Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
metasploitable-pentest-report — Metasploitable 2に対するブラックボックス侵入テスト — CVE-2011-2523を含む重大な脆弱性を3件特定。隔離されたVMwareラボで実施。ツール: Nmap、Metasploit、Netcat。 | Kitploit
ツール/GitHubGitHub/prafullya-shandilya/metasploitable-pentest-report
偵察脆弱性分析エクスプロイトペネトレーションテスト学習と教育ラボと実践
GitHubprafullya-shandilya/metasploitable-pentest-report

metasploitable-pentest-report

Metasploitable 2に対するブラックボックス侵入テスト — CVE-2011-2523を含む重大な脆弱性を3件特定。隔離されたVMwareラボで実施。ツール: Nmap、Metasploit、Netcat。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
3ヶ月前未レビュー

Metasploitable 2 — ペネトレーションテストレポート

免責事項: このペネトレーションテストは、教育目的のみで、プライベートで隔離されたVMwareラボ環境において実施されました。実際のシステムには一切アクセスしていません。すべてのIPアドレスは匿名化されています。


概要

フィールド詳細
テスターPrafullya Shandilya
標的Metasploitable 2(意図的に脆弱なVM)
攻撃者Kali Linux
ネットワーク隔離されたVMwareホストオンリーラボ
日付2026年5月9日
ツールNmap 7.95、Metasploit v6.4.94、Netcat

発見結果の概要


手法

root@kitploit:~
Phase 1 — Reconnaissance     →  Nmap port scan (-sV -sC)
Phase 2 — Vulnerability ID   →  Analysed 23 open ports
Phase 3 — Exploitation       →  Metasploit + manual Netcat
Phase 4 — Post Exploitation  →  whoami, id, uname, passwd dump
Phase 5 — Documentation      →  Full report with evidence

主な結果

  • 23個のオープンポートを偵察で特定
  • 2つの独立したルートシェルを異なる攻撃ベクトルで取得
  • 30件のユーザーアカウントを /etc/passwd から抽出
  • 追加の重大なCVEを5件特定(悪用は行わず)

リポジトリ構成

root@kitploit:~
metasploitable-pentest-report/
├── README.md                          ← This file
├── pentest-report.docx                ← Full professional report
├── nmap_results.txt                   ← Anonymised Nmap output
├── finding-01-bindshell-port1524.txt  ← Finding 1 evidence
├── finding-02-vsftpd-CVE-2011-2523.txt ← Finding 2 evidence
└── screenshots/
    ├── 01_nmap_scan.png               ← Nmap terminal output
    ├── 02_bindshell_root.png          ← Root shell via netcat
    └── 03_vsftpd_exploit.png          ← Root shell via Metasploit

ラボ環境


テスターについて

  • 名前: Prafullya Shandilya
  • 学歴: B.Tech(コンピュータサイエンス)— BRCM CET、MDU大学
  • 認定資格: Certified Ethical Hacker(CEH)— Ducat India
  • インターンシップ: サイバーセキュリティエンジニア — Unityfusion Tech Solution Pvt. Ltd.
  • 所在地: インド・バンガロール
  • メール: [email protected]
  • LinkedIn: [あなたのLinkedIn URL]

すべてのテストはプライベートラボで合法的に実施されました。実際のシステムに被害はありません。

ツールをダウンロード
#脆弱性ポートCVE深刻度結果
1公開されたルートバインドシェル1524/tcpN/A🔴 重大ルートシェルを取得
2vsftpd 2.3.4 バックドア21/tcpCVE-2011-2523🔴 重大ルートシェルを取得
3機密データの露出N/AN/A🟠 高30件のユーザーアカウントをダンプ
マシン
役割
OS
攻撃者Kali LinuxDebianベースのLinux
標的Metasploitable 2Ubuntu 8.04(意図的に脆弱)
ホストVMware WorkstationWindows 11
ネットワークホストオンリー(隔離)インターネット接続なし