現役ペンテスト技術者が選ぶ 使えるセキュリティツール(9)「xprobe2」 | ScanNetSecurity
2024.05.24(金)

現役ペンテスト技術者が選ぶ 使えるセキュリティツール(9)「xprobe2」

このコーナーでは、現役のペネトレーションテスト技術者が、使えるセキュリティツールを、ペンテストの現場の視点から紹介します。

特集 特集
このコーナーでは、現役のペネトレーションテスト技術者が、使えるセキュリティツールを、ペンテストの現場の視点から紹介します。


・名称…xprobe2

・分野…フィンガープリンティング

・配布制限…GPL

・商用版の有無…無

・類似ツール…nmap(一部の機能)、SinFP

・DL URL…http://xprobe.sourceforge.net/

・対応OS…Linux系OS、FreeBSD、Solaris、OpenBSD、NetBSD、IRIX


(1) 基本項目と概要

xprobe2は、調査対象に対し、様々なパケットを送信し、それらのパケットを送信調査対象のOSの種類やバージョンの特定/推測を行う「OSフィンガープリンティングツール」である。

主に、

・ICMP Echo Requestへの応答
・ICMP Timestamp Requestへの応答
・ICMP Address Mask Requestへの応答
・ICMP Information Requestへの応答
・閉じているであろうポートへのUDPパケットによるICMP Unreachable(到達不能)応答

を確認し、自身が持っているシグネチャとマッチングさせることでOSを特定/推測を行っている。

また、別途オプションを指定することでSMBやSNMPを用いたOSの特定/推測を行うことも可能である。


(2) コマンドサンプル

特になにもオプションを指定せず、実行することで前述した項目によるチェックを行う。

以下はWindows 2003 Server Standard Edition対して、オプションを指定せず、実行した結果(抜粋)である。

[+] Primary guess:
[+] Host 10.100.0.137 Running OS: "Microsoft Windows 2003 Server Standard Edition" (Guess probability: 100%)
[+] Other guesses:
[+] Host 10.100.0.137 Running OS: "Microsoft Windows 2003 Server Enterprise Edition" (Guess probability: 100%)
[+] Host 10.100.0.137 Running OS: "Microsoft Windows XP SP2" (Guess probability: 100%)

「[+] Primary guess:」と書かれた行の1行下の行が推測結果の中で確率の高いものが表示されている。その下に続くものは、候補として推測されたものが列挙されることとなる。今回の実行結果としては、見事、OS特定に成功している。だが、xprobe2も万能ではなく、いつも正しい結果を導き出すわけではない。対象やパケットのフィルタリングの影響下で得られた情報によっては、WindowsかLinux系OSであることのみの特定に留まってしまう場合などもある。


(3) 使用例とTIPS、検査者の視点から

前述したとおり、対象の置かれている環境によっては、正しく結果を導き出すことができない。

そのような場合は、検査の過程で得た情報をオプションによってxprobe2に与えることによりできるだけ正しい結果を導き出すのである。

例えば、ICMPパケットがすべてフィルタされている対象のOS上でtcp/443番ポートの開放の確認がとれていたとする…

【執筆:NTTデータ・セキュリティ株式会社 辻 伸弘】

【セキュリティ用語解説】
フィンガープリント(Finger print)とは
https://www.netsecurity.ne.jp/dictionary/fingerprint.html
ポートスキャン(Port Scan)とは
https://www.netsecurity.ne.jp/dictionary/portscan.html

【関連リンク】
現役ペンテスト技術者が選ぶ 使えるセキュリティツール(8)「httprint」
https://www.netsecurity.ne.jp/3_10254.html
NTTデータ・セキュリティ株式会社
http://www.nttdata-sec.co.jp/
──
※ この記事は Scan購読会員向け記事をダイジェスト掲載しました
購読会員登録案内 http://www.ns-research.jp/cgi-bin/ct/p.cgi?w02_ssw

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 攻撃者のあの手この手、リアルな攻撃&リアルな現状を知る専門家が警鐘を鳴らす ~ JPAAWG 6th General Meeting レポート

    攻撃者のあの手この手、リアルな攻撃&リアルな現状を知る専門家が警鐘を鳴らす ~ JPAAWG 6th General Meeting レポート

  2. Log4Shell のような経験はもう二度としない ~ SSVC が搭載された FutureVuls を活用し、現実的な脆弱性管理を実現 [株式会社マイナビ]

    Log4Shell のような経験はもう二度としない ~ SSVC が搭載された FutureVuls を活用し、現実的な脆弱性管理を実現 [株式会社マイナビ]PR

  3. バイナリファイルからSBOMを作成し脆弱性情報と照合「SBOMスキャナ」発売

    バイナリファイルからSBOMを作成し脆弱性情報と照合「SBOMスキャナ」発売

  4. 今日もどこかで情報漏えい 第24回「2024年4月の情報漏えい」虎屋? ヨックモック? 千疋屋? ~「手土産」は個人情報

    今日もどこかで情報漏えい 第24回「2024年4月の情報漏えい」虎屋? ヨックモック? 千疋屋? ~「手土産」は個人情報

  5. ジョイフル本田「THE GLOBE・OLD FRIEND オンラインショップ」に不正アクセス、3,958 件のカード情報漏えいの可能性

    ジョイフル本田「THE GLOBE・OLD FRIEND オンラインショップ」に不正アクセス、3,958 件のカード情報漏えいの可能性

  6. アメリカでは「祖父母詐欺」

    アメリカでは「祖父母詐欺」

  7. サポート詐欺で発覚 ~ 産婦人科医師が不適切な状態で患者データ保管

    サポート詐欺で発覚 ~ 産婦人科医師が不適切な状態で患者データ保管

  8. ペットフード取り扱いバイオフィリアに不正アクセス、顧客の個人情報が外部にダウンロード

    ペットフード取り扱いバイオフィリアに不正アクセス、顧客の個人情報が外部にダウンロード

  9. 実践的サイバー防御演習「CYDER」の 2024年度 申込受付開始、「プレCYDER」の受講対象者を拡大

    実践的サイバー防御演習「CYDER」の 2024年度 申込受付開始、「プレCYDER」の受講対象者を拡大

  10. 求人情報サイト「バイトル」へ不正ログイン、新たにアローズコーポレーションでも判明

    求人情報サイト「バイトル」へ不正ログイン、新たにアローズコーポレーションでも判明

ランキングをもっと見る