Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
BLUE-WRITEUP-CVE-2017-0144 — 未パッチのWindows 7ターゲット(「Blue」)に対して完全なセキュリティ評価を実施し、エンタープライズ環境におけるレガシーサービスの脆弱性の影響を実証した | Kitploit
ツール/GitHubGitHub/quincyomoruyi6-lang/blue-writeup-cve-2017-0144
脆弱性分析エクスプロイト情報収集ポストエクスプロイトネットワークセキュリティCTFペネトレーションテスト学習と教育レッドチーミング
ラボと実践
GitHubquincyomoruyi6-lang/blue-writeup-cve-2017-0144

BLUE-WRITEUP-CVE-2017-0144

未パッチのWindows 7ターゲット(「Blue」)に対して完全なセキュリティ評価を実施し、エンタープライズ環境におけるレガシーサービスの脆弱性の影響を実証した

リポジトリを見る
120時間42分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Blue — Windows セキュリティ評価

概要

このリポジトリには、脆弱な Windows 仮想マシン Blue に対して実施されたセキュリティ評価の技術レポートが含まれています。

この評価は、対象の SMB サービスに存在する既知の脆弱性を特定、分析、悪用するプロセスを検証するため、許可されたラボ環境内で実施されました。

本レポートは、評価手法、技術的観察、悪用プロセス、取得したアクセス権、および関連する証拠を記録したものです。


スコープ

対象: Blue
プラットフォーム: Windows
主要な攻撃対象領域: SMB
脆弱性: MS17-010
悪用フレームワーク: Metasploit Framework
評価種別: 脆弱性評価 / ペネトレーションテストラボ


評価目的

この評価の目的は以下のとおりです:

  • 対象の露出した攻撃対象領域を特定する。
  • アクセス可能なサービスを列挙する。
  • 発見されたサービスに関連するセキュリティ脆弱性を特定する。
  • 特定された脆弱性を分析する。
  • 許可されたラボ環境内で悪用を再現する。
  • 悪用の成功後に取得したアクセス権のレベルを検証する。
  • 技術的プロセスと調査結果を文書化する。

手法

この評価は、体系化されたペネトレーションテスト手法に従って実施されました:

  1. 偵察
  2. サービス列挙
  3. 脆弱性の特定
  4. 悪用
  5. ポストエクスプロイテーション検証
  6. 文書化

各段階は、このリポジトリの対応するセクションに文書化されています。


レポートの内容

セクション説明
01 — 目的評価の目的とスコープ
02 — 偵察初期の対象発見と偵察
03 — 列挙露出したサービスの特定と分析
04 — 脆弱性分析特定された脆弱性の分析
05 — 悪用悪用手法と実行
06 — ポストエクスプロイテーション取得したアクセス権と権限の検証
07 — 調査結果セキュリティへの影響と教訓

主要な結果

対象の悪用に成功した結果、高い権限を持つアクセス権が取得されました:

root@kitploit:~
NT AUTHORITY\SYSTEM

この結果に至る技術的プロセスは、レポート全体を通して文書化されています。

# 証拠

スクリーンショットおよび裏付けとなる証拠は、リポジトリ内に別途保存されており、評価全体の関連する箇所で参照されています。

images/
├── reconnaissance/
├── enumeration/
├── exploitation/
└── post-exploitation/
# ツール
Nmap — ネットワーク偵察およびサービス列挙
Metasploit Framework — 脆弱性の悪用
Kali Linux — 評価環境
免責事項

この作業は、教育およびセキュリティ研究を目的として、許可されたラボ環境内の意図的に脆弱な仮想マシンに対してのみ実施されました。

ここに文書化された手法は、明示的な許可が得られているシステムにのみ適用されるべきです。

## 著者

# Quincy Omoruyi

# ジュニアセキュリティリサーチャー
# Web、組み込み IoT、UAV セキュリティ
ツールをダウンロード