Avertissement : Ce test d'intrusion a été réalisé dans un environnement de laboratoire VMware privé et isolé, à des fins éducatives uniquement. Aucun système réel n'a été accédé. Toutes les adresses IP ont été anonymisées.
Aperçu
| Champ | Détails |
|---|
| Testeur | Prafullya Shandilya |
| Cible | Metasploitable 2 (Machine Virtuelle Intentionnellement Vulnérable) |
| Attaquant | Kali Linux |
| Réseau | Laboratoire VMware Host-Only isolé |
| Date | 09 mai 2026 |
| Outils | Nmap 7.95, Metasploit v6.4.94, Netcat |
Résumé des Constatations
Méthodologie
Phase 1 — Reconnaissance → Scan de ports Nmap (-sV -sC)
Phase 2 — Identification de vulnérabilité → Analyse des 23 ports ouverts
Phase 3 — Exploitation → Metasploit + Netcat manuel
Phase 4 — Post-exploitation → whoami, id, uname, dump de passwd
Phase 5 — Documentation → Rapport complet avec preuves
Résultats Clés
- 23 ports ouverts identifiés lors de la reconnaissance
- 2 shells racine indépendants obtenus via différents vecteurs d'attaque
- 30 comptes utilisateurs extraits de /etc/passwd
- 5 CVE critiques supplémentaires identifiées mais non exploitées
Structure du Répertoire
metasploitable-pentest-report/
├── README.md ← Ce fichier
├── pentest-report.docx ← Rapport professionnel complet
├── nmap_results.txt ← Sortie Nmap anonymisée
├── finding-01-bindshell-port1524.txt ← Preuve constatation 1
├── finding-02-vsftpd-CVE-2011-2523.txt ← Preuve constatation 2
└── screenshots/
├── 01_nmap_scan.png ← Sortie terminal Nmap
├── 02_bindshell_root.png ← Shell racine via netcat
└── 03_vsftpd_exploit.png ← Shell racine via Metasploit
Environnement de Laboratoire
À Propos du Testeur
- Nom : Prafullya Shandilya
- Formation : B.Tech, Informatique — BRCM CET, MDU University
- Certification : Certified Ethical Hacker (CEH) — Ducat India
- Stage : Ingénieur en Cybersécurité — Unityfusion Tech Solution Pvt. Ltd.
- Localisation : Bangalore, Inde
- Email : [email protected]
- LinkedIn : [Votre URL LinkedIn]
Tous les tests ont été effectués légalement dans un laboratoire privé. Aucun système réel n'a été endommagé.