Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
docker-lab-cve-2017-5638-cve-2021-41773 — # Lab d'émulation d'attaques multi-étapes basé sur Docker Lab d'émulation d'attaques multi-étapes basé sur Docker démontrant l'exploitation de CVE-2017-5638 et CVE-2021-41773, le mouvement latéral et la détection par l'IDS Suricata à travers un réseau réaliste de 10 conteneurs. | Kitploit
Outils/GitHubGitHub/kouf320/docker-lab-cve-2017-5638-cve-2021-41773
ReconnaissanceExploitationÉvasion IDS/IPSMouvement LatéralExploitation d'Applications WebTests d'IntrusionDétection d'IntrusionApprentissage et ÉducationLabs et Pratique

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHubkouf320/docker-lab-cve-2017-5638-cve-2021-41773

docker-lab-cve-2017-5638-cve-2021-41773

# Lab d'émulation d'attaques multi-étapes basé sur Docker Lab d'émulation d'attaques multi-étapes basé sur Docker démontrant l'exploitation de CVE-2017-5638 et CVE-2021-41773, le mouvement latéral et la détection par l'IDS Suricata à travers un réseau réaliste de 10 conteneurs.

Voir le dépôt
22il y a 3 moisPas encore vérifié
Partager

Attacker Lab: CVE-2017-5638 & CVE-2021-41773

Un laboratoire d'émulation d'attaques basé sur Docker avec 7 hôtes, conçu pour démontrer une kill chain en plusieurs étapes, le mouvement latéral et la détection IDS multi-points.

Vue d'ensemble

Ce laboratoire simule un environnement réseau réaliste dans lequel un attaquant progresse de la reconnaissance initiale à un point d'appui, puis jusqu'à une cible de grande valeur par pivotement. Il comprend deux instances Suricata IDS indépendantes agissant en sidecars sur les hôtes critiques, offrant une « vue du défenseur » sur l'ensemble du cycle de vie de l'attaque.

La Kill Chain

  1. Reconnaissance: l'attaquant effectue un balayage réseau (ICMP, TCP SYN, récupération de bannières HTTP) sur le sous-réseau 172.28.0.0/24.
  2. Point d'appui (CVE-2017-5638): l'attaquant exploite un serveur Apache Struts 2 vulnérable (web-struts) via une injection OGNL dans l'en-tête Content-Type.
  3. Pivotement (mouvement latéral): en utilisant l'hôte web-struts compromis, l'attaquant lance une exploitation secondaire contre une cible interne.
  • Cible finale (CVE-2021-41773): l'attaquant exploite une vulnérabilité de traversée de chemin et d'exécution de code à distance (RCE) dans Apache HTTP Server 2.4.49 (web-vuln) pour obtenir un accès root.
  • Architecture du laboratoire

    Le laboratoire est composé de 10 conteneurs au total:

    • Attacker (172.28.0.100): un environnement de type Kali avec des scripts d'exploitation préinstallés.
    • Hôtes cibles:
      • web-struts (172.28.0.11): Apache Struts 2.3.28 (vulnérable à S2-045).
      • web-vuln (172.28.0.10): Apache httpd 2.4.49 (vulnérable à la traversée de chemin/RCE).
      • db-mysql (172.28.0.12): base de données de support.
      • ssh-server (172.28.0.13): cible de point d'appui héritée.
      • ftp-server, smb-server, dns-server: services d'infrastructure pour le réalisme.
    • Sidecars IDS:
      • ids-suricata-struts: surveille l'espace de noms réseau de web-struts.
      • ids-suricata-web: surveille l'espace de noms réseau de web-vuln.

    Pour commencer

    Prérequis

    • Docker et Docker Compose v2.
    • Un shell compatible Bash.

    Installation

    Exécutez le script d'installation pour construire et démarrer l'environnement:

    root@kitploit:~
    ./scripts/setup.sh
    

    Ceci initialisera le réseau, récupérera ou construira les images et démarrera les 10 conteneurs.

    Utilisation

    Le laboratoire fournit un script de répartition pour déclencher les différentes phases de l'attaque.

    Exécuter la kill chain complète

    root@kitploit:~
    ./scripts/attack.sh full
    

    Exécuter des phases spécifiques

    • Reconnaissance uniquement: ./scripts/attack.sh recon
    • Point d'appui Struts: ./scripts/attack.sh struts-foothold
    • Pivot Struts vers Web: ./scripts/attack.sh struts-pivot
    • Exploitation directe (sans pivot): ./scripts/attack.sh direct

    Commandes personnalisées

    Vous pouvez spécifier une commande personnalisée à exécuter sur la cible finale:

    root@kitploit:~
    ./scripts/attack.sh full "whoami; cat /etc/os-release"
    

    Surveillance des alertes

    Les alertes sont écrites dans des fichiers eve.json distincts pour chaque instance IDS:

    • ./alerts/web-struts/eve.json
    • ./alerts/web-vuln/eve.json

    Vous pouvez suivre les deux flux en direct à l'aide de:

    root@kitploit:~
    ./scripts/tail-alerts.sh
    

    Nettoyage

    Pour arrêter et supprimer tous les composants du laboratoire:

    root@kitploit:~
    ./scripts/teardown.sh
    
    Télécharger l’outil