従い、初期偵察、エクスプロイテーション、およびポストエクスプロイテーションの認証情報回収を網羅しています。主な目的は、パッチ未適用のレガシーサービスと脆弱なパスワードポリシーに伴うセキュリティリスクを実証することでした。

ラボの技術アーキテクチャ

このラボを実行するには、Apple Silicon M5 チップ上のアーキテクチャギャップを埋めるための専門的な仮想化戦略が必要でした:

  • 攻撃機: UTM 経由で仮想化された Kali Linux (ARM 版)。
  • ターゲット機: UTM/QEMU 経由でエミュレートされた Metasploitable 2 (x86 アーキテクチャ)。
  • ネットワーク: ARM 環境と x86 環境の間の直接かつ分離された通信を可能にするブリッジインターフェースで構成。
セッション

フェーズ 1: 偵察と高度な列挙

初期探索は、ホストの可用性を確認するための ICMP "ping" スイープから始まり、その後、ターゲットの攻撃面を把握するための詳細なサービススキャンが実行されました。

コマンド: sudo nmap -sV -O -p- -T4 192.168.1.119 -oN logs/nmap_full_scan.txt

主な発見

スキャンにより、30 を超えるオープンポートが明らかになりました。特定された最も重大なエントリーポイントは、ポート 21 の vsftpd 2.3.4 でした。

Nmap スキャン結果

フェーズ 2: エクスプロイテーション (CVE-2011-2523)

列挙フェーズでは、vsftpd 2.3.4 サービスに存在する悪名高いバックドアが特定されました。この脆弱性により、認証なしのリモートコード実行 (RCE) が可能になります。

実行フロー

  • フレームワーク: Metasploit Framework (msfconsole)。
  • エクスプロイト: exploit/unix/ftp/vsftpd_234_backdoor。
  • ペイロード: cmd/unix/interact。
  • 結果: エミュレーションのレイテンシーによる最初のタイムアウト後、2 回目の試行でバックドアの起動に成功し、Root (UID 0) 権限を持つコマンドシェルが得られました。
search vsftpd ペイロード設定済み エクスプロイト成功

フェーズ 3: ポストエクスプロイテーションと認証情報の回収

ルートアクセスが確立された後は、データ窃取と認証情報の盗難がもたらす影響を実証することに焦点を移しました。

データ窃取

  • ファイルアクセス: 全システムユーザーの暗号化されたパスワードハッシュを含む /etc/shadow ファイルへのアクセスに成功しました。
  • 文書化: これは、ルートアクセスを持つ攻撃者なら誰でも、ユーザーパスワードをクラッキングまたは置き換えることで永続的アクセスを獲得できることを証明しています。

John the Ripper によるオフラインクラッキング

平文の認証情報を回復するため、オフライン辞書攻撃を実行しました。時代遅れの MD5-crypt ($1$) アルゴリズムを使用したことで、システムアカウントをほぼ瞬時に回復できました。

cat etcshadow John the Ripper の結果 ターミナル表示

是正戦略

調査結果に基づき、以下のセキュリティ対策が推奨されます:

  • サービスの更新: vsftpd 2.3.4 を廃止し、SFTP のような最新かつ安全なファイル転送プロトコルに置き換えます。
  • パスワードポリシー: 辞書攻撃を軽減するため、最低 12 文字のパスワード複雑性要件を適用します。
  • ハッシュアルゴリズムのアップグレード: システムパスワードの保存方式を MD5 から SHA-512 ($6$) または Yescrypt に移行します。
  • ネットワークセグメンテーション: Telnet や RSH などの不要な管理ポートを閉じるため、ファイアウォールを実装します。

実証されたスキル

  • 仮想化とエミュレーション (UTM/QEMU)
  • ネットワークプロトコル分析 (Nmap)
  • 脆弱性評価と CVE 調査
  • リモートコード実行 (Metasploit)
  • 暗号技術とパスワードハッシュ分析 (John the Ripper)
ツールをダウンロード
アカウントパスワードステータス
msfadminmsfadmin解読済み
useruser解読済み
sysbatman解読済み
postgrespostgres解読済み