
Apple Silicon上でエミュレートされたレガシーLinux環境(Metasploitable 2)のフルライフサイクル侵入テスト。ネットワーク偵察、サービスバックドア経由のRCE(CVE-2011-2523)、および暗号化された認証情報の復元を実証。
このプロジェクトは、Metasploitable 2 Linux 環境に対する、フルライフサイクルにわたるペネトレーションテストの成功を文書化したものです。この評価はペネトレーションテスト実行標準 (PTES) に従い、初期偵察、エクスプロイテーション、およびポストエクスプロイテーションの認証情報回収を網羅しています。主な目的は、パッチ未適用のレガシーサービスと脆弱なパスワードポリシーに伴うセキュリティリスクを実証することでした。
このラボを実行するには、Apple Silicon M5 チップ上のアーキテクチャギャップを埋めるための専門的な仮想化戦略が必要でした:
初期探索は、ホストの可用性を確認するための ICMP "ping" スイープから始まり、その後、ターゲットの攻撃面を把握するための詳細なサービススキャンが実行されました。
コマンド:
sudo nmap -sV -O -p- -T4 192.168.1.119 -oN logs/nmap_full_scan.txt
スキャンにより、30 を超えるオープンポートが明らかになりました。特定された最も重大なエントリーポイントは、ポート 21 の vsftpd 2.3.4 でした。
列挙フェーズでは、vsftpd 2.3.4 サービスに存在する悪名高いバックドアが特定されました。この脆弱性により、認証なしのリモートコード実行 (RCE) が可能になります。
exploit/unix/ftp/vsftpd_234_backdoor。cmd/unix/interact。
ルートアクセスが確立された後は、データ窃取と認証情報の盗難がもたらす影響を実証することに焦点を移しました。
/etc/shadow ファイルへのアクセスに成功しました。平文の認証情報を回復するため、オフライン辞書攻撃を実行しました。時代遅れの MD5-crypt ($1$) アルゴリズムを使用したことで、システムアカウントをほぼ瞬時に回復できました。
調査結果に基づき、以下のセキュリティ対策が推奨されます:
| アカウント | パスワード | ステータス |
|---|
| msfadmin | msfadmin | 解読済み |
| user | user | 解読済み |
| sys | batman | 解読済み |
| postgres | postgres | 解読済み |