
Un projet pratique démontrant la mise en place d'un laboratoire de sécurité virtuel, la reconnaissance réseau et l'exploitation de CVE-2012-1823.
Un projet pratique démontrant la mise en place d'un laboratoire de sécurité virtuel, la reconnaissance réseau et l'exploitation de CVE-2012-1823.
Ce projet illustre la création d'un environnement de laboratoire virtuel isolé utilisé pour réaliser un test de pénétration complet. J'ai simulé une attaque réelle contre un serveur Linux obsolète, en allant de la découverte réseau à l'obtention d'un accès distant non autorisé.
J'ai configuré un réseau virtuel isolé pour garantir un environnement de test sûr. Le laboratoire comprend une machine Kali Linux et une instance Metasploitable 2 sur un sous-réseau privé.
À l'aide de Nmap, j'ai effectué un scan de version de service pour identifier les ports ouverts :
nmap -sV 192.168.**.***

J'ai utilisé Searchsploit et la base de données CVE pour identifier CVE-2012-1823, une vulnérabilité critique dans PHP-CGI permettant l'exécution de code à distance (RCE).
Une version plus ancienne de PHP vulnérable à l'exécution de code à distance (RCE).
À l'aide du Metasploit Framework, j'ai configuré un gestionnaire TCP inverse :
exploit/multi/http/php_cgi_arg_injectionphp/meterpreter/reverse_tcpwww-data.
J'ai effectué une énumération du système et localisé des fichiers de configuration sensibles contenant des identifiants de base de données en clair dans /var/www/.
Pour atténuer cette vulnérabilité, les actions suivantes sont recommandées :
-d, -s ou -t.