📋 概要
このリポジトリには、Metasploit Frameworkを使用してMetasploitable 2の既知の脆弱性を悪用する実証を示す、包括的な侵入テストラボレポートが含まれています。これは、管理されたラボ環境における適切な侵入テスト手法を文書化した教育リソースです。
⚠️ 免責事項
このコンテンツを使用する前にお読みください
- 許可されたラボテスト専用
- 対象システム: Metasploitable 2(意図的に脆弱性を含むトレーニング用VM)
- 目的: 教育およびトレーニング目的のみ
- コンピュータシステムへの不正アクセスは違法です
- 適用されるすべての法律、規制、倫理ガイドラインに従ってください
- システムをテストする前に書面による許可を取得してください
- 著者は誤用または損害について一切の責任を負いません
完全な法的免責事項については、DISCLAIMER.mdを参照してください。
🎯 ラボ詳細
| 項目 | 詳細 |
|---|
| 対象システム | Metasploitable 2 |
| 対象IPアドレス | 192.168.167.130 |
| 攻撃者IPアドレス | 192.168.167.131 |
| 評価タイプ | 許可された内部ラボセキュリティ監査 |
| エクスプロイトモジュール | exploit/unix/ftp/vsftpd_234_backdoor |
| 脆弱性 | vsftpd 2.3.4 バックドア |
| CVE参照 | CVE-2011-2523 |
| 対象ポート | 21/tcp (FTP) |
| バックドアポート | TCP 6200 |
📑 レポートフェーズ
フェーズ1: サービス検出と偵察
- 初期Nmapサービスバージョンスキャン
- 対象ホストのオープンポート列挙
- 実行中のサービスバージョンの特定
- 検出された各サービスのリスク評価
特定されたサービス:
- FTP (vsftpd 2.3.4) - 重大
- SSH (OpenSSH 4.7p1)
- Telnet
- SMTP (Postfix)
- HTTP (Apache 2.2.8)
- Samba (SMB)
- MySQL
- PostgreSQL
- VNC
フェーズ2: 脆弱性分析とモジュール情報
- Metasploit Frameworkモジュール検索
- モジュール仕様と脆弱性の詳細
- CVE-2011-2523脆弱性分析
- モジュールランキング: Excellent
フェーズ3: モジュール設定
- エクスプロイトモジュールの読み込み
- 対象ホストの設定 (RHOSTS)
- ローカルハンドラーホストの設定 (LHOST)
- 対象FTPポートの設定 (RPORT)
フェーズ4: エクスプロイト前検証
- 非破壊的バナーチェック
- 対象の脆弱性ステータス検証
- vsFTPd 2.3.4バナーの確認
フェーズ5: エクスプロイトとエクスプロイト後の証明
- 検証済み対象に対するエクスプロイト実行
- TCPポート6200でバックドア起動
- Meterpreterリバースセッション確立
- 生のシェルセッション出力のキャプチャ
📚 学習リソース
公式ドキュメント
セキュリティ標準
トレーニングプラットフォーム
CVE情報
🛠️ 再現に必要な要件
仮想ラボセットアップ
- ハイパーバイザー: VirtualBox、VMware、またはHyper-V
- Metasploitable 2 VM - Rapid7からダウンロード
- 攻撃者VM (Kali Linuxまたは類似のもの)
ソフトウェア
- Metasploit Framework (Kali Linuxにプリインストール)
- サービススキャン用のNmap
- リモートアクセス用のSSHクライアント
ネットワーク
- ホストオンリーまたはNATネットワーク(本番環境から分離)
- インターネット接続は不要
📂 リポジトリ構造
metasploit-lab-report/
├── README.md # このファイル
├── DISCLAIMER.md # 法的免責事項
├── Metasploit_Lab_Report.pdf # 完全なラボレポート
├── Metasploit.doc # 元のWord文書
└── resources/
└── references.md # 追加の学習リソース
🔍 主な発見事項
脆弱性の詳細
- サービス: vsftpd (Very Secure FTP Daemon)
- 影響を受けるバージョン: 2.3.4
- 問題: ソースコードに隠されたバックドアが含まれている
- CVSSスコア: 高
- 影響: rootとしてのリモートコード実行
- 認証: 不要
エクスプロイト方法
vsftpd 2.3.4バックドアは、ユーザー名フィールドに:)というテキストを含む細工されたFTPコマンドを送信することでトリガーされ、サービスがポート6200でシェルを起動します。
📊 ラボ手法
- 情報収集: Nmap偵察
- 脆弱性の特定: サービスバージョン分析
- エクスプロイトの選択: Metasploitモジュールの特定
- エクスプロイト前テスト: 検証チェック
- エクスプロイト: モジュール実行
- エクスプロイト後の分析: システム証拠の収集
✅ テストチェックリスト
📝 メモ
- このラボは既知の15年前の脆弱性を実証しています
- 実際の侵入テストには適切なスコープ設定と許可が必要です
- Metasploitable 2は教育目的で意図的に脆弱性を含んでいます
- 常に組織のセキュリティポリシーと法的要件に従ってください
🤝 貢献
これは教育用リポジトリです。以下の貢献を歓迎します:
- 追加のラボシナリオ
- 修復の推奨事項
- 防御戦略
- 関連するCVEドキュメント
📄 ライセンス
この教育コンテンツは学習目的のみで提供されています。
👤 著者
名前:samir Chapagain
作成日: 2026年9月8日
⚡ クイックスタート
Metasploitable 2 VMをダウンロード
- 分離されたラボネットワークをセットアップ
- Nmap偵察を実行
- PDFレポートのフェーズ1〜5の手順に従う
- エクスプロイト結果を確認
⚠️ 注意: 所有していない、または明示的なテスト許可がないシステムでセキュリティテストを実施する前に、必ず書面による許可を取得してください。
質問や不明点については、公式のMetasploitドキュメントまたはOWASPリソースを参照してください。