はじめに
この実験 (Lab) では、Metasploit Framework を使用して Server Message Block (SMB) の列挙 (enumeration) を行う方法を学びます。SMB は、ネットワーク上のノード間でファイル、プリンター、シリアルポートの共有アクセスを提供するために使用されるネットワークプロトコルです。SMB のバージョンを列挙することは、ペネトレーションテストにおける重要な最初のステップです。これにより、ターゲットで実行されている特定のソフトウェアとそのバージョンを特定でき、既知の脆弱性と照合することができます。
ここでは、Metasploit の補助スキャナーモジュールの一つ、具体的には auxiliary/scanner/smb/smb_version を使用してターゲットをスキャンし、SMB のバージョンを特定します。Metasploit は、脆弱性を発見、悪用、検証を容易にする強力なペネトレーションテストフレームワークです。
この実験 (Lab) の終わりには、Metasploit の起動、モジュールの検索、モジュールオプションの設定、およびターゲットシステムに関する情報を収集するためのスキャナーの実行に慣れていることでしょう。


