
Laboratoire technique de cybersécurité où l'on effectue la reconnaissance réseau avec Nmap et l'exploitation de la vulnérabilité CVE-2011-2523 (vsftpd 2.3.4) via Metasploit Framework. Projet académique visant à démontrer des compétences en analyse de vulnérabilités, utilisation d'outils de pentesting et rédaction de rapports techniques.
Nom : Exploitation de services vulnérables
Objectif : Identifier, analyser et exploiter un service vulnérable dans un environnement de laboratoire contrôlé à l'aide d'outils de reconnaissance et d'exploitation.Instructions :
- Identifiez un service vulnérable sur une machine cible.
- Déterminez la nature de la vulnérabilité et consultez des références comme :
- CVE-2011-2523
- OSVDB-73573
- https://www.exploit-db.com
- https://www.rapid7.com/db/modules/exploit/unix/ftp/vsftpd_234_backdoor
- Sélectionnez un exploit approprié et validez son efficacité.
- Exécutez l'exploit en fournissant l'adresse IP et le port du service vulnérable.
- Surveillez le trafic généré et validez les privilèges obtenus.
- Générez des preuves de l'exploitation réalisée (captures d'écran, résultats de commandes, etc.)