
Test de pénétration documenté sur une machine virtuelle isolée Metasploitable2 utilisant Metasploit et Nmap, couvrant l'exploitation à distance, l'élévation de privilèges et la validation des mesures d'atténuation avec la cartographie MITRE ATT&CK.
Test de pénétration basé sur Metasploit sur une VM de laboratoire Metasploitable2 isolée — exploitation à distance via DistCC (CVE-2004-2687), élévation de privilèges via udev netlink (CVE-2009-1185), et analyse de la porte dérobée vsftpd 2.3.4 (CVE-2011-2523), avec une mitigation par pare-feu validée de bout en bout. Ce dépôt documente un test de pénétration autorisé réalisé dans un laboratoire QEMU isolé contre Metasploitable2, simulant un serveur d'entreprise privée. L'engagement a suivi une méthodologie complète de sécurité offensive — reconnaissance, exploitation, élévation de privilèges et validation des mitigations — à l'aide du Metasploit Framework et de Nmap. Trois vulnérabilités ont été chaînées/testées : une faille d'exécution de commandes à distance dans DistCC (CVE-2004-2687), une élévation de privilèges locale udev netlink (CVE-2009-1185) et la porte dérobée vsftpd 2.3.4 (CVE-2011-2523). Chaque découverte est mappée à MITRE ATT&CK, appuyée par des preuves terminales documentées, et associée à une mitigation validée (règles de pare-feu hôte + recommandations de correctifs).