
Recherche et exécution d'exploits CVE réels dans un sandbox contrôlé : CVE-2000-0168 DoS sur Windows 95, ARP Spoofing avec interception d'identifiants NTLMv2 sur Windows XP, et Shellshock RCE via Burp Suite. Toutes les activités ont été réalisées légalement à des fins éducatives.
Un projet structuré de test de pénétration recherchant et exécutant des exploits CVE réels dans un environnement sandbox contrôlé. Les cibles incluaient Windows 95 et Windows XP SP3 fonctionnant sur un réseau virtuel multi-machines construit avec VirtualBox. Exploits exécutés :
CVE-2000-0168 — Attaque DoS contre Windows 95 via des noms de chemin de périphérique malveillants fournis par un serveur web Apache militarisé, provoquant un BSoD ou un gel du système immédiat ARP Spoofing et interception d'identifiants MITM — Empoisonnement bidirectionnel du cache ARP sur Windows XP SP3 en utilisant Kali Linux et arpspoof, avec capture de hachage NTLMv2 via Responder et interception complète du trafic via Wireshark CVE-2014-6271 (Shellshock) — Exécution de code à distance via une injection d'en-tête HTTP malveillante dans un script CGI Bash en utilisant Burp Suite, établissant un shell inversé sur la machine cible
Toutes les activités ont été réalisées légalement sur des machines virtuelles isolées à des fins éducatives dans le cadre du cours CS4371 à la Texas State University. Comprend la documentation complète de la méthodologie, des critères de sélection des exploits, des étapes d'exécution, des captures d'écran de preuves et des procédures de nettoyage post-exécution.