未パッチのWindows 7ターゲット(「Blue」)に対して完全なセキュリティ評価を実施し、エンタープライズ環境におけるレガシーサービスの脆弱性の影響を実証した
このリポジトリには、脆弱な Windows 仮想マシン Blue に対して実施されたセキュリティ評価の技術レポートが含まれています。
この評価は、対象の SMB サービスに存在する既知の脆弱性を特定、分析、悪用するプロセスを検証するため、許可されたラボ環境内で実施されました。
本レポートは、評価手法、技術的観察、悪用プロセス、取得したアクセス権、および関連する証拠を記録したものです。
対象: Blue
プラットフォーム: Windows
主要な攻撃対象領域: SMB
脆弱性: MS17-010
悪用フレームワーク: Metasploit Framework
評価種別: 脆弱性評価 / ペネトレーションテストラボ
この評価の目的は以下のとおりです:
この評価は、体系化されたペネトレーションテスト手法に従って実施されました:
各段階は、このリポジトリの対応するセクションに文書化されています。
| セクション | 説明 |
|---|---|
| 01 — 目的 | 評価の目的とスコープ |
| 02 — 偵察 | 初期の対象発見と偵察 |
| 03 — 列挙 | 露出したサービスの特定と分析 |
| 04 — 脆弱性分析 | 特定された脆弱性の分析 |
| 05 — 悪用 | 悪用手法と実行 |
| 06 — ポストエクスプロイテーション | 取得したアクセス権と権限の検証 |
| 07 — 調査結果 | セキュリティへの影響と教訓 |
対象の悪用に成功した結果、高い権限を持つアクセス権が取得されました:
NT AUTHORITY\SYSTEM
この結果に至る技術的プロセスは、レポート全体を通して文書化されています。
# 証拠
スクリーンショットおよび裏付けとなる証拠は、リポジトリ内に別途保存されており、評価全体の関連する箇所で参照されています。
images/
├── reconnaissance/
├── enumeration/
├── exploitation/
└── post-exploitation/
# ツール
Nmap — ネットワーク偵察およびサービス列挙
Metasploit Framework — 脆弱性の悪用
Kali Linux — 評価環境
免責事項
この作業は、教育およびセキュリティ研究を目的として、許可されたラボ環境内の意図的に脆弱な仮想マシンに対してのみ実施されました。
ここに文書化された手法は、明示的な許可が得られているシステムにのみ適用されるべきです。
## 著者
# Quincy Omoruyi
# ジュニアセキュリティリサーチャー
# Web、組み込み IoT、UAV セキュリティ