サーバー攻撃は、調査結果を特定サービス、適切なモジュール、設定済み payload、制御対象で検証できるアクセスへ結び付けて初めて意味を持ちます。この 20 ラボでは、Kali、Nmap、Metasploit と私設ネットワーク上の意図的に脆弱な Metasploitable2 を使って攻撃手順を練習します。
探索と Metasploit 基礎から、脆弱サービス、認証情報テスト、独自 scanner、root アクセス、Post-Exploitation へ進みます。実際の Shell、payload 入り PDF、永続化、履歴削除も扱うため、高リスク技術は認可された隔離ラボだけで使用してください。
学習内容
修了後は次のことができます。
- Kali と Metasploitable2 を起動し、私設ネットワークと攻撃/対象アドレスを確認する。
- Nmap でサービスを探索し、スクリプトと保存結果を Metasploit に取り込む。
- モジュール、
RHOST、LHOST、ポート、exploit、payload を設定してセッションを検証する。 - Ruby で簡単な Metasploit auxiliary scanner を作成・実行する。
- Samba、Unreal IRCd、distcc、Tomcat、FTP、Telnet、Ingreslock の脆弱性を練習する。
- SSH/VNC 認証情報をテストし結果を解釈する。
- NFS 誤設定と SSH 鍵で root アクセスを実証する。
- Windows payload 入り PDF を生成し、隔離環境で永続化と痕跡削除を調べる。
このコースの対象者
Kali またはペンテスト入門後に、脆弱サーバーで反復練習したい方向けです。Beginner 表示でも端末、IP、ポート、Nmap、Metasploit を前提とします。最初の Linux コースでも、実務能力の証明でもありません。
前提知識: Linux、TCP/IP、サービス、Nmap、Metasploit の基礎を推奨します。Reverse 接続、payload、スキャン、攻撃、権限、永続化の違いを理解し、認可を厳守してください。
学習環境: Ubuntu/Kali ホスト、host network の Kali コンテナ、私設ネットワークの Metasploitable2(通常 192.168.122.102)を使います。到達性と設定を確認し、全操作をラボ内に限定します。
よくある質問
本当に初心者向けですか?
手順は詳しいものの、通常の初回コースより攻撃的です。Kali、ネットワーク、Nmap、msfconsole の基礎が 20 場面で役立ちます。
実在のインターネットサーバーを攻撃しますか?
いいえ。意図的に古く脆弱な Metasploitable2 が私設ラボ内の対象です。
PDF は実在 Windows 被害者を侵害しますか?
いいえ。Kali 内で evil.pdf を生成するだけで、外部配布や実機で開く許可はありません。ラボ内に保持してください。
完全な倫理的ペンテストを学べますか?
いいえ。探索、攻撃、アクセス、一部の後続操作が中心です。認可、規則、証拠、影響管理、報告、修復、専門的な後片付けは別途必要です。

