Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
OpenVAS-Vulnerability-Assessment-Incident-Response — OpenVASを使用してMetasploitable2に対するFull & Fast脆弱性評価を実施し、重大なvsftpdバックドア脆弱性(CVE-2011-2523)を特定し、封じ込め、是正、およびインシデント対応ドキュメントを作成しました。 | Kitploit
ツール/GitHubGitHub/nitinsukthe-g/openvas-vulnerability-assessment-incident-response
偵察脆弱性スキャナー脆弱性分析ペネトレーションテスト学習と教育インシデントレスポンス
GitHubnitinsukthe-g/openvas-vulnerability-assessment-incident-response

OpenVAS-Vulnerability-Assessment-Incident-Response

OpenVASを使用してMetasploitable2に対するFull & Fast脆弱性評価を実施し、重大なvsftpdバックドア脆弱性(CVE-2011-2523)を特定し、封じ込め、是正、およびインシデント対応ドキュメントを作成しました。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
13ヶ月前未レビュー

Operation SecureScan — OpenVAS脆弱性評価 & インシデントレスポンス

OpenVAS Kali Linux Cybersecurity MITRE


プロジェクト概要

このプロジェクトは、管理されたサイバーセキュリティラボ環境で OpenVAS(Greenbone Vulnerability Manager) を使用した、完全な脆弱性評価とインシデントレスポンスのワークフローを示しています。

この評価は Metasploitable2 を対象とし、重大な脆弱性 — vsftpd 改ざんソースパッケージバックドア(CVE-2011-2523) を特定しました。

このプロジェクトは、実際の SOCアナリスト、セキュリティアナリスト、脆弱性管理 の責任をシミュレートします。内容は以下のとおりです。

  • 脆弱性の発見
  • リスク評価
  • 重大な脆弱性の分析
  • インシデントの封じ込め
  • 是正計画
  • セキュリティレポート

目的

✔ OpenVAS脆弱性スキャナの設定

✔ 脆弱性評価の実施

✔ 重大なセキュリティ発見事項の分析

✔ CVE-2011-2523の調査

✔ リスクとセキュリティへの影響の評価

✔ 是正戦略の策定

✔ インシデントレスポンスドキュメントの作成


ラボ環境


アーキテクチャ図

root@kitploit:~
Host Machine
│
├── Kali Linux
│      └── OpenVAS Scanner
│
└── Metasploitable2
       └── Vulnerable Target

使用技術

  • Kali Linux
  • OpenVAS / Greenbone
  • Metasploitable2
  • Linuxネットワーキング
  • CVE分析
  • MITRE ATT&CK
  • インシデントレスポンス
  • 脆弱性管理

方法論


ステップ1 — Metasploitable2のIPアドレスを特定

ターゲットのIPアドレスを特定します。

スクリーンショット

Metasploitable の IP


ステップ2 — ネットワーク接続の確認

Kali Linuxと脆弱なターゲット間の接続を検証します。

スクリーンショット

Pingテスト


ステップ3 — OpenVASにターゲットを追加

移動:

root@kitploit:~
Configuration → Targets

Metasploitable2のIPアドレスを使用してターゲットを作成します。

スクリーンショット

ターゲットを追加


ステップ4 — 脆弱性スキャンの開始

移動:

root@kitploit:~
Scans → Tasks

脆弱性スキャンを作成して開始します。

使用した構成:

root@kitploit:~
Full and Fast

スクリーンショット

クイックスキャン


ステップ5 — スキャン進捗の監視

追跡:

  • スキャンの進捗
  • 重大度の結果
  • 実行ステータス

スクリーンショット

スキャン進捗


ステップ6 — スキャンレポートの分析

脆弱性の発見事項と特定されたセキュリティ問題を確認します。

移動:

root@kitploit:~
Scans → Reports

スクリーンショット

レポートの分析


脆弱性評価の結果


結果の重大度分析

スキャン中に特定された重大度の分布を確認します。

スクリーンショット

結果の重大度


ポートの重大度分析

脆弱なネットワークサービスと公開ポートを分析します。

スクリーンショット

ポートの重大度


アプリケーションの重大度分析

OpenVASによって検出された脆弱なアプリケーションを確認します。

スクリーンショット

アプリケーションの重大度


CVEの重大度分析

発見されたCVEと重大度スコアを確認します。

スクリーンショット

CVEの重大度


重大な脆弱性の調査

vsftpd 改ざんソースパッケージバックドア

脆弱性の詳細


技術的説明

この脆弱性は、Very Secure FTP Daemon(vsftpd) の悪意を持って改変されたバージョンに影響します。

改ざんされたソースパッケージは、FTPサービス内に隠しバックドア機能を導入します。

トリガーされると、サービスは TCPポート6200に不正なシェルリスナー を作成し、攻撃者に以下を許可します:

  • リモートシェルアクセス
  • 不正なコマンド実行
  • サービスの侵害
  • 潜在的な永続化

攻撃フロー

root@kitploit:~
Reconnaissance
      ↓
FTP Enumeration
      ↓
Backdoor Trigger
      ↓
TCP/6200 Listener Activation
      ↓
Remote Command Execution
      ↓
System Compromise

セキュリティへの影響

悪用に成功すると、以下が発生する可能性があります:

  • リモートコード実行
  • 不正アクセス
  • 特権の滥用
  • マルウェアの展開
  • ラテラルムーブメント
  • 永続化の確立

脆弱性の証拠

スクリーンショット

vsftpdの脆弱性


MITRE ATT&CKマッピング

手法説明
T1190公開アプリケーションの悪用
T1059コマンド実行
T1105侵入ツールの転送

インシデントレスポンスのワークフロー

このプロジェクトは、NISTスタイルのインシデントレスポンスライフサイクル に従います。


識別

OpenVASは、ターゲットホストに影響する重大なFTPサービス脆弱性を特定しました。


封じ込め

推奨されるアクション:

  • 脆弱なFTPサービスを無効化する
  • 影響を受けたシステムを隔離する
  • 影響を受けたポートを制限する
  • 証拠を保全する

根絶

推奨される是正アクション:

  • 改ざんされたパッケージを削除する
  • 信頼できるソフトウェアリリースをインストールする
  • パッチを適用する
  • パッケージの整合性を検証する

復旧

実施:

  • サービスの検証
  • 是正後スキャン
  • セキュリティ監視

教訓

導入:

  • 継続的な脆弱性管理
  • パッチガバナンス
  • ネットワークセグメンテーション
  • セキュリティ強化

是正の推奨事項

即時対応

✔ 脆弱なFTPサービスを無効化する

✔ ポート21/TCPと6200/TCPを制限する

✔ システムログと認証ログを確認する

✔ パッケージの整合性を検証する

✔ 是正後に再スキャンする


長期的なセキュリティ改善

  • 継続的監視
  • パッチ管理ライフサイクル
  • 脅威検知
  • 資産インベントリ管理
  • インシデントレスポンスの準備

まとめとクリーンアップ

最終検証とプロジェクトのクリーンアップ活動。

スクリーンショット

クリーンアップ


実証されたスキル

  • 脆弱性評価
  • OpenVAS管理
  • セキュリティ運用
  • CVE分析
  • インシデントレスポンス
  • リスク評価
  • 脅威分析
  • MITRE ATT&CK
  • セキュリティドキュメンテーション

ドキュメント

追加のサポートドキュメント:

  • CVE調査
  • 是正計画

参考情報

  • OpenVASドキュメント
  • MITRE ATT&CKフレームワーク
  • NIST SP 800-61 インシデントレスポンスガイド
  • CVE-2011-2523 セキュリティアドバイザリ

著者

Nitin Sukthe

サイバーセキュリティ | クラウドセキュリティ | AIセキュリティ | 脆弱性管理

ツールをダウンロード
コンポーネントテクノロジー
ホストプラットフォームVirtualBox / VMware
攻撃マシンKali Linux
脆弱性スキャナOpenVAS / Greenbone
ターゲットマシンMetasploitable2
評価タイプ内部脆弱性評価
スキャンプロファイルFull & Fast
項目
値
脆弱性vsftpd Compromised Source Packages Backdoor
CVECVE-2011-2523
重大度重大
CVSSスコア9.8
ポート21/TCP, 6200/TCP
サービスFTP / vsftpd