Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
hacktivity-vulns-exploits-lab — Hacktivity「脆弱性、エクスプロイト、リモートアクセスペイロード」ラボ(netcatシェル、Metasploit、CVE-2010-1240、CVE-2004-2687)に関するWriteup + CVE分析 + 対策 | Kitploit
ツール/GitHubGitHub/ocfagb/hacktivity-vulns-exploits-lab
脆弱性分析エクスプロイトポストエクスプロイトペネトレーションテスト学習と教育レッドチーミングペイロード開発ラボと実践
GitHub
ocfagb/hacktivity-vulns-exploits-lab

hacktivity-vulns-exploits-lab

Hacktivity「脆弱性、エクスプロイト、リモートアクセスペイロード」ラボ(netcatシェル、Metasploit、CVE-2010-1240、CVE-2004-2687)に関するWriteup + CVE分析 + 対策

リポジトリを見る
6時間51分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

脆弱性、エクスプロイト、リモートアクセスペイロード — ラボレポート

Hacktivity Cyber Security Labs シート 「Vulnerabilities, Exploits, and Remote Access Payloads」(リーズ・ベケット大学、倫理的ハッキングおよび侵入テストコース)のウォークスルーと分析です。

ソフトウェアの脆弱性がどのように任意のコード実行につながるか、バインドシェルとリバースシェルの違い、Metasploit Framework、そして意図的に脆弱なトレーニング用VMに対してエンドツーエンドで悪用した2つの実在するCVEについて解説します。

CVEターゲットベクター
CVE-2010-1240Adobe Reader < 8.1.2(Windows)クライアントサイド — 埋め込み実行ファイルを含む悪意のあるPDF、ソーシャルエンジニアリングによる起動
CVE-2004-2687distcc(Linux)リモート — ネットワークサービスにおける認証なしのコマンド実行

目次

  • writeup.md — 完全なステップバイステップのウォークスルー。各コマンドにその動作と期待される出力の注釈付き
  • analysis/ — 詳細なメモ:バインドシェルとリバースシェルの比較、およびCVEごとの内訳(根本原因、なぜ機能するか、検出方法)
  • defence/countermeasures.md — 各攻撃の防止、検出、および爆発半径の制限方法(ラボの「どのような対策を講じるべきか?」という自己学習質問への回答)
  • reference/commands.md — 簡潔なコマンドリファレンス
  • evidence/ — 実行スクリーンショットとトランスクリプトの保存先

ラボ環境

Hacktivity プラットフォームによるラボセットごとにプロビジョニングされた、隔離されたホストオンリーネットワーク(10.x.x.x/24)上の3台のVM:

ホスト役割今回の実行
Kali Linux攻撃者10.252.0.4
Windows 被害者Adobe Reader < 8.1.2、Netcat10.252.0.2
Linux 被害者サーバーdistcc10.252.0.3

最後のオクテットは役割ごとに固定(.2 / .3 / .4)です。最初の3つのオクテットはラボセットごとに変わります。

実証されたスキル

  • ペイロード理論:シェルコード、ステージドとステージレス、バインドシェルとリバースシェル、およびリバースシェルがインバウンドブロックのファイアウォールとNATを突破する理由
  • 手動シェル処理のためのNetcat
  • Metasploit Framework — msfconsole、モジュール検索、info / show options / set / check / run、multi/handler、msfvenom
  • クライアントサイドエクスプロイト — 武器化されたドキュメントの生成と、自己ホスト型Webサーバーを介した配信
  • リモートサービスエクスプロイト — distcc_exec、python -c 'import pty; pty.spawn("/bin/bash")' によるTTYアップグレード、基本的なポストエクスプロイテーション
  • 各ステップを防御的コントロールとMITRE ATT&CKテクニックにマッピング

許可

ここで行われたすべての操作は、構造化されたセキュリティ教育ラボの一環として、隔離されたネットワーク上の、自分に割り当てられた意図的に脆弱なトレーニング用VMに対してのみ実行されました。第三者システムには一切触れていません。CVEは2004年と2010年のものであり、とっくにパッチが適用されています。

帰属とライセンス

元のラボシート:「Vulnerabilities, Exploits, and Remote Access Payloads」 著者:Z. Cliffe Schreuders、Anatoliy Gorbenko、Thalita Vergilio — Hacktivity Cyber Security Labs、Cybercrime and Security Innovation Centre、リーズ・ベケット大学。出典:https://hacktivity.co.uk · https://github.com/cliffe/HacktivityLabSheets

このレポートは、そのラボに取り組みながら作成した、私自身の解説テキストと分析です。オリジナルに合わせて CC BY-SA 4.0 でライセンスされています — LICENSE を参照してください。

ツールをダウンロード