
Test de pénétration en boîte noire sur Metasploitable 2 — Identifié 3 vulnérabilités critiques dont CVE-2011-2523. Réalisé dans un laboratoire VMware isolé. Outils : Nmap, Metasploit, Netcat.
Avertissement : Ce test d'intrusion a été réalisé dans un environnement de laboratoire VMware privé et isolé, à des fins éducatives uniquement. Aucun système réel n'a été accédé. Toutes les adresses IP ont été anonymisées.
| Champ | Détails |
|---|---|
| Testeur | Prafullya Shandilya |
| Cible | Metasploitable 2 (Machine Virtuelle Intentionnellement Vulnérable) |
| Attaquant | Kali Linux |
| Réseau | Laboratoire VMware Host-Only isolé |
| Date | 09 mai 2026 |
| Outils | Nmap 7.95, Metasploit v6.4.94, Netcat |
| # | Vulnérabilité | Port | CVE | Sévérité | Résultat |
|---|---|---|---|---|---|
| 1 | Shell bind racine ouvert | 1524/tcp | N/A | 🔴 Critique | Shell racine obtenu |
| 2 | Backdoor vsftpd 2.3.4 | 21/tcp | CVE-2011-2523 | 🔴 Critique | Shell racine obtenu |
| 3 | Exposition de données sensibles | N/A | N/A | 🟠 Élevée | 30 comptes utilisateurs récupérés |
Phase 1 — Reconnaissance → Scan de ports Nmap (-sV -sC)
Phase 2 — Identification de vulnérabilité → Analyse des 23 ports ouverts
Phase 3 — Exploitation → Metasploit + Netcat manuel
Phase 4 — Post-exploitation → whoami, id, uname, dump de passwd
Phase 5 — Documentation → Rapport complet avec preuves
metasploitable-pentest-report/
├── README.md ← Ce fichier
├── pentest-report.docx ← Rapport professionnel complet
├── nmap_results.txt ← Sortie Nmap anonymisée
├── finding-01-bindshell-port1524.txt ← Preuve constatation 1
├── finding-02-vsftpd-CVE-2011-2523.txt ← Preuve constatation 2
└── screenshots/
├── 01_nmap_scan.png ← Sortie terminal Nmap
├── 02_bindshell_root.png ← Shell racine via netcat
└── 03_vsftpd_exploit.png ← Shell racine via Metasploit
| Machine | Rôle | OS |
|---|---|---|
| Attaquant | Kali Linux | Linux basé sur Debian |
| Cible | Metasploitable 2 | Ubuntu 8.04 (Intentionnellement Vulnérable) |
| Hôte | VMware Workstation | Windows 11 |
| Réseau | Host-Only (Isolé) | Aucune connexion Internet |
Tous les tests ont été effectués légalement dans un laboratoire privé. Aucun système réel n'a été endommagé.