Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Kali-Metasploitable — Scan de vulnérabilités, analyse du trafic avec Wireshark et exploitation contrôlée du CVE-2011-2523 (vsftpd 2.3.4) dans un environnement réseau sécurisé. | Kitploit
Outils/GitHubGitHub/ivoalbacete/kali-metasploitable
Sniffing et Analyse de PaquetsReconnaissanceScan de PortsAnalyse des VulnérabilitésExploitationSécurité RéseauCTFTests d'IntrusionApprentissage et Éducation

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Réponse aux Incidents
Analyse de Journaux
Labs et Pratique
GitHubivoalbacete/kali-metasploitable

Kali-Metasploitable

Scan de vulnérabilités, analyse du trafic avec Wireshark et exploitation contrôlée du CVE-2011-2523 (vsftpd 2.3.4) dans un environnement réseau sécurisé.

Voir le dépôt
il y a 3 moisPas encore vérifié
Partager

Rapport d'Audit et Laboratoire de Sécurité

Projet : Analyse de Vulnérabilités et Exploitation de Réseau Sécurisé
Date : Avril 2026
Auteur : Ivo Albacete

1. Résumé Exécutif

Ce projet a consisté à déployer un environnement contrôlé pour la pratique de techniques de cybersécurité. Un laboratoire virtualisé a été configuré en utilisant un Réseau NAT afin de garantir que les tests n'affectent pas les réseaux externes. L'objectif était d'identifier les faiblesses du protocole FTP et de valider l'exploitation d'un backdoor connu dans le service vsftpd.

2. Environnement de Travail

  • Hyperviseur : VirtualBox
  • Machine Attaquante : Kali Linux (IP : 10.0.2.5)
  • Machine Victime : Metasploitable 2 (IP : 10.0.2.4)
  • Configuration Réseau : Réseau NAT dédié.

3. Phase de Reconnaissance (Nmap)

Un scan complet des ports et des services a été effectué avec la commande : sudo nmap -sV -p- 10.0.2.4

Plusieurs services vulnérables ont été identifiés, notamment le port 21/tcp exécutant vsftpd 2.3.4. Cette version est connue pour le CVE-2011-2523.

Scan des ports Metasploitable

4. Analyse du Trafic et des Protocoles (Wireshark)

À l'aide de Wireshark, le trafic entre la machine attaquante et la victime a été analysé. Il a été confirmé que le protocole FTP transmet les informations en texte clair, permettant l'interception des identifiants.

Preuve d'interception : En suivant le TCP Stream, l'envoi de l'utilisateur malveillant conçu pour déclencher le backdoor est clairement visible.

Paquets interceptés dans Wireshark Suivi du flux TCP avec identifiants exposés

5. Exploitation et Contrôle (Backdoor)

Le vecteur d'attaque consiste à envoyer un nom d'utilisateur se terminant par la séquence :).

Étape 1 : Activation du Backdoor Une tentative de connexion FTP a été effectuée avec l'utilisateur ivo:). Bien que le client signale une erreur de connexion, cette action déclenche l'ouverture du port caché 6200 sur le serveur.

Activation de l'exploit via un utilisateur malveillant

Étape 2 : Accès Root Ensuite, netcat a été utilisé pour se connecter au port 6200, obtenant un shell avec les privilèges maximaux (root).

Accès root via Netcat au port 6200

6. Analyse Défensive (Blue Team)

Sur la machine victime, les traces laissées par la connexion ont été auditées. L'analyse des journaux système a permis d'identifier les multiples connexions provenant de l'IP attaquante (10.0.2.5), validant l'importance de la gestion des logs dans la défense active.

Logs des connexions détectées sur la victime

7. Conclusions et Atténuation

La vulnérabilité exploitée est d'une sévérité critique (CVSS 10.0). Pour sécuriser le système, les mesures suivantes sont recommandées :

  1. Mise à jour : Migrer vers une version de vsftpd supérieure à la 2.3.4 où cette faille a été corrigée.
  2. Chiffrement : Remplacer l'utilisation de FTP par des protocoles sécurisés comme SFTP ou SSH.
  3. Surveillance : Mettre en place des alertes face aux modèles de connexion incluant des caractères spéciaux inhabituels.
Télécharger l’outil