Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
mtechweek_04 — Test de pénétration documenté sur une machine virtuelle isolée Metasploitable2 utilisant Metasploit et Nmap, couvrant l'exploitation à distance, l'élévation de privilèges et la validation des mesures d'atténuation avec la cartographie MITRE ATT&CK. | Kitploit
Outils/GitHubGitHub/aish19siddiqua-commits/mtechweek_04
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationSécurité RéseauTests d'IntrusionApprentissage et ÉducationRed TeamingLabs et Pratique

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
aish19siddiqua-commits/mtechweek_04

mtechweek_04

Test de pénétration documenté sur une machine virtuelle isolée Metasploitable2 utilisant Metasploit et Nmap, couvrant l'exploitation à distance, l'élévation de privilèges et la validation des mesures d'atténuation avec la cartographie MITRE ATT&CK.

Voir le dépôt
il y a 3 joursPas encore vérifié

mtechweek_04

Test de pénétration basé sur Metasploit sur une VM de laboratoire Metasploitable2 isolée — exploitation à distance via DistCC (CVE-2004-2687), élévation de privilèges via udev netlink (CVE-2009-1185), et analyse de la porte dérobée vsftpd 2.3.4 (CVE-2011-2523), avec une mitigation par pare-feu validée de bout en bout. Ce dépôt documente un test de pénétration autorisé réalisé dans un laboratoire QEMU isolé contre Metasploitable2, simulant un serveur d'entreprise privée. L'engagement a suivi une méthodologie complète de sécurité offensive — reconnaissance, exploitation, élévation de privilèges et validation des mitigations — à l'aide du Metasploit Framework et de Nmap. Trois vulnérabilités ont été chaînées/testées : une faille d'exécution de commandes à distance dans DistCC (CVE-2004-2687), une élévation de privilèges locale udev netlink (CVE-2009-1185) et la porte dérobée vsftpd 2.3.4 (CVE-2011-2523). Chaque découverte est mappée à MITRE ATT&CK, appuyée par des preuves terminales documentées, et associée à une mitigation validée (règles de pare-feu hôte + recommandations de correctifs).

Télécharger l’outil