Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
metasploit-lab-report — 教育用ペネトレーションテストラボレポート。Metasploitを使用してMetasploitable 2上のvsftpd 2.3.4バックドア(CVE-2011-2523)の悪用を文書化し、偵察、脆弱性分析、およびポストエクスプロイテーションを網羅しています。 | Kitploit
ツール/GitHubGitHub/samirchapagain/metasploit-lab-report
偵察エクスプロイトフレームワーク脆弱性分析エクスプロイトペネトレーションテスト学習と教育ラボと実践
GitHubsamirchapagain/metasploit-lab-report

metasploit-lab-report

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

教育用ペネトレーションテストラボレポート。Metasploitを使用してMetasploitable 2上のvsftpd 2.3.4バックドア(CVE-2011-2523)の悪用を文書化し、偵察、脆弱性分析、およびポストエクスプロイテーションを網羅しています。

リポジトリを見る
1320日前未レビュー

Metasploit 侵入テストラボレポート

📋 概要

このリポジトリには、Metasploit Frameworkを使用してMetasploitable 2の既知の脆弱性を悪用する実証を示す、包括的な侵入テストラボレポートが含まれています。これは、管理されたラボ環境における適切な侵入テスト手法を文書化した教育リソースです。


⚠️ 免責事項

このコンテンツを使用する前にお読みください

  • 許可されたラボテスト専用
  • 対象システム: Metasploitable 2(意図的に脆弱性を含むトレーニング用VM)
  • 目的: 教育およびトレーニング目的のみ
  • コンピュータシステムへの不正アクセスは違法です
  • 適用されるすべての法律、規制、倫理ガイドラインに従ってください
  • システムをテストする前に書面による許可を取得してください
  • 著者は誤用または損害について一切の責任を負いません

完全な法的免責事項については、DISCLAIMER.mdを参照してください。


🎯 ラボ詳細

項目詳細
対象システムMetasploitable 2
対象IPアドレス192.168.167.130
攻撃者IPアドレス192.168.167.131
評価タイプ許可された内部ラボセキュリティ監査
エクスプロイトモジュールexploit/unix/ftp/vsftpd_234_backdoor
脆弱性vsftpd 2.3.4 バックドア
CVE参照CVE-2011-2523
対象ポート21/tcp (FTP)
バックドアポートTCP 6200

📑 レポートフェーズ

フェーズ1: サービス検出と偵察

  • 初期Nmapサービスバージョンスキャン
  • 対象ホストのオープンポート列挙
  • 実行中のサービスバージョンの特定
  • 検出された各サービスのリスク評価

特定されたサービス:

  • FTP (vsftpd 2.3.4) - 重大
  • SSH (OpenSSH 4.7p1)
  • Telnet
  • SMTP (Postfix)
  • HTTP (Apache 2.2.8)
  • Samba (SMB)
  • MySQL
  • PostgreSQL
  • VNC

フェーズ2: 脆弱性分析とモジュール情報

  • Metasploit Frameworkモジュール検索
  • モジュール仕様と脆弱性の詳細
  • CVE-2011-2523脆弱性分析
  • モジュールランキング: Excellent

フェーズ3: モジュール設定

  • エクスプロイトモジュールの読み込み
  • 対象ホストの設定 (RHOSTS)
  • ローカルハンドラーホストの設定 (LHOST)
  • 対象FTPポートの設定 (RPORT)

フェーズ4: エクスプロイト前検証

  • 非破壊的バナーチェック
  • 対象の脆弱性ステータス検証
  • vsFTPd 2.3.4バナーの確認

フェーズ5: エクスプロイトとエクスプロイト後の証明

  • 検証済み対象に対するエクスプロイト実行
  • TCPポート6200でバックドア起動
  • Meterpreterリバースセッション確立
  • 生のシェルセッション出力のキャプチャ

📚 学習リソース

公式ドキュメント

  • Metasploitable 2 Exploitability Guide
  • Metasploit Framework Documentation
  • Rapid7 Vulnerability Database

セキュリティ標準

  • OWASP Top 10
  • OWASP Testing Guide
  • NIST Cybersecurity Framework

トレーニングプラットフォーム

  • HackTheBox
  • TryHackMe
  • OWASP WebGoat

CVE情報

  • CVE-2011-2523 Details
  • NVD Database

🛠️ 再現に必要な要件

仮想ラボセットアップ

  • ハイパーバイザー: VirtualBox、VMware、またはHyper-V
  • Metasploitable 2 VM - Rapid7からダウンロード
  • 攻撃者VM (Kali Linuxまたは類似のもの)

ソフトウェア

  • Metasploit Framework (Kali Linuxにプリインストール)
  • サービススキャン用のNmap
  • リモートアクセス用のSSHクライアント

ネットワーク

  • ホストオンリーまたはNATネットワーク(本番環境から分離)
  • インターネット接続は不要

📂 リポジトリ構造

root@kitploit:~
metasploit-lab-report/
├── README.md                      # このファイル
├── DISCLAIMER.md                  # 法的免責事項
├── Metasploit_Lab_Report.pdf      # 完全なラボレポート
├── Metasploit.doc                 # 元のWord文書
└── resources/
    └── references.md              # 追加の学習リソース

🔍 主な発見事項

脆弱性の詳細

  • サービス: vsftpd (Very Secure FTP Daemon)
  • 影響を受けるバージョン: 2.3.4
  • 問題: ソースコードに隠されたバックドアが含まれている
  • CVSSスコア: 高
  • 影響: rootとしてのリモートコード実行
  • 認証: 不要

エクスプロイト方法

vsftpd 2.3.4バックドアは、ユーザー名フィールドに:)というテキストを含む細工されたFTPコマンドを送信することでトリガーされ、サービスがポート6200でシェルを起動します。


📊 ラボ手法

  1. 情報収集: Nmap偵察
  2. 脆弱性の特定: サービスバージョン分析
  3. エクスプロイトの選択: Metasploitモジュールの特定
  4. エクスプロイト前テスト: 検証チェック
  5. エクスプロイト: モジュール実行
  6. エクスプロイト後の分析: システム証拠の収集

✅ テストチェックリスト

  • 偵察完了
  • 脆弱性の特定
  • エクスプロイトモジュールの選択と設定
  • エクスプロイト前検証の実施
  • エクスプロイト成功
  • エクスプロイト後の証明を文書化

📝 メモ

  • このラボは既知の15年前の脆弱性を実証しています
  • 実際の侵入テストには適切なスコープ設定と許可が必要です
  • Metasploitable 2は教育目的で意図的に脆弱性を含んでいます
  • 常に組織のセキュリティポリシーと法的要件に従ってください

🤝 貢献

これは教育用リポジトリです。以下の貢献を歓迎します:

  • 追加のラボシナリオ
  • 修復の推奨事項
  • 防御戦略
  • 関連するCVEドキュメント

📄 ライセンス

この教育コンテンツは学習目的のみで提供されています。


👤 著者

名前:samir Chapagain

作成日: 2026年9月8日


⚡ クイックスタート

  1. Metasploitable 2 VMをダウンロード
  2. 分離されたラボネットワークをセットアップ
  3. Nmap偵察を実行
  4. PDFレポートのフェーズ1〜5の手順に従う
  5. エクスプロイト結果を確認

⚠️ 注意: 所有していない、または明示的なテスト許可がないシステムでセキュリティテストを実施する前に、必ず書面による許可を取得してください。

質問や不明点については、公式のMetasploitドキュメントまたはOWASPリソースを参照してください。

ツールをダウンロード