
Laboratoire de test d'intrusion exploitant la backdoor de VSFTPD 2.3.4 via Metasploit Framework
Un laboratoire pratique de tests d'intrusion démontrant l'identification et l'exploitation de la backdoor VSFTPD 2.3.4 (CVE-2011-2523) sur la machine virtuelle intentionnellement vulnérable Metasploitable2 à l'aide du framework Metasploit.
Ce projet a été mené entièrement dans un environnement de laboratoire contrôlé utilisant Metasploitable2, une machine virtuelle intentionnellement vulnérable conçue pour l'éducation à la cybersécurité.
Aucun système ou réseau non autorisé n'a été ciblé au cours de cet exercice.
L'objectif de ce laboratoire était de :
| Composant | Détails |
|---|---|
| Hyperviseur | VMware Workstation |
| Machine attaquante | Fedora Linux 44 |
| Machine cible | Metasploitable2 (Ubuntu 8.04) |
| Framework d'exploitation | Metasploit Framework 6.4.144 |
| Réseau | Laboratoire VMware isolé |
| Champ | Valeur |
|---|---|
| CVE | CVE-2011-2523 |
| Service | VSFTPD |
| Version | 2.3.4 |
| Port | 21/TCP |
| Sévérité | Critique |
La version 2.3.4 de VSFTPD a été publiée avec une backdoor malveillante insérée dans le code source. En s'authentifiant avec un nom d'utilisateur spécialement conçu se terminant par :), un attaquant peut déclencher un shell de commande sur le port TCP 6200, permettant l'exécution de commandes à distance.
.
├── README.md
├── report.pdf
├── screenshots/
│ ├── figure1.png
│ ├── figure2.png
│ ├── figure3.png
│ ├── figure4.png
│ ├── figure5.png
│ ├── figure6.png
│ ├── figure7.png
│ └── figure8.png
└── LICENSE
Amarnath
Étudiant en cybersécurité | Hacking éthique | Tests d'intrusion | Linux
N'hésitez pas à me contacter sur LinkedIn ou à explorer mes autres projets de cybersécurité.