Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
vsftpd-cve-2011-2523-lab — Laboratoire de test d'intrusion exploitant la backdoor de VSFTPD 2.3.4 via Metasploit Framework | Kitploit
Outils/GitHubGitHub/indiquarks/vsftpd-cve-2011-2523-lab
ReconnaissanceFrameworks d'ExploitationCartographie RéseauAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationLabs et Pratique

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHub
indiquarks/vsftpd-cve-2011-2523-lab

vsftpd-cve-2011-2523-lab

Laboratoire de test d'intrusion exploitant la backdoor de VSFTPD 2.3.4 via Metasploit Framework

Voir le dépôt
il y a 1 moisPas encore vérifié
Partager

Exploitation de la backdoor VSFTPD 2.3.4 (CVE-2011-2523)

Un laboratoire pratique de tests d'intrusion démontrant l'identification et l'exploitation de la backdoor VSFTPD 2.3.4 (CVE-2011-2523) sur la machine virtuelle intentionnellement vulnérable Metasploitable2 à l'aide du framework Metasploit.


Avertissement

Ce projet a été mené entièrement dans un environnement de laboratoire contrôlé utilisant Metasploitable2, une machine virtuelle intentionnellement vulnérable conçue pour l'éducation à la cybersécurité.

Aucun système ou réseau non autorisé n'a été ciblé au cours de cet exercice.


Objectif

L'objectif de ce laboratoire était de :

  • Énumérer les services exécutés sur la machine cible.
  • Identifier les versions de logiciels vulnérables.
  • Localiser un exploit disponible publiquement.
  • Exploiter la vulnérabilité à l'aide du framework Metasploit.
  • Obtenir un accès shell à distance.
  • Comprendre l'impact sécuritaire de l'exécution de logiciels obsolètes.

Environnement de laboratoire

ComposantDétails
HyperviseurVMware Workstation
Machine attaquanteFedora Linux 44
Machine cibleMetasploitable2 (Ubuntu 8.04)
Framework d'exploitationMetasploit Framework 6.4.144
RéseauLaboratoire VMware isolé

Informations sur la vulnérabilité

ChampValeur
CVECVE-2011-2523
ServiceVSFTPD
Version2.3.4
Port21/TCP
SévéritéCritique

Description

La version 2.3.4 de VSFTPD a été publiée avec une backdoor malveillante insérée dans le code source. En s'authentifiant avec un nom d'utilisateur spécialement conçu se terminant par :), un attaquant peut déclencher un shell de commande sur le port TCP 6200, permettant l'exécution de commandes à distance.


Méthodologie

  1. Énumération des services avec Nmap
  2. Identification des vulnérabilités
  3. Découverte d'exploits (ExploitDB et Metasploit)
  4. Configuration de l'exploit
  5. Exploitation
  6. Vérification du shell
  7. Analyse d'impact
  8. Recommandations d'atténuation

Outils utilisés

  • Nmap
  • Metasploit Framework
  • SearchSploit
  • VMware Workstation
  • Fedora Linux
  • Metasploitable2

Compétences démontrées

  • Énumération réseau
  • Empreinte de service
  • Identification de vulnérabilités
  • Recherche CVE
  • Sélection d'exploits
  • Metasploit Framework
  • Accès shell à distance
  • Vérification post-exploitation
  • Documentation de sécurité

Structure du dépôt

root@kitploit:~
.
├── README.md
├── report.pdf
├── screenshots/
│   ├── figure1.png
│   ├── figure2.png
│   ├── figure3.png
│   ├── figure4.png
│   ├── figure5.png
│   ├── figure6.png
│   ├── figure7.png
│   └── figure8.png
└── LICENSE

Leçons apprises

  • L'énumération des services est le fondement des tests d'intrusion.
  • Les bases de données publiques de vulnérabilités doivent toujours être validées par rapport aux versions logicielles.
  • Les frameworks d'exploitation simplifient l'exploitation mais nécessitent une compréhension de la vulnérabilité sous-jacente.
  • Les logiciels obsolètes peuvent conduire à un compromis total du système.
  • Effectuer des tests de sécurité dans des environnements de laboratoire isolés est essentiel pour un apprentissage éthique.

Références

  • National Vulnerability Database (NVD)
  • Exploit Database (ExploitDB)
  • Rapid7 Metasploit Documentation
  • Metasploitable2 Documentation

Auteur

Amarnath

Étudiant en cybersécurité | Hacking éthique | Tests d'intrusion | Linux

N'hésitez pas à me contacter sur LinkedIn ou à explorer mes autres projets de cybersécurité.

Télécharger l’outil