
Réalisation d'une évaluation des vulnérabilités Full & Fast à l'aide d'OpenVAS contre Metasploitable2, identification de la vulnérabilité critique de backdoor vsftpd (CVE-2011-2523), et rédaction d'une documentation de confinement, de remédiation et de réponse aux incidents.
Ce projet démontre un workflow complet d'évaluation de vulnérabilités et de réponse aux incidents utilisant OpenVAS (Greenbone Vulnerability Manager) dans un environnement de laboratoire de cybersécurité contrôlé.
L'évaluation a ciblé Metasploitable2 et identifié une vulnérabilité critique — Backdoor vsftpd dans les paquets source compromis (CVE-2011-2523).
Le projet simule les responsabilités réelles d'analyste SOC, d'analyste sécurité et de gestion des vulnérabilités, notamment :
✔ Configurer le scanner de vulnérabilités OpenVAS
✔ Effectuer une évaluation de vulnérabilités
✔ Analyser les constatations de sécurité critiques
✔ Enquêter sur CVE-2011-2523
✔ Évaluer les risques et l'impact sur la sécurité
✔ Développer une stratégie de remédiation
✔ Produire une documentation de réponse aux incidents
| Composant | Technologie |
|---|---|
| Plateforme hôte | VirtualBox / VMware |
| Machine attaquante | Kali Linux |
| Scanner de vulnérabilités | OpenVAS / Greenbone |
| Machine cible | Metasploitable2 |
| Type d'évaluation | Évaluation interne de vulnérabilités |
| Profil de scan | Full & Fast |
Host Machine
│
├── Kali Linux
│ └── OpenVAS Scanner
│
└── Metasploitable2
└── Vulnerable Target
Identifiez l'adresse IP de la cible.

Validez la connectivité entre Kali Linux et la cible vulnérable.

Accédez à :
Configuration → Targets
Créez la cible en utilisant l'adresse IP de Metasploitable2.

Accédez à :
Scans → Tasks
Créez et lancez un scan de vulnérabilités.
Configuration utilisée :
Full and Fast

Suivez :

Examinez les constatations de vulnérabilités et les problèmes de sécurité identifiés.
Accédez à :
Scans → Reports

Examinez la distribution de sévérité identifiée lors du scan.

Analysez les services réseau vulnérables et les ports exposés.

Examinez les applications vulnérables détectées par OpenVAS.

Examinez les CVE découverts et leur score de sévérité.

| Champ | Valeur |
|---|---|
| Vulnérabilité | Backdoor vsftpd dans les paquets source compromis |
| CVE | CVE-2011-2523 |
| Sévérité | Critique |
| Score CVSS | 9.8 |
| Ports | 21/TCP, 6200/TCP |
| Service | FTP / vsftpd |
La vulnérabilité affecte une version malveillamment modifiée du Very Secure FTP Daemon (vsftpd).
Le paquet source compromis introduit une fonctionnalité de backdoor cachée dans le service FTP.
Lorsqu'elle est déclenchée, une écoute shell non autorisée sur le port TCP 6200 est créée, permettant aux attaquants d'obtenir :
Reconnaissance
↓
FTP Enumeration
↓
Backdoor Trigger
↓
TCP/6200 Listener Activation
↓
Remote Command Execution
↓
System Compromise
Une exploitation réussie peut entraîner :

| Technique | Description |
|---|---|
| T1190 | Exploit Public Facing Application |
| T1059 | Command Execution |
| T1105 | Ingress Tool Transfer |
Le projet suit un cycle de vie de réponse aux incidents de style NIST.
OpenVAS a identifié une vulnérabilité critique du service FTP affectant la machine hôte cible.
Actions recommandées :