Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
metasploit-pentest-report — Metasploitable2 および TryHackMe Blue に対する許可されたペネトレーションテスト。3 件の CVE を悪用(CVE-2011-2523、CVE-2007-2447、CVE-2017-0144)、CVSS スコアリングと MITRE ATT&CK マッピングを含む 4 件の所見。 | Kitploit
ツール/GitHubGitHub/ronankongala/metasploit-pentest-report
偵察ポートスキャン脆弱性分析エクスプロイトCTFペネトレーションテスト学習と教育レッドチーミング厳選リソースラボと実践

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubronankongala/metasploit-pentest-report

metasploit-pentest-report

Metasploitable2 および TryHackMe Blue に対する許可されたペネトレーションテスト。3 件の CVE を悪用(CVE-2011-2523、CVE-2007-2447、CVE-2017-0144)、CVSS スコアリングと MITRE ATT&CK マッピングを含む 4 件の所見。

リポジトリを見る
14日前未レビュー

許可されたペネトレーションテスト — Metasploit ラボ

スコープと許可

このプロジェクトで使用されるすべてのターゲットは明示的に許可されています:

ターゲットIP許可の根拠
Metasploitable2192.168.3.130分離されたホストオンリーネットワーク上の自己ホスト型 VM。設計上意図的に脆弱 — セキュリティトレーニング用に特別に作成。
TryHackMe "Blue"10.65.159.150許可されたラボ環境。TryHackMe の利用規約はラボマシンの完全な悪用を明示的に許可しています。

このプロジェクト中、本番システム、実在の組織、または許可されていないターゲットには一切アクセスしていません。


目的

意図的に脆弱な 2 つのターゲットに対して許可されたペネトレーションテストを実施し、Metasploit Framework を使用して既知の脆弱性を悪用し、プロフェッショナルな脆弱性開示で使用されるのと同じ形式の構造化されたペネトレーションテストレポートを作成する — CVSS スコアリング、MITRE ATT&CK マッピング、再現手順、および修復の推奨事項を含む。


検出事項の概要

結果: 両方のターゲットが未パッチの公知の脆弱性を介して完全に侵害されました (root / NT AUTHORITY\SYSTEM)。


使用ツール

  • Metasploit Framework v6.4
  • Nmap 7.99
  • Kali Linux 2026.2
  • TryHackMe AttackBox

偵察

Nmap — ターゲット指定ポートスキャン

Nmap targeted scan

Nmap — 全ポートスキャン (主要サービス)

Nmap full scan


検出事項 1 — vsftpd 2.3.4 バックドア (CVE-2011-2523)

深刻度: CRITICAL | CVSS: 10.0 | MITRE: T1190

vsftpd 2.3.4 には、悪意のある攻撃者によってソースコードに導入されたバックドアが含まれています。:) で終わるユーザー名を送信すると、ポート 6200 で root シェルがトリガーされます。exploit/unix/ftp/vsftpd_234_backdoor を介して悪用されました。

Finding 1 — vsftpd root shell

結果: uid=0(root) gid=0(root)


検出事項 2 — Samba usermap_script RCE (CVE-2007-2447)

深刻度: CRITICAL | CVSS: 10.0 | MITRE: T1210

Samba 3.0.20 では、username map script が有効な場合、ユーザー名フィールドのシェルメタ文字を介して認証不要のコマンドインジェクションが可能です。exploit/multi/samba/usermap_script を介して悪用されました。

Finding 2 — Samba root shell

結果: uid=0(root) gid=0(root)


検出事項 3 — rexec 平文認証サービス

深刻度: HIGH | CVSS: 7.5 | MITRE: T1021

rexec サービス (TCP ポート 512) が実行されており、認証情報を平文で送信します。ネットワーク傍受者はパケットキャプチャを介して認証情報を取得できます。Metasploit の auxiliary/scanner/rservices/rexec_login で確認されました。

Finding 3 — rexec service


検出事項 4 — MS17-010 EternalBlue SMB RCE (CVE-2017-0144)

深刻度: CRITICAL | CVSS: 9.8 | MITRE: T1210

Windows Server 2008 R2 は MS17-010 に対して未パッチです。EternalBlue は SMBv1 のバッファオーバーフローを悪用して、SYSTEM レベルで認証不要のリモートコード実行を達成します。exploit/windows/smb/ms17_010_eternalblue を介して悪用されました。

脆弱性の検証

MS17-010 verified

SYSTEM アクセスの達成

EternalBlue SYSTEM

結果: NT AUTHORITY\SYSTEM


リポジトリ構造

root@kitploit:~
metasploit-pentest-report/
├── README.md
├── reports/
│   └── pentest_report_v1.docx
├── metasploitable2/
│   └── screenshots/
│       ├── lab_setup_metasploitable_ip.png
│       ├── nmap_targeted.png
│       ├── nmap_full_scan_top.png
│       ├── nmap_full_scan_bottom.png
│       ├── msfconsole_launch.png
│       ├── finding1_vsftpd_root.png
│       ├── finding2_samba_root.png
│       └── finding3_rexec.png
└── thm_blue/
    └── screenshots/
        ├── thm_blue_nmap.png
        ├── thm_blue_ms17010_verified.png
        └── finding4_eternalblue_system.png

レポート

完全な構造化ペネトレーションテストレポート (4 件すべての検出事項の詳細な再現手順、証拠、ビジネスへの影響、および修復を含む) は reports/pentest_report_v1.docx で入手できます。

ツールをダウンロード
#脆弱性CVECVSS深刻度ターゲット
1vsftpd 2.3.4 バックドア RCECVE-2011-252310.0CRITICAL192.168.3.130
2Samba usermap_script RCECVE-2007-244710.0CRITICAL192.168.3.130
3rexec 平文認証サービスN/A7.5HIGH192.168.3.130
4MS17-010 EternalBlue SMB RCECVE-2017-01449.8CRITICAL10.65.159.150