
Test de pénétration complet d'un environnement Linux legacy (Metasploitable 2) émulé sur Apple Silicon. Démontrant la reconnaissance réseau, l'exécution de code à distance (RCE) via des backdoors de services (CVE-2011-2523), et la récupération de credentials cryptographiques.
Ce projet documente un test d'intrusion complet et réussi contre l'environnement Linux Metasploitable 2. L'évaluation suit le Penetration Testing Execution Standard (PTES), couvrant la reconnaissance initiale, l'exploitation et la récupération des identifiants après exploitation. L'objectif principal était de démontrer les risques de sécurité associés aux services obsolètes non corrigés et aux politiques de mots de passe faibles.
Exécuter ce laboratoire a nécessité une stratégie de virtualisation spécialisée pour combler le fossé architectural sur une Apple Silicon M5 chip :
La découverte initiale a été réalisée via des balayages ICMP "ping" pour vérifier la disponibilité de l'hôte, suivis d'un scan de services approfondi pour cartographier la surface d'attaque de la cible.
Commande :
sudo nmap -sV -O -p- -T4 192.168.1.119 -oN logs/nmap_full_scan.txt
Le scan a révélé plus de 30 ports ouverts. Le point d'entrée le plus critique identifié était vsftpd 2.3.4 sur le port 21.
La phase d'énumération a identifié une porte dérobée notoire dans le service vsftpd 2.3.4. Cette vulnérabilité permet une exécution de code à distance (RCE) sans authentification.
exploit/unix/ftp/vsftpd_234_backdoor.cmd/unix/interact.
Une fois l'accès root établi, l'accent a été mis sur la démonstration de l'impact de l'exfiltration de données et du vol d'identifiants.
/etc/shadow, qui contient les hachages de mots de passe cryptés pour tous les utilisateurs du système.J'ai effectué une attaque par dictionnaire hors ligne pour récupérer les identifiants en texte clair. L'utilisation de l'algorithme obsolète MD5-crypt ($1$) a permis une récupération quasi instantanée des comptes système.
Sur la base des constatations, les contrôles de sécurité suivants sont recommandés :
| Compte | Mot de passe | Statut |
|---|
| msfadmin | msfadmin | Craqué |
| user | user | Craqué |
| sys | batman | Craqué |
| postgres | postgres | Craqué |