脆弱なVM
MetasploitableとDVWA
「脆弱なVM」はCoddyKit上の無料Ethical Hacking Academyレッスンです。 これはレッスン3/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはEthical Hacking Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Ethical Hacking Academyコースには全4レッスンが含まれています。
脆弱なVMで練習する理由
攻撃を合法かつ安全に練習するには、攻撃してもよいターゲットが必要です。意図的に脆弱性を持たせたVMは、まさにそのために作られています。
これらには既知の弱点が含まれているため、管理されたラボ環境でスキャン、エクスプロイト、侵入後の活動を学習できます。
Metasploitable
Metasploitable 2は、Rapid7が提供する、意図的に脆弱性を持たせたUbuntuベースのVMです。vsftpd、Samba、古いApacheなど、古くて悪用可能なサービスが多数動作しています。
Metasploitやネットワークのエクスプロイトを学ぶための、古典的なターゲットです。
Metasploitableのログイン情報
Metasploitable 2では、既知の弱い認証情報が使われているため、エクスプロイト後のログインやブルートフォースの練習に利用できます。
- ユーザー名: msfadmin
- パスワード: msfadmin
このVMをインターネットに公開してはいけません。設計上、極めて安全性が低いからです。
DVWA
DVWA (Damn Vulnerable Web Application)は、安全でない状態になるよう作られたPHP/MySQL製のWebアプリケーションです。SQLインジェクション、XSS、コマンドインジェクション、ファイルアップロードの悪用など、Web攻撃の学習に最適です。
DVWAのセキュリティレベル
DVWAでは、各脆弱性の悪用難易度を変えるセキュリティレベルを設定できます。
- Low - 保護なしで、最も簡単です。
- Medium - 弱いフィルタリングです。
- High - より強力ですが、まだ回避可能です。
- Impossible - 参考として安全なコードを表示します。
DockerでDVWAを実行する
DVWAを実行する最も速い方法はDockerを使うことです。これにより、ラボホストまたは専用VMのポート80でアプリケーションが起動します。
docker run --rm -it -p 80:80 vulnerables/web-dvwaその他の練習用ターゲット
MetasploitableとDVWA以外にも、多くの練習用環境があります。
- OWASP Juice Shop - 現代的なWebアプリケーションの脆弱性。
- bWAPP - 100種類以上のWebバグ。
- VulnHub - ダウンロード可能なboot-to-root VM。
- HackTheBox / TryHackMe - オンラインラボ。
接続を確認する
ターゲットVMをインポートしたら、分離されたラボネットワーク上でKaliから到達できることを確認してください。ターゲットのIPアドレスを見つけてpingを実行するか、スキャンしてください。
# discover live hosts on the lab subnet
nmap -sn 192.168.56.0/24攻撃前にスナップショットを作成する
エクスプロイトによって、ターゲットが破損したりクラッシュしたりすることがあります。各脆弱VMのセットアップ直後に、クリーンなスナップショットを作成してください。
サービスが停止したり、ペイロードでディスクがいっぱいになったりした場合は、ロールバックして再試行できます。
決して公開しない
これらのVMにはセキュリティがまったくありません。インターネットから到達可能な状態にすると、実際の攻撃者に数分以内に侵害され、ネットワークへのピボットに利用される可能性があります。
- ホストオンリーまたは内部ネットワーク上に置いてください。
- 使用していないときは電源を切ってください。
ツールとターゲットの対応
ターゲットによって学べるスキルは異なります。
- Metasploitable - MetasploitとNmapを使ったネットワークサービスのエクスプロイト。
- DVWA / Juice Shop - Burp Suiteと手動インジェクションを使ったWebアプリケーション攻撃。
完全なラボでは、通常それぞれ1つ以上を実行します。
クイックチェック
目的に合ったターゲットを選んでください。
まとめ
合法的に練習できるターゲットが用意できました。
- Metasploitable 2 - 脆弱なネットワークサービス(ログイン情報はmsfadmin/msfadmin)。
- DVWA - LowからImpossibleまでのセキュリティレベルを備えた脆弱なWebアプリケーション。
- 攻撃前にスナップショットを作成し、これらを決してインターネットに公開しないでください。
次は、これらを接続する分離ネットワークを構築します。
よくある質問
「脆弱なVM」レッスンは無料ですか?
はい。「脆弱なVM」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Ethical Hacking Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Ethical Hacking Academyコースには全4レッスンが含まれています。
「脆弱なVM」で何を学びますか?
MetasploitableとDVWA ブラウザで直接実行するハンズオンコードでEthical Hacking Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。
Ethical Hacking Academyを始めるのに経験は必要ですか?
事前経験は必要ありません。CoddyKitのEthical Hacking Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン3/4です。
「脆弱なVM」レッスンにはどのくらい時間がかかりますか?
ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。
このEthical Hacking Academyレッスンでコードを書いて実行できますか?
はい。すべてのEthical Hacking Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。