Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
metasploitable-penetration-testing-lab — 制御されたペネトレーションテストラボで、CVE-2011-2523の悪用と緩和技術を実証します。 | Kitploit
ツール/GitHubGitHub/yagnikkrish/metasploitable-penetration-testing-lab
防御ツール脆弱性スキャナーエクスプロイトフレームワークネットワークマッピング脆弱性分析エクスプロイトポストエクスプロイトペネトレーションテスト設定ミス

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
学習と教育
ラボと実践
GitHubyagnikkrish/metasploitable-penetration-testing-lab

metasploitable-penetration-testing-lab

制御されたペネトレーションテストラボで、CVE-2011-2523の悪用と緩和技術を実証します。

リポジトリを見る
5ヶ月前未レビュー

🔐 Metasploitable 2 ペネトレーションテストラボ

隔離された仮想環境内での脆弱性発見、悪用、侵害後確認、防御的緩和策を実証する、管理されたサイバーセキュリティラボプロジェクト。


📌 プロジェクト概要

このプロジェクトは、管理された仮想ラボで実施される実際のペネトレーションテストをシミュレートします。

目的は、脆弱なシステム上の公開サービスを特定し、重大な脆弱性を検出し、管理された悪用を実行し、システム侵害を確認し、緩和戦略を実装することでした。

このプロジェクトは、攻撃的および防御的なサイバーセキュリティ能力の両方を示しています。


🏗 ラボ環境

ホストシステム: Windows 11
仮想化プラットフォーム: VMware Workstation Pro 17
攻撃マシン: Kali Linux
ターゲットマシン: Metasploitable 2
ネットワークモード: NAT (隔離された内部ネットワーク)
サブネット: 192.168.163.0/24

アーキテクチャ図は /architecture ディレクトリにあります。


🔎 方法論

プロジェクトは構造化されたペネトレーションテストライフサイクルに従いました:

  1. 偵察
  2. スキャンと列挙
  3. 脆弱性の特定
  4. 悪用
  5. 侵害後の確認
  6. 緩和と堅牢化

各フェーズはコマンド出力と証拠とともに文書化されました。


🚨 特定された脆弱性

サービス: vsFTPd 2.3.4
CVE: CVE-2011-2523
重要度: クリティカル
タイプ: リモートコマンド実行 (バックドア)

この脆弱性により、攻撃者は悪意を持って改変されたFTPサービスを介してルート権限で任意のコマンドを実行できます。


💥 悪用

この脆弱性はMetasploit Frameworkモジュールを使用して悪用されました:

exploit/unix/ftp/vsftpd_234_backdoor

結果:

  • シェルセッション確立
  • ルートアクセス取得 (uid=0(root))
  • 完全なシステム侵害を確認

証拠のスクリーンショットは /evidence ディレクトリにあります。


🔐 侵害後の確認

完全なシステム侵害を確認するために、以下のアクションを実行しました:

  • ルート権限の確認 (whoami, id)
  • システム情報の取得 (uname -a)
  • 機密システムファイルへのアクセス
  • 侵害証明ファイルの作成
  • ネットワーク設定の調査

ルートレベルの制御により、許可されたラボ範囲内でのシステム全体へのアクセスが確認されました。


🛡 緩和策と防御制御

攻撃対象領域を減らすために、以下のファイアウォールルールを実装しました:

iptables -A INPUT -p tcp --dport 21 -j DROP

これにより、脆弱なFTPサービス(ポート21)への外部アクセスがブロックされました。

セキュリティ推奨事項:

  • 定期的なパッチ管理
  • サービスの堅牢化
  • ネットワークセグメンテーション
  • 継続的な脆弱性評価
  • 最小権限の原則の適用

📊 セキュリティ影響分析

本番環境にある場合、この脆弱性は以下につながる可能性があります:

  • 不正なルートアクセス
  • データ漏洩
  • サービス中断
  • システム操作
  • 規制不適合

このプロジェクトは、プロアクティブなセキュリティ管理と多層防御戦略の重要性を強調しています。


🛠 ツールと技術

  • VMware Workstation Pro
  • Kali Linux
  • Metasploitable 2
  • Nmap
  • Nmap NSE Scripts
  • Metasploit Framework
  • Linux Command Line
  • iptables

👥 チーム

このプロジェクトは以下のメンバーによって共同で実施されました:

  • Krish Yagnik – ラボセットアップ、悪用実行、侵害後の確認
  • Khushi Kotkar – ネットワークスキャン、脆弱性評価、CVE分析
  • Abhi Solanki – 緩和策の実装、ファイアウォール設定、リスク文書化

⚖ 倫理的声明

すべてのテストは、教育目的のみで法的に許可された隔離された仮想ラボ環境内で厳密に実施されました。

外部システムや実際のネットワークは標的とされていません。


📁 リポジトリ構造

README.md /report /architecture /Screenshots


👨‍💻 著者情報

サイバーセキュリティ学部生
BSc Cybersecurity
実践的なセキュリティ評価と防御セキュリティ技術に焦点を当てています。

ツールをダウンロード