Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Scanning — Analyse des résultats de scan réseau, vulnérabilités de services, identification du système d'exploitation, et constats critiques de Nessus incluant Ghostcat (CVE-2020-1938). | Kitploit
Outils/GitHubGitHub/aidilzlkfli/scanning
OSINT (Renseignement de Sources Ouvertes)Sniffing et Analyse de PaquetsAnalyse des VulnérabilitésExploitationAnalyse ForensiqueSécurité RéseauCTFTests d'IntrusionApprentissage et Éducation
GitHubaidilzlkfli/scanning

Scanning

Analyse des résultats de scan réseau, vulnérabilités de services, identification du système d'exploitation, et constats critiques de Nessus incluant Ghostcat (CVE-2020-1938).

il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

Analyse de vulnérabilité - LAB W7

Description

Code du coursIKB21004 & IKB21403
TâcheAnalyse de fichiers - Résultat de scan
DifficultéIntermédiaire
CatégorieÉvaluation des vulnérabilités, Analyse réseau
Techniques utiliséesAnalyse de paquets, Empreinte OS, Interprétation des vulnérabilités, Analyse Nessus
Outils utilisésWireshark, Nmap, Nessus

Aperçu

Ce laboratoire se concentre sur l'analyse des résultats de scan réseau, l'interprétation des sorties Nmap pour identifier les services vulnérables, la réalisation d'empreintes OS à l'aide des valeurs TTL, et l'analyse des résultats de scan Nessus, y compris la vulnérabilité critique Ghostcat.

Question 1 : Analyser packet1.pcap et trouver le flag.

Instructions : Ouvrez packet1.pcap dans Wireshark et analysez les paquets capturés pour localiser le flag.

Étapes :

  1. Ouvrez packet1.pcap dans Wireshark
  2. Suivez les flux TCP ou inspectez les détails des paquets
  3. Recherchez des chaînes cachées ou des motifs de flag
image image

Question 2 : Analyser packet2.pcap et trouver le flag.

Instructions : Ouvrez packet2.pcap dans Wireshark et analysez les paquets capturés pour localiser le flag.

Étapes :

  1. Ouvrez packet2.pcap dans Wireshark
  2. Suivez les flux TCP ou inspectez les détails des paquets
  3. Recherchez des chaînes cachées ou des motifs de flag
image image image image image

le flag est SUCTF2023{EXMACHINAAVA}

Question 3 : Interpréter une sortie Nmap

Nmap Scan Results

root@kitploit:~
PORT     STATE SERVICE       VERSION
21/tcp   open  ftp           vsftpd 2.3.4
22/tcp   open  ssh           OpenSSH 5.3p1
80/tcp   open  http          Apache 2.2.8
139/tcp  open  netbios-ssn
445/tcp  open  microsoft-ds  Windows 7 Professional 7601 Service Pack 1

1. Que peut faire un attaquant avec chaque port ?

2. Quelles vulnérabilités sont probablement présentes en fonction de la version ?

  • vsftpd 2.3.4 : Vulnérabilité d'exécution de commande par backdoor
  • Windows 7 SP1 : Vulnérabilité MS17-010 (EternalBlue)
  • Apache 2.2.8 : Contrebande de requêtes HTTP et DoS (CVE-2007-6750)

3. Lequel présente le risque le plus élevé et pourquoi ?

Le port 21 (FTP) est le plus dangereux. La backdoor est simple à exploiter, ne nécessite aucune identification et fournit un accès shell instantané.

4. Quelle chaîne d'attaque peut être construite à partir de cela ?

  • Étape 1 : Exploiter la backdoor vsftpd sur le port 21 pour un accès shell initial
  • Étape 2 : Élévation de privilèges vers SYSTEM en utilisant ms16-032
  • Étape 3 : Extraire les identifiants ou attaquer le port SMB (MS17-010) pour la persistance

5. Quelles devraient être les mesures correctives ?

  • Supprimer/bloquer FTP si non nécessaire. Corriger vsftpd immédiatement
  • Mettre à jour ou retirer Windows 7 (fin de vie). Mettre à jour Apache
  • Appliquer les correctifs SMB (KB4012212) ou désactiver SMBv1

Capture d'écran - Analyse Nmap


Question 4 : Identifier l'OS (Empreinte OS) - TTL

Sample 1

image

Réponse : Linux OS

Sample 2

image

Réponse : Windows 7

Sample 3

image

Réponse : Windows 10/11

Guide de référence TTL

Valeur TTLOS typique
64Linux / Unix
128Windows 7 / 8 / 10 / 11
255Cisco / Solaris

Capture d'écran - Empreinte OS


Question 5 : Analyser le fichier Nessus

Analyse de la vulnérabilité Ghostcat

Téléchargez Network_Scan.nessus dans Nessus et analysez les résultats. Concentrez-vous sur les résultats critiques ou élevés identifiés dans l'analyse nommée "Ghostcat".

Résultats

1. Quel est le numéro de port affecté ?

Port 6667/tcp/icp

2. Quel est le protocole affecté ?

AJP (Apache JServ Protocol) / TCP

3. Quel est le score CVSS de la vulnérabilité trouvée ?

10.0 (Critique) - Score de base CVSS v3.0

4. Pouvez-vous trouver un exploit lié à cette vulnérabilité ?

Oui - Des exploits publics disponibles sur :

  • Exploit-DB (EDB-49039)
  • GitHub

5. Trouvez le CVE pour cette vulnérabilité.

CVE-2020-1938 (également lié : CVE-2020-1745)

Aperçu de la vulnérabilité Ghostcat

AttributValeur
Nom de la vulnérabilitéGhostcat
Composant affectéApache Tomcat AJP Protocol
Score CVSS
image

Résumé


Résumé des mesures correctives


Outils utilisés

  • Wireshark - Analyse de paquets
  • Nmap - Scan réseau et empreinte OS
  • Nessus - Scan de vulnérabilités
  • Analyse TTL - Identification OS
Télécharger l’outil
PortServiceVersionVecteur d'attaque
21/tcpFTPvsftpd 2.3.4Exécution de commande par backdoor : Envoyer un nom d'utilisateur avec :) accorde un accès shell
22/tcpSSHOpenSSH 5.3p1Force brute : Énumération d'utilisateurs et force brute d'identifiants
80/tcpHTTPApache 2.2.8Exploitation web : Chemin de traversal, listage de répertoires, exploits CGI
139/445SMBWindows 7 SP1Exécution de code à distance : EternalBlue (MS17-010) et attaques de relais SMB
10.0 (Critique)
Identifiant CVECVE-2020-1938
ImpactLecture de fichiers, Exécution de code à distance
QuestionTâcheRésultats principaux
Q1Analyse de packet1.pcapFlag trouvé
Q2Analyse de packet2.pcapFlag trouvé
Q3Interprétation NmapBackdoor vsftpd, vulnérabilité EternalBlue
Q4Empreinte OSLinux (TTL=64), Windows (TTL=128)
Q5Analyse NessusGhostcat (CVE-2020-1938), CVSS 10.0
VulnérabilitéService affectéCVSSMesure corrective
Backdoor vsftpdFTP 21/tcpCritiqueMettre à jour vsftpd ou supprimer le service
EternalBlue (MS17-010)SMB 139/445CritiqueAppliquer KB4012212, désactiver SMBv1
Contrebande de requêtes HTTPHTTP 80/tcpMoyenMettre à jour Apache vers la dernière version
GhostcatAJP 6667/tcpCritique (10.0)Mettre à jour Tomcat, désactiver AJP si inutilisé