
Rapport complet de test d'intrusion et chaîne d'exploitation pour Metasploitable 2 en se concentrant sur CVE-2011-2523.
Ce dépôt contient un rapport complet d'évaluation des vulnérabilités et de test d'intrusion (VAPT) pour l'environnement vulnérable Metasploitable 2. L'évaluation suit la méthodologie standard de piratage éthique en 5 phases, démontrant une « Kill Chain » complète — de la reconnaissance initiale à l'accès root non authentifié et à la persistance post-exploitation.
J'ai réussi à obtenir un accès root distant non authentifié en exploitant une backdoor dans le service FTP. Après l'accès initial, j'ai récolté des identifiants depuis /etc/shadow et établi une persistance à long terme via l'injection de clés SSH et le durcissement manuel du système pour un accès « furtif ». L'engagement s'est conclu par un nettoyage anti-forensique des journaux et une feuille de route détaillée de remédiation.
Nmap.Metasploit pour une exécution de code à distance (RCE) non authentifiée.John the Ripper avec la liste de mots rockyou.txt.authorized_keys et modification de sshd_config pour un accès de secours.xterm-256color) via une manipulation manuelle des variables d'environnement.auth.log et en vidant les historiques de commandes shell.sessions -l est crucial pour le succès opérationnel.Avertissement : Ce projet a été mené dans un environnement de laboratoire privé et autorisé à des fins éducatives. Le piratage non autorisé est illégal et contraire à l'éthique.