Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
it355-lab4-enterprise-lan-security — Ce dépôt contient une évaluation complète de la sécurité d'un environnement LAN d'entreprise. L'objectif principal de ce projet était l'identification, l'exploitation et la correction de la vulnérabilité **Shellshock (CVE-2014-6271)** au sein d'un serveur web sous Linux. | Kitploit
Outils/GitHubGitHub/ambjlou/it355-lab4-enterprise-lan-security
Analyse des VulnérabilitésExploitationSécurité WebSécurité RéseauTests d'IntrusionApprentissage et ÉducationRéponse aux Incidents
GitHubambjlou/it355-lab4-enterprise-lan-security

it355-lab4-enterprise-lan-security

Ce dépôt contient une évaluation complète de la sécurité d'un environnement LAN d'entreprise. L'objectif principal de ce projet était l'identification, l'exploitation et la correction de la vulnérabilité **Shellshock (CVE-2014-6271)** au sein d'un serveur web sous Linux.

Voir le dépôt
8il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

IT355 Laboratoire 4 : Sécurité du réseau local d'entreprise & analyse de Shellshock

📌 Aperçu du projet

Ce dépôt contient une évaluation complète de la sécurité d'un environnement LAN d'entreprise. Le principal objectif de ce projet était l'identification, l'exploitation et la remédiation de la vulnérabilité Shellshock (CVE-2014-6271) au sein d'un serveur web basé sur Linux.

🛠️ Pile technologique & outils

  • Environnement : Fedora Linux (Serveur), Windows (Hôte/Client)
  • Réseau : Cisco Packet Tracer (Segmentation IT/OT), NAT, Protocoles de routage
  • Services : Serveur Apache HTTP (httpd), GNU Bash
  • Sécurité : Firewalld, Exploitation de Shellshock via des scripts CGI
  • Documentation : Markdown, Journaux d'ingénierie

🚀 Objectifs d'apprentissage clés

  • Segmentation réseau : Configuration des routeurs IT et OT pour isoler l'infrastructure critique du trafic général de l'entreprise.
  • Analyse de vulnérabilité : Réalisation d'une analyse des causes profondes de la vulnérabilité Shellshock dans Bash.
  • Réponse aux incidents : Élaboration d'un plan de remédiation incluant le patchage, le durcissement du pare-feu et la prévention des intrusions.
  • Gestion des preuves : Utilisation de Git/GitHub pour le contrôle de version et la documentation professionnelle des journaux d'ingénierie.

📂 Structure du dépôt

  • Lab-04-Enterprise-LAN-Security.md : Journal d'ingénierie détaillé et guide pas à pas du laboratoire.
  • /images : Captures d'écran de la topologie réseau, des tests ping et des preuves d'exploitation.

🛡️ Résumé de la remédiation

La posture de sécurité de l'environnement a été améliorée par :

  1. Mise à jour des paquets Bash obsolètes vers des versions corrigées.
  2. Implémentation de listes de contrôle d'accès (ACL) strictes sur le routeur OT.
  3. Configuration d'Apache pour restreindre les permissions d'exécution sur les répertoires CGI sensibles.

Ce projet a été réalisé dans le cadre du programme IT355.

Télécharger l’outil