免責事項: このペネトレーションテストは、教育目的のみで、プライベートで隔離されたVMwareラボ環境において実施されました。実際のシステムには一切アクセスしていません。すべてのIPアドレスは匿名化されています。
概要
| フィールド | 詳細 |
|---|
| テスター | Prafullya Shandilya |
| 標的 | Metasploitable 2(意図的に脆弱なVM) |
| 攻撃者 | Kali Linux |
| ネットワーク | 隔離されたVMwareホストオンリーラボ |
| 日付 | 2026年5月9日 |
| ツール | Nmap 7.95、Metasploit v6.4.94、Netcat |
発見結果の概要
手法
Phase 1 — Reconnaissance → Nmap port scan (-sV -sC)
Phase 2 — Vulnerability ID → Analysed 23 open ports
Phase 3 — Exploitation → Metasploit + manual Netcat
Phase 4 — Post Exploitation → whoami, id, uname, passwd dump
Phase 5 — Documentation → Full report with evidence
主な結果
- 23個のオープンポートを偵察で特定
- 2つの独立したルートシェルを異なる攻撃ベクトルで取得
- 30件のユーザーアカウントを /etc/passwd から抽出
- 追加の重大なCVEを5件特定(悪用は行わず)
リポジトリ構成
metasploitable-pentest-report/
├── README.md ← This file
├── pentest-report.docx ← Full professional report
├── nmap_results.txt ← Anonymised Nmap output
├── finding-01-bindshell-port1524.txt ← Finding 1 evidence
├── finding-02-vsftpd-CVE-2011-2523.txt ← Finding 2 evidence
└── screenshots/
├── 01_nmap_scan.png ← Nmap terminal output
├── 02_bindshell_root.png ← Root shell via netcat
└── 03_vsftpd_exploit.png ← Root shell via Metasploit
ラボ環境
テスターについて
- 名前: Prafullya Shandilya
- 学歴: B.Tech(コンピュータサイエンス)— BRCM CET、MDU大学
- 認定資格: Certified Ethical Hacker(CEH)— Ducat India
- インターンシップ: サイバーセキュリティエンジニア — Unityfusion Tech Solution Pvt. Ltd.
- 所在地: インド・バンガロール
- メール: [email protected]
- LinkedIn: [あなたのLinkedIn URL]
すべてのテストはプライベートラボで合法的に実施されました。実際のシステムに被害はありません。