
Réalisation d'une évaluation des vulnérabilités Full & Fast à l'aide d'OpenVAS contre Metasploitable2, identification de la vulnérabilité critique de backdoor vsftpd (CVE-2011-2523), et rédaction d'une documentation de confinement, de remédiation et de réponse aux incidents.
Ce projet démontre un workflow complet d'évaluation de vulnérabilités et de réponse aux incidents utilisant OpenVAS (Greenbone Vulnerability Manager) dans un environnement de laboratoire de cybersécurité contrôlé.
L'évaluation a ciblé Metasploitable2 et identifié une vulnérabilité critique — Backdoor vsftpd dans les paquets source compromis (CVE-2011-2523).
Le projet simule les responsabilités réelles d'analyste SOC, d'analyste sécurité et de gestion des vulnérabilités, notamment :
✔ Configurer le scanner de vulnérabilités OpenVAS
✔ Effectuer une évaluation de vulnérabilités
✔ Analyser les constatations de sécurité critiques
✔ Enquêter sur CVE-2011-2523
✔ Évaluer les risques et l'impact sur la sécurité
✔ Développer une stratégie de remédiation
✔ Produire une documentation de réponse aux incidents
Host Machine
│
├── Kali Linux
│ └── OpenVAS Scanner
│
└── Metasploitable2
└── Vulnerable Target
Identifiez l'adresse IP de la cible.

Validez la connectivité entre Kali Linux et la cible vulnérable.

Accédez à :
Configuration → Targets
Créez la cible en utilisant l'adresse IP de Metasploitable2.

Accédez à :
Scans → Tasks
Créez et lancez un scan de vulnérabilités.
Configuration utilisée :
Full and Fast

Suivez :

Examinez les constatations de vulnérabilités et les problèmes de sécurité identifiés.
Accédez à :
Scans → Reports

Examinez la distribution de sévérité identifiée lors du scan.

Analysez les services réseau vulnérables et les ports exposés.

Examinez les applications vulnérables détectées par OpenVAS.

Examinez les CVE découverts et leur score de sévérité.

La vulnérabilité affecte une version malveillamment modifiée du Very Secure FTP Daemon (vsftpd).
Le paquet source compromis introduit une fonctionnalité de backdoor cachée dans le service FTP.
Lorsqu'elle est déclenchée, une écoute shell non autorisée sur le port TCP 6200 est créée, permettant aux attaquants d'obtenir :
Reconnaissance
↓
FTP Enumeration
↓
Backdoor Trigger
↓
TCP/6200 Listener Activation
↓
Remote Command Execution
↓
System Compromise
Une exploitation réussie peut entraîner :

| Technique | Description |
|---|---|
| T1190 | Exploit Public Facing Application |
| T1059 | Command Execution |
| T1105 | Ingress Tool Transfer |
Le projet suit un cycle de vie de réponse aux incidents de style NIST.
OpenVAS a identifié une vulnérabilité critique du service FTP affectant la machine hôte cible.
Actions recommandées :
Actions de remédiation recommandées :
Effectuez :
Mettez en œuvre :
✔ Désactiver le service FTP vulnérable
✔ Restreindre les ports 21/TCP et 6200/TCP
✔ Examiner les journaux système et d'authentification
✔ Valider l'intégrité des paquets
✔ Relancer un scan après la remédiation
Activités de validation finale et de nettoyage du projet.

Documentation complémentaire :
Nitin Sukthe
Cybersécurité | Sécurité cloud | Sécurité IA | Gestion des vulnérabilités
| Composant | Technologie |
|---|
| Plateforme hôte | VirtualBox / VMware |
| Machine attaquante | Kali Linux |
| Scanner de vulnérabilités | OpenVAS / Greenbone |
| Machine cible | Metasploitable2 |
| Type d'évaluation | Évaluation interne de vulnérabilités |
| Profil de scan | Full & Fast |
| Champ | Valeur |
|---|
| Vulnérabilité | Backdoor vsftpd dans les paquets source compromis |
| CVE | CVE-2011-2523 |
| Sévérité | Critique |
| Score CVSS | 9.8 |
| Ports | 21/TCP, 6200/TCP |
| Service | FTP / vsftpd |