Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Triage-CVE-2021-26855-ProxyLogon---Microsoft-Exchange- — ハンズオンCVEトリアージラボ:NVDエントリを分析し、CVSSベクターをデコードし、CWEの弱点をマッピングし、ProxyLogonのような注目度の高いエクスプロイトのリスクを文脈に沿って評価します。 | Kitploit
ツール/GitHubGitHub/probablysecure/triage-cve-2021-26855-proxylogon---microsoft-exchange-
脆弱性分析学習と教育インシデントレスポンス学習パスとコースラボと実践
GitHubprobablysecure/triage-cve-2021-26855-proxylogon---microsoft-exchange-

Triage-CVE-2021-26855-ProxyLogon---Microsoft-Exchange-

ハンズオンCVEトリアージラボ:NVDエントリを分析し、CVSSベクターをデコードし、CWEの弱点をマッピングし、ProxyLogonのような注目度の高いエクスプロイトのリスクを文脈に沿って評価します。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
1ヶ月前未レビュー

トリアージ: CVE-2021-26855(ProxyLogon - Microsoft Exchange)

このラボでは、セキュリティチームが行うように、よく知られた実際の脆弱性のトリアージを実践することを目的としました。CVE の詳細を読み、CVSS スコアを理解し、状況に応じて実際のリスクがどの程度かを考えるという流れです。

ステップ 1: NVD で CVE を開く

National Vulnerability Database(NVD)にアクセスし、CVE を調べました。

root@kitploit:~
https://nvd.nist.gov/vuln/search#/nvd/home?resultType=records

CVE-2021-26855 を検索し、結果ページを開きました。

image

ステップ 2: 資産と露出を特定する

説明を一通り読んだ後、実際に何がリスクにさらされているのかを理解するために、いくつかの基本的な問いに答えました。

  • 影響を受けるソフトウェアの種類は? サーバー
  • そのソフトウェアは通常どこで実行されるか? Windows オペレーティングシステム
  • 企業においてリスクとなる理由は? リモートコード実行

ステップ 3: CVSS ベーススコアとベクター文字列を記録する

ページに記載されている CVSS スコアとベクター文字列を確認しました。

image

ステップ 4: ベクター文字列を分解する

ベクター文字列を一つずつ確認し、各部分が実際に何を意味するのかを見ていきました。

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • 攻撃元 - ネットワーク
  • 攻撃の複雑さ - 低
  • 必要な権限 - なし
  • ユーザー操作 - なし
  • スコープ - 変更なし
  • 機密性 - 高
  • 完全性 - 高
  • 可用性 - 高

基本的に、これは攻撃者がこの脆弱性を悪用するのに資格情報やユーザー操作を必要とせず、悪用された場合には機密性・完全性・可用性が完全に損なわれる可能性があることを意味します。この組み合わせが、この CVE が当時、非常に深刻で活発に悪用された脆弱性として扱われた大きな理由の一つです。

ステップ 5: CWE カテゴリを特定する

NVD ページの Weakness Enumeration(CWE)セクションを確認し、これが実際にどのカテゴリの弱点に該当するのかを調べました。

記載されていた CWE は CWE-918: Server-Side Request Forgery(SSRF) です。平たく言うと、サーバーがどこか別の場所からの URL やリクエストを取得する際に、リクエストが本来の宛先に正しく送られているかを適切に検証せずに取得してしまうという意味です。

ステップ 6: リスクに関する問いに答える

この脆弱性を、2 つの異なるシナリオの下でリスクが高いと判断するか、低いと判断するかを考えました。

シナリオ 1: 脆弱なソフトウェアが稼働しており、到達可能である。

リスクは高い。この脆弱性により、攻撃者は自分のものではないメールボックスやファイルにアクセスし、システム上でコードを実行したり変更を加えたりすることができます。

シナリオ 2: 脆弱なソフトウェアが、電源が切れて到達不能なマシンにインストールされている。

リスクは低い。電源もネットワーク接続もない場合、攻撃者がサーバーに到達して脆弱性を悪用する方法はそもそも存在しません。

結論

この演習は、CVE の深刻度スコアだけが全体像ではないことを改めて認識させてくれました。実際のリスクは、脆弱なシステムに到達可能かどうかといった状況にも依存します。オフラインのマシンにある致命的な脆弱性は、稼働中のインターネットにさらされたサーバーにある同じ脆弱性とは、リスクが大きく異なります。

ツールをダウンロード