Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SystemVulnerabilityChecklist_Project4_Decodelabs — Projet de liste de contrôle des vulnérabilités système et de durcissement de la sécurité réseau, comprenant la reconnaissance, l'analyse du backdoor vsFTPd (CVE-2011-2523) et l'atténuation active au niveau de la couche transport à l'aide d'IPTables. | Kitploit
Outils/GitHubGitHub/irsaattiquecyber/systemvulnerabilitychecklist_project4_decodelabs
ReconnaissanceScan de PortsAnalyse des VulnérabilitésAudit de ConfigurationSécurité RéseauTests d'IntrusionApprentissage et ÉducationLabs et Pratique

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHub
irsaattiquecyber/systemvulnerabilitychecklist_project4_decodelabs

SystemVulnerabilityChecklist_Project4_Decodelabs

Projet de liste de contrôle des vulnérabilités système et de durcissement de la sécurité réseau, comprenant la reconnaissance, l'analyse du backdoor vsFTPd (CVE-2011-2523) et l'atténuation active au niveau de la couche transport à l'aide d'IPTables.

Voir le dépôt
86il y a 1 moisPas encore vérifié
Partager

🔐 Liste de contrôle des vulnérabilités système

Un exercice d'évaluation de la sécurité et de durcissement du réseau mené contre une machine Linux cible vulnérable. Le projet se concentre sur l'identification des vulnérabilités critiques, l'évaluation de leur impact et la mise en œuvre d'une atténuation basée sur un pare-feu à l'aide d'IPTables.


📌 Aperçu du projet

Titre du projet : Test d'intrusion et durcissement de la sécurité réseau
Rôle : Analyste en cybersécurité (Stage DecodeLabs)
IP cible : 192.168.56.128
Date : 01 août 2026

Ce projet présente un flux de travail complet de test d'intrusion, incluant :

  • Découverte d'hôtes
  • Énumération des services
  • Évaluation des vulnérabilités
  • Analyse de sécurité
  • Durcissement du pare-feu
  • Vérification post-remédiation

🎯 Objectifs

  • Identifier les services réseau exposés.
  • Détecter les vulnérabilités connues.
  • Analyser l'impact de sécurité de chaque constatation.
  • Réduire la surface d'attaque à l'aide d'IPTables.
  • Vérifier l'efficacité des contrôles de sécurité mis en œuvre.

🛠️ Outils utilisés

  • Nmap
  • IPTables
  • Ping
  • Kali Linux
  • Metasploitable 2 (Machine cible)

Phase 1 – Découverte de la cible

Accessibilité réseau

L'hôte cible a d'abord été vérifié pour s'assurer qu'il était en ligne.

Commande

root@kitploit:~
ping -c 4 192.168.56.128

Résultat

  • 100 % de paquets délivrés
  • Latence moyenne : 1.74 ms

Cela a confirmé que la machine cible était accessible.


Énumération des services

Commande

root@kitploit:~
nmap -sV -p 21,22,23,80 192.168.56.128

Services ouverts

PortServiceVersion
21FTPvsftpd 2.3.4
22SSHOpenSSH 4.7p1
23TelnetLinux telnetd
80HTTPApache 2.2.8

Phase 2 – Évaluation des vulnérabilités

1. Connexion FTP anonyme

Commande

root@kitploit:~
nmap --script ftp-anon -p 21 192.168.56.128

Niveau de risque

Élevé

Constatation

La connexion FTP anonyme était activée.

Impact sur la sécurité

  • Accès non autorisé aux fichiers
  • Fuite de données possible
  • Téléversements non autorisés potentiels

2. Backdoor vsFTPd 2.3.4

Commande

root@kitploit:~
nmap -sV --script vuln -p 21,23,139,445 192.168.56.128

CVE

CVE-2011-2523

Niveau de risque

Critique

Constatation

La version installée de vsFTPd 2.3.4 contient une backdoor malveillante bien connue.

Impact sur la sécurité

Une exploitation réussie peut entraîner :

  • Exécution de code à distance (RCE)
  • Accès au niveau root
  • Compromission totale du système

3. Service Telnet

Niveau de risque

Moyen

Constatation

Le port 23 exécutait le service Telnet.

Impact sur la sécurité

Étant donné que Telnet envoie les données en clair :

  • Les identifiants peuvent être interceptés
  • Les sessions peuvent être surveillées
  • Vulnérable aux attaques de l'homme du milieu

Phase 3 – Durcissement réseau

Afin de réduire la surface d'attaque, des règles de pare-feu ont été implémentées à l'aide d'IPTables.

Bloquer FTP

root@kitploit:~
sudo iptables -A OUTPUT -d 192.168.56.128 -p tcp --dport 21 -j DROP

Bloquer Telnet

root@kitploit:~
sudo iptables -A OUTPUT -d 192.168.56.128 -p tcp --dport 23 -j DROP

Ces règles empêchent la communication avec les services vulnérables tout en préservant le reste de la connectivité réseau.


Phase 4 – Vérification

Un scan de suivi a été effectué pour vérifier que les règles du pare-feu étaient actives.

Commande

root@kitploit:~
sudo nmap -Pn -p 21,23 192.168.56.128

Résultats

root@kitploit:~
PORT   STATE      SERVICE
21/tcp filtered   ftp
23/tcp filtered   telnet

Résultat final

Les deux services vulnérables sont passés de OUVERT à FILTRÉ, indiquant que le pare-feu a bloqué avec succès l'accès réseau.


Recommandations de sécurité

  • Remplacer FTP par SFTP.
  • Mettre à niveau ou supprimer la version vulnérable de vsFTPd 2.3.4.
  • Désactiver Telnet définitivement.
  • Utiliser SSH pour l'administration à distance.
  • Effectuer des scans de vulnérabilités périodiques.
  • Activer la journalisation du pare-feu et la surveillance continue.

Flux de travail du projet

root@kitploit:~
Target Discovery
        │
        ▼
Port Scanning
        │
        ▼
Service Enumeration
        │
        ▼
Vulnerability Identification
        │
        ▼
Risk Analysis
        │
        ▼
Firewall Hardening (IPTables)
        │
        ▼
Verification Scan
        │
        ▼
Security Recommendations

Enseignements clés

  • Reconnaissance réseau avec Nmap
  • Énumération des services et des versions
  • Identification des vulnérabilités
  • Analyse des CVE
  • Configuration du pare-feu avec IPTables
  • Vérification des contrôles de sécurité mis en œuvre
  • Rapports et documentation de sécurité

Avertissement

Ce projet a été réalisé dans un environnement de laboratoire contrôlé à des fins pédagogiques uniquement. Tous les tests ont été menés sur des systèmes volontairement vulnérables avec une autorisation appropriée.


Télécharger l’outil