Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Vulnerable-Lab-Exploitation — Un projet pratique démontrant la mise en place d'un laboratoire de sécurité virtuel, la reconnaissance réseau et l'exploitation de CVE-2012-1823. | Kitploit
Outils/GitHubGitHub/hackhermind-pixel/vulnerable-lab-exploitation
Escalade de PrivilègesReconnaissanceCartographie RéseauAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsPost-ExploitationTests d'Intrusion

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Apprentissage et Éducation
Labs et Pratique
GitHubhackhermind-pixel/vulnerable-lab-exploitation

Vulnerable-Lab-Exploitation

Un projet pratique démontrant la mise en place d'un laboratoire de sécurité virtuel, la reconnaissance réseau et l'exploitation de CVE-2012-1823.

Voir le dépôt
15il y a 7 moisPas encore vérifié

Vulnerable-Lab-Exploitation

Un projet pratique démontrant la mise en place d'un laboratoire de sécurité virtuel, la reconnaissance réseau et l'exploitation de CVE-2012-1823.

Configuration d'un laboratoire vulnérable et exploitation PHP CGI (CVE-2012-1823)

🎯 Présentation du projet

Ce projet illustre la création d'un environnement de laboratoire virtuel isolé utilisé pour réaliser un test de pénétration complet. J'ai simulé une attaque réelle contre un serveur Linux obsolète, en allant de la découverte réseau à l'obtention d'un accès distant non autorisé.

🛠️ Outils et technologies

  • Hyperviseur : VirtualBox
  • Système d'exploitation attaquant : Kali Linux
  • Système d'exploitation victime : Metasploitable 2
  • Réseau : Adaptateur hôte uniquement virtuel (bac à sable isolé)
  • Outils utilisés : Nmap, Netcat, Metasploit Framework, Searchsploit

🚀 Étapes d'exécution

1. Architecture du laboratoire

J'ai configuré un réseau virtuel isolé pour garantir un environnement de test sûr. Le laboratoire comprend une machine Kali Linux et une instance Metasploitable 2 sur un sous-réseau privé.

2. Reconnaissance

À l'aide de Nmap, j'ai effectué un scan de version de service pour identifier les ports ouverts : nmap -sV 192.168.**.***

  • Résultat : Le port 80 exécutait une version obsolète (plus de 15 ans) d'Apache 2.2.8, ce qui signifie qu'elle n'a pas reçu de correctifs de sécurité pour les menaces modernes. Le résultat Nmap était Dav/2, configuré avec WebDav qui peut parfois permettre à des attaquants de télécharger ou supprimer des fichiers s'il est mal détecté.nmap_scan

3. Recherche de vulnérabilités

J'ai utilisé Searchsploit et la base de données CVE pour identifier CVE-2012-1823, une vulnérabilité critique dans PHP-CGI permettant l'exécution de code à distance (RCE). Une version plus ancienne de PHP vulnérable à l'exécution de code à distance (RCE).Screenshot 2026-01-21 215702

4. Exploitation

À l'aide du Metasploit Framework, j'ai configuré un gestionnaire TCP inverse :

  • Module : exploit/multi/http/php_cgi_arg_injection
  • Charge utile : php/meterpreter/reverse_tcp
  • Résultat : Obtention d'un shell Meterpreter en tant que www-data.successful_exploit

5. Post-exploitation

J'ai effectué une énumération du système et localisé des fichiers de configuration sensibles contenant des identifiants de base de données en clair dans /var/www/.getuid

🛡️ Remédiation

Pour atténuer cette vulnérabilité, les actions suivantes sont recommandées :

  1. Mettre à jour PHP vers la dernière version stable (5.4.3+).
  2. Configurer le serveur web pour bloquer les chaînes de requête commençant par -d, -s ou -t.
  3. Appliquer le principe du moindre privilège pour l'utilisateur du service web.
Télécharger l’outil