
OpenVASを使用してMetasploitable2に対するFull & Fast脆弱性評価を実施し、重大なvsftpdバックドア脆弱性(CVE-2011-2523)を特定し、封じ込め、是正、およびインシデント対応ドキュメントを作成しました。
このプロジェクトは、管理されたサイバーセキュリティラボ環境で OpenVAS(Greenbone Vulnerability Manager) を使用した、完全な脆弱性評価とインシデントレスポンスのワークフローを示しています。
この評価は Metasploitable2 を対象とし、重大な脆弱性 — vsftpd 改ざんソースパッケージバックドア(CVE-2011-2523) を特定しました。
このプロジェクトは、実際の SOCアナリスト、セキュリティアナリスト、脆弱性管理 の責任をシミュレートします。内容は以下のとおりです。
✔ OpenVAS脆弱性スキャナの設定
✔ 脆弱性評価の実施
✔ 重大なセキュリティ発見事項の分析
✔ CVE-2011-2523の調査
✔ リスクとセキュリティへの影響の評価
✔ 是正戦略の策定
✔ インシデントレスポンスドキュメントの作成
Host Machine
│
├── Kali Linux
│ └── OpenVAS Scanner
│
└── Metasploitable2
└── Vulnerable Target
ターゲットのIPアドレスを特定します。

Kali Linuxと脆弱なターゲット間の接続を検証します。

移動:
Configuration → Targets
Metasploitable2のIPアドレスを使用してターゲットを作成します。

移動:
Scans → Tasks
脆弱性スキャンを作成して開始します。
使用した構成:
Full and Fast

追跡:

脆弱性の発見事項と特定されたセキュリティ問題を確認します。
移動:
Scans → Reports

スキャン中に特定された重大度の分布を確認します。

脆弱なネットワークサービスと公開ポートを分析します。

OpenVASによって検出された脆弱なアプリケーションを確認します。

発見されたCVEと重大度スコアを確認します。

この脆弱性は、Very Secure FTP Daemon(vsftpd) の悪意を持って改変されたバージョンに影響します。
改ざんされたソースパッケージは、FTPサービス内に隠しバックドア機能を導入します。
トリガーされると、サービスは TCPポート6200に不正なシェルリスナー を作成し、攻撃者に以下を許可します:
Reconnaissance
↓
FTP Enumeration
↓
Backdoor Trigger
↓
TCP/6200 Listener Activation
↓
Remote Command Execution
↓
System Compromise
悪用に成功すると、以下が発生する可能性があります:

| 手法 | 説明 |
|---|---|
| T1190 | 公開アプリケーションの悪用 |
| T1059 | コマンド実行 |
| T1105 | 侵入ツールの転送 |
このプロジェクトは、NISTスタイルのインシデントレスポンスライフサイクル に従います。
OpenVASは、ターゲットホストに影響する重大なFTPサービス脆弱性を特定しました。
推奨されるアクション:
推奨される是正アクション:
実施:
導入:
✔ 脆弱なFTPサービスを無効化する
✔ ポート21/TCPと6200/TCPを制限する
✔ システムログと認証ログを確認する
✔ パッケージの整合性を検証する
✔ 是正後に再スキャンする
最終検証とプロジェクトのクリーンアップ活動。

追加のサポートドキュメント:
Nitin Sukthe
サイバーセキュリティ | クラウドセキュリティ | AIセキュリティ | 脆弱性管理
| コンポーネント | テクノロジー |
|---|
| ホストプラットフォーム | VirtualBox / VMware |
| 攻撃マシン | Kali Linux |
| 脆弱性スキャナ | OpenVAS / Greenbone |
| ターゲットマシン | Metasploitable2 |
| 評価タイプ | 内部脆弱性評価 |
| スキャンプロファイル | Full & Fast |
| 項目 |
|---|
| 値 |
|---|
| 脆弱性 | vsftpd Compromised Source Packages Backdoor |
| CVE | CVE-2011-2523 |
| 重大度 | 重大 |
| CVSSスコア | 9.8 |
| ポート | 21/TCP, 6200/TCP |
| サービス | FTP / vsftpd |