
制御されたペネトレーションテストラボで、CVE-2011-2523の悪用と緩和技術を実証します。
隔離された仮想環境内での脆弱性発見、悪用、侵害後確認、防御的緩和策を実証する、管理されたサイバーセキュリティラボプロジェクト。
このプロジェクトは、管理された仮想ラボで実施される実際のペネトレーションテストをシミュレートします。
目的は、脆弱なシステム上の公開サービスを特定し、重大な脆弱性を検出し、管理された悪用を実行し、システム侵害を確認し、緩和戦略を実装することでした。
このプロジェクトは、攻撃的および防御的なサイバーセキュリティ能力の両方を示しています。
ホストシステム: Windows 11
仮想化プラットフォーム: VMware Workstation Pro 17
攻撃マシン: Kali Linux
ターゲットマシン: Metasploitable 2
ネットワークモード: NAT (隔離された内部ネットワーク)
サブネット: 192.168.163.0/24
アーキテクチャ図は /architecture ディレクトリにあります。
プロジェクトは構造化されたペネトレーションテストライフサイクルに従いました:
各フェーズはコマンド出力と証拠とともに文書化されました。
サービス: vsFTPd 2.3.4
CVE: CVE-2011-2523
重要度: クリティカル
タイプ: リモートコマンド実行 (バックドア)
この脆弱性により、攻撃者は悪意を持って改変されたFTPサービスを介してルート権限で任意のコマンドを実行できます。
この脆弱性はMetasploit Frameworkモジュールを使用して悪用されました:
exploit/unix/ftp/vsftpd_234_backdoor
uid=0(root))証拠のスクリーンショットは /evidence ディレクトリにあります。
完全なシステム侵害を確認するために、以下のアクションを実行しました:
whoami, id)uname -a)ルートレベルの制御により、許可されたラボ範囲内でのシステム全体へのアクセスが確認されました。
攻撃対象領域を減らすために、以下のファイアウォールルールを実装しました:
iptables -A INPUT -p tcp --dport 21 -j DROP
これにより、脆弱なFTPサービス(ポート21)への外部アクセスがブロックされました。
本番環境にある場合、この脆弱性は以下につながる可能性があります:
このプロジェクトは、プロアクティブなセキュリティ管理と多層防御戦略の重要性を強調しています。
このプロジェクトは以下のメンバーによって共同で実施されました:
すべてのテストは、教育目的のみで法的に許可された隔離された仮想ラボ環境内で厳密に実施されました。
外部システムや実際のネットワークは標的とされていません。
README.md /report /architecture /Screenshots
サイバーセキュリティ学部生
BSc Cybersecurity
実践的なセキュリティ評価と防御セキュリティ技術に焦点を当てています。