Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Metasploitable2-VAPT-Report — Rapport complet de test d'intrusion et chaîne d'exploitation pour Metasploitable 2 en se concentrant sur CVE-2011-2523. | Kitploit
Outils/GitHubGitHub/klynezyro/metasploitable2-vapt-report
Cassage de Mots de PasseEscalade de PrivilègesReconnaissanceMécanismes de PersistanceAnalyse des VulnérabilitésExploitationPost-ExploitationTests d'IntrusionApprentissage et Éducation

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Red Teaming
Labs et Pratique
GitHubklynezyro/metasploitable2-vapt-report

Metasploitable2-VAPT-Report

Rapport complet de test d'intrusion et chaîne d'exploitation pour Metasploitable 2 en se concentrant sur CVE-2011-2523.

Voir le dépôt
12il y a 8 moisPas encore vérifié

VAPT Report: Compromission du système Metasploitable 2

Aperçu du projet

Ce dépôt contient un rapport complet d'évaluation des vulnérabilités et de test d'intrusion (VAPT) pour l'environnement vulnérable Metasploitable 2. L'évaluation suit la méthodologie standard de piratage éthique en 5 phases, démontrant une « Kill Chain » complète — de la reconnaissance initiale à l'accès root non authentifié et à la persistance post-exploitation.

Profil de la cible

  • Système d'exploitation cible : Linux (Metasploitable 2)
  • Vecteur d'attaque principal : Backdoor vsftpd 2.3.4 (CVE-2011-2523)
  • Sévérité du risque : CRITIQUE (CVSS 9.8)

Résumé exécutif

J'ai réussi à obtenir un accès root distant non authentifié en exploitant une backdoor dans le service FTP. Après l'accès initial, j'ai récolté des identifiants depuis /etc/shadow et établi une persistance à long terme via l'injection de clés SSH et le durcissement manuel du système pour un accès « furtif ». L'engagement s'est conclu par un nettoyage anti-forensique des journaux et une feuille de route détaillée de remédiation.

Compétences et outils clés démontrés

  • Reconnaissance : Détection des services/versions et cartographie réseau à l'aide de Nmap.
  • Exploitation : Utilisation de Metasploit pour une exécution de code à distance (RCE) non authentifiée.
  • Post-exploitation : Exfiltration d'identifiants et craquage de mots de passe à l'aide de John the Ripper avec la liste de mots rockyou.txt.
  • Persistance : Injection de clés SSH RSA dans authorized_keys et modification de sshd_config pour un accès de secours.
  • Dépannage : Résolution de problèmes d'environnement hérités (ex. erreurs xterm-256color) via une manipulation manuelle des variables d'environnement.
  • Évitement de la détection : Simulation d'« anti-forensique » en effaçant auth.log et en vidant les historiques de commandes shell.
  • Rapport : Rédaction d'un rapport d'audit professionnel comprenant des résumés exécutifs et des stratégies de remédiation.

Documentation

  • Rapport technique complet (PDF) - Guide détaillé étape par étape et conclusions.

Leçons apprises

  • Fondation de la reconnaissance : Une recherche approfondie avant l'exploitation réduit le « temps sur cible » et le risque de détection.
  • Vérification manuelle : Les outils peuvent échouer ; vérifier manuellement les sessions actives avec sessions -l est crucial pour le succès opérationnel.
  • Stratégie furtive : Passer d'une exploitation bruyante à une connexion SSH d'apparence légitime est supérieur pour une persistance à long terme.

Avertissement : Ce projet a été mené dans un environnement de laboratoire privé et autorisé à des fins éducatives. Le piratage non autorisé est illégal et contraire à l'éthique.

Télécharger l’outil