Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
OpenVAS-Vulnerability-Assessment-Incident-Response — Réalisation d'une évaluation des vulnérabilités Full & Fast à l'aide d'OpenVAS contre Metasploitable2, identification de la vulnérabilité critique de backdoor vsftpd (CVE-2011-2523), et rédaction d'une documentation de confinement, de remédiation et de réponse aux incidents. | Kitploit
Outils/GitHubGitHub/nitinsukthe-g/openvas-vulnerability-assessment-incident-response
ReconnaissanceScanners de VulnérabilitésAnalyse des VulnérabilitésTests d'IntrusionApprentissage et ÉducationRéponse aux Incidents
GitHubnitinsukthe-g/openvas-vulnerability-assessment-incident-response

OpenVAS-Vulnerability-Assessment-Incident-Response

Réalisation d'une évaluation des vulnérabilités Full & Fast à l'aide d'OpenVAS contre Metasploitable2, identification de la vulnérabilité critique de backdoor vsftpd (CVE-2011-2523), et rédaction d'une documentation de confinement, de remédiation et de réponse aux incidents.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
1il y a 3 moisPas encore vérifié
Partager

Opération SecureScan — Évaluation de vulnérabilités et réponse aux incidents OpenVAS

OpenVAS Kali Linux Cybersecurity MITRE


Présentation du projet

Ce projet démontre un workflow complet d'évaluation de vulnérabilités et de réponse aux incidents utilisant OpenVAS (Greenbone Vulnerability Manager) dans un environnement de laboratoire de cybersécurité contrôlé.

L'évaluation a ciblé Metasploitable2 et identifié une vulnérabilité critique — Backdoor vsftpd dans les paquets source compromis (CVE-2011-2523).

Le projet simule les responsabilités réelles d'analyste SOC, d'analyste sécurité et de gestion des vulnérabilités, notamment :

  • Découverte de vulnérabilités
  • Évaluation des risques
  • Analyse des vulnérabilités critiques
  • Confinement des incidents
  • Planification de la remédiation
  • Reporting de sécurité

Objectifs

✔ Configurer le scanner de vulnérabilités OpenVAS

✔ Effectuer une évaluation de vulnérabilités

✔ Analyser les constatations de sécurité critiques

✔ Enquêter sur CVE-2011-2523

✔ Évaluer les risques et l'impact sur la sécurité

✔ Développer une stratégie de remédiation

✔ Produire une documentation de réponse aux incidents


Environnement de laboratoire


Schéma d'architecture

root@kitploit:~
Host Machine
│
├── Kali Linux
│      └── OpenVAS Scanner
│
└── Metasploitable2
       └── Vulnerable Target

Technologies utilisées

  • Kali Linux
  • OpenVAS / Greenbone
  • Metasploitable2
  • Réseau Linux
  • Analyse CVE
  • MITRE ATT&CK
  • Réponse aux incidents
  • Gestion des vulnérabilités

Méthodologie


Étape 1 — Identifier l'adresse IP de Metasploitable2

Identifiez l'adresse IP de la cible.

Capture d'écran

IP de Metasploitable


Étape 2 — Vérifier la connectivité réseau

Validez la connectivité entre Kali Linux et la cible vulnérable.

Capture d'écran

Test ping


Étape 3 — Ajouter la cible dans OpenVAS

Accédez à :

root@kitploit:~
Configuration → Targets

Créez la cible en utilisant l'adresse IP de Metasploitable2.

Capture d'écran

Ajouter la cible


Étape 4 — Lancer le scan de vulnérabilités

Accédez à :

root@kitploit:~
Scans → Tasks

Créez et lancez un scan de vulnérabilités.

Configuration utilisée :

root@kitploit:~
Full and Fast

Capture d'écran

Scan rapide


Étape 5 — Suivre la progression du scan

Suivez :

  • La progression du scan
  • Les résultats de sévérité
  • Le statut d'exécution

Capture d'écran

Progression du scan


Étape 6 — Analyser le rapport de scan

Examinez les constatations de vulnérabilités et les problèmes de sécurité identifiés.

Accédez à :

root@kitploit:~
Scans → Reports

Capture d'écran

Analyser le rapport


Résultats de l'évaluation de vulnérabilités


Analyse de la sévérité des résultats

Examinez la distribution de sévérité identifiée lors du scan.

Capture d'écran

Sévérité des résultats


Analyse de la sévérité des ports

Analysez les services réseau vulnérables et les ports exposés.

Capture d'écran

Sévérité des ports


Analyse de la sévérité des applications

Examinez les applications vulnérables détectées par OpenVAS.

Capture d'écran

Sévérité des applications


Analyse de la sévérité des CVE

Examinez les CVE découverts et leur score de sévérité.

Capture d'écran

Sévérité des CVE


Investigation de la vulnérabilité critique

Backdoor vsftpd dans les paquets source compromis

Détails de la vulnérabilité


Description technique

La vulnérabilité affecte une version malveillamment modifiée du Very Secure FTP Daemon (vsftpd).

Le paquet source compromis introduit une fonctionnalité de backdoor cachée dans le service FTP.

Lorsqu'elle est déclenchée, une écoute shell non autorisée sur le port TCP 6200 est créée, permettant aux attaquants d'obtenir :

  • Un accès shell à distance
  • Une exécution de commandes non autorisée
  • Un compromis du service
  • Une persistance potentielle

Flux d'attaque

root@kitploit:~
Reconnaissance
      ↓
FTP Enumeration
      ↓
Backdoor Trigger
      ↓
TCP/6200 Listener Activation
      ↓
Remote Command Execution
      ↓
System Compromise

Impact sur la sécurité

Une exploitation réussie peut entraîner :

  • Exécution de code à distance
  • Accès non autorisé
  • Abus de privilèges
  • Déploiement de logiciels malveillants
  • Mouvement latéral
  • Établissement d'une persistance

Preuve de la vulnérabilité

Capture d'écran

Vulnérabilité vsftpd


Mappage MITRE ATT&CK

TechniqueDescription
T1190Exploit Public Facing Application
T1059Command Execution
T1105Ingress Tool Transfer

Workflow de réponse aux incidents

Le projet suit un cycle de vie de réponse aux incidents de style NIST.


Identification

OpenVAS a identifié une vulnérabilité critique du service FTP affectant la machine hôte cible.


Confinement

Actions recommandées :

  • Désactiver le service FTP vulnérable
  • Isoler le système affecté
  • Restreindre les ports affectés
  • Préserver les preuves

Éradication

Actions de remédiation recommandées :

  • Supprimer le paquet compromis
  • Installer une version logicielle de confiance
  • Appliquer les correctifs
  • Valider l'intégrité des paquets

Récupération

Effectuez :

  • Validation du service
  • Scan post-remédiation
  • Surveillance de la sécurité

Enseignements tirés

Mettez en œuvre :

  • Gestion continue des vulnérabilités
  • Gouvernance des correctifs
  • Segmentation du réseau
  • Durcissement de la sécurité

Recommandations de remédiation

Actions immédiates

✔ Désactiver le service FTP vulnérable

✔ Restreindre les ports 21/TCP et 6200/TCP

✔ Examiner les journaux système et d'authentification

✔ Valider l'intégrité des paquets

✔ Relancer un scan après la remédiation


Améliorations de sécurité à long terme

  • Surveillance continue
  • Cycle de vie de la gestion des correctifs
  • Détection des menaces
  • Gestion de l'inventaire des actifs
  • Préparation à la réponse aux incidents

Bilan et nettoyage

Activités de validation finale et de nettoyage du projet.

Capture d'écran

Nettoyage


Compétences démontrées

  • Évaluation de vulnérabilités
  • Administration OpenVAS
  • Opérations de sécurité
  • Analyse CVE
  • Réponse aux incidents
  • Évaluation des risques
  • Analyse des menaces
  • MITRE ATT&CK
  • Documentation de sécurité

Documentation

Documentation complémentaire :

  • Recherche CVE
  • Plan de remédiation

Références

  • Documentation OpenVAS
  • Framework MITRE ATT&CK
  • Guide de réponse aux incidents NIST SP 800-61
  • Avis de sécurité CVE-2011-2523

Auteur

Nitin Sukthe

Cybersécurité | Sécurité cloud | Sécurité IA | Gestion des vulnérabilités

Télécharger l’outil
ComposantTechnologie
Plateforme hôteVirtualBox / VMware
Machine attaquanteKali Linux
Scanner de vulnérabilitésOpenVAS / Greenbone
Machine cibleMetasploitable2
Type d'évaluationÉvaluation interne de vulnérabilités
Profil de scanFull & Fast
ChampValeur
VulnérabilitéBackdoor vsftpd dans les paquets source compromis
CVECVE-2011-2523
SévéritéCritique
Score CVSS9.8
Ports21/TCP, 6200/TCP
ServiceFTP / vsftpd