
Projet de liste de contrôle des vulnérabilités système et de durcissement de la sécurité réseau, comprenant la reconnaissance, l'analyse du backdoor vsFTPd (CVE-2011-2523) et l'atténuation active au niveau de la couche transport à l'aide d'IPTables.
Un exercice d'évaluation de la sécurité et de durcissement du réseau mené contre une machine Linux cible vulnérable. Le projet se concentre sur l'identification des vulnérabilités critiques, l'évaluation de leur impact et la mise en œuvre d'une atténuation basée sur un pare-feu à l'aide d'IPTables.
Titre du projet : Test d'intrusion et durcissement de la sécurité réseau
Rôle : Analyste en cybersécurité (Stage DecodeLabs)
IP cible : 192.168.56.128
Date : 01 août 2026
Ce projet présente un flux de travail complet de test d'intrusion, incluant :
L'hôte cible a d'abord été vérifié pour s'assurer qu'il était en ligne.
ping -c 4 192.168.56.128
Cela a confirmé que la machine cible était accessible.
nmap -sV -p 21,22,23,80 192.168.56.128
| Port | Service | Version |
|---|---|---|
| 21 | FTP | vsftpd 2.3.4 |
| 22 | SSH | OpenSSH 4.7p1 |
| 23 | Telnet | Linux telnetd |
| 80 | HTTP | Apache 2.2.8 |
nmap --script ftp-anon -p 21 192.168.56.128
Élevé
La connexion FTP anonyme était activée.
nmap -sV --script vuln -p 21,23,139,445 192.168.56.128
CVE-2011-2523
Critique
La version installée de vsFTPd 2.3.4 contient une backdoor malveillante bien connue.
Une exploitation réussie peut entraîner :
Moyen
Le port 23 exécutait le service Telnet.
Étant donné que Telnet envoie les données en clair :
Afin de réduire la surface d'attaque, des règles de pare-feu ont été implémentées à l'aide d'IPTables.
sudo iptables -A OUTPUT -d 192.168.56.128 -p tcp --dport 21 -j DROP
sudo iptables -A OUTPUT -d 192.168.56.128 -p tcp --dport 23 -j DROP
Ces règles empêchent la communication avec les services vulnérables tout en préservant le reste de la connectivité réseau.
Un scan de suivi a été effectué pour vérifier que les règles du pare-feu étaient actives.
sudo nmap -Pn -p 21,23 192.168.56.128
PORT STATE SERVICE
21/tcp filtered ftp
23/tcp filtered telnet
Les deux services vulnérables sont passés de OUVERT à FILTRÉ, indiquant que le pare-feu a bloqué avec succès l'accès réseau.
Target Discovery
│
▼
Port Scanning
│
▼
Service Enumeration
│
▼
Vulnerability Identification
│
▼
Risk Analysis
│
▼
Firewall Hardening (IPTables)
│
▼
Verification Scan
│
▼
Security Recommendations
Ce projet a été réalisé dans un environnement de laboratoire contrôlé à des fins pédagogiques uniquement. Tous les tests ont été menés sur des systèmes volontairement vulnérables avec une autorisation appropriée.