Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
metasploitable-pentest-report — Test de pénétration en boîte noire sur Metasploitable 2 — Identifié 3 vulnérabilités critiques dont CVE-2011-2523. Réalisé dans un laboratoire VMware isolé. Outils : Nmap, Metasploit, Netcat. | Kitploit
Outils/GitHubGitHub/prafullya-shandilya/metasploitable-pentest-report
ReconnaissanceAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubprafullya-shandilya/metasploitable-pentest-report

metasploitable-pentest-report

Test de pénétration en boîte noire sur Metasploitable 2 — Identifié 3 vulnérabilités critiques dont CVE-2011-2523. Réalisé dans un laboratoire VMware isolé. Outils : Nmap, Metasploit, Netcat.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
1il y a 4 moisPas encore vérifié
Partager

Metasploitable 2 — Rapport de Test d'Intrusion

Avertissement : Ce test d'intrusion a été réalisé dans un environnement de laboratoire VMware privé et isolé, à des fins éducatives uniquement. Aucun système réel n'a été accédé. Toutes les adresses IP ont été anonymisées.


Aperçu

ChampDétails
TesteurPrafullya Shandilya
CibleMetasploitable 2 (Machine Virtuelle Intentionnellement Vulnérable)
AttaquantKali Linux
RéseauLaboratoire VMware Host-Only isolé
Date09 mai 2026
OutilsNmap 7.95, Metasploit v6.4.94, Netcat

Résumé des Constatations


Méthodologie

root@kitploit:~
Phase 1 — Reconnaissance     →  Scan de ports Nmap (-sV -sC)
Phase 2 — Identification de vulnérabilité   →  Analyse des 23 ports ouverts
Phase 3 — Exploitation       →  Metasploit + Netcat manuel
Phase 4 — Post-exploitation  →  whoami, id, uname, dump de passwd
Phase 5 — Documentation      →  Rapport complet avec preuves

Résultats Clés

  • 23 ports ouverts identifiés lors de la reconnaissance
  • 2 shells racine indépendants obtenus via différents vecteurs d'attaque
  • 30 comptes utilisateurs extraits de /etc/passwd
  • 5 CVE critiques supplémentaires identifiées mais non exploitées

Structure du Répertoire

root@kitploit:~
metasploitable-pentest-report/
├── README.md                          ← Ce fichier
├── pentest-report.docx                ← Rapport professionnel complet
├── nmap_results.txt                   ← Sortie Nmap anonymisée
├── finding-01-bindshell-port1524.txt  ← Preuve constatation 1
├── finding-02-vsftpd-CVE-2011-2523.txt ← Preuve constatation 2
└── screenshots/
    ├── 01_nmap_scan.png               ← Sortie terminal Nmap
    ├── 02_bindshell_root.png          ← Shell racine via netcat
    └── 03_vsftpd_exploit.png          ← Shell racine via Metasploit

Environnement de Laboratoire


À Propos du Testeur

  • Nom : Prafullya Shandilya
  • Formation : B.Tech, Informatique — BRCM CET, MDU University
  • Certification : Certified Ethical Hacker (CEH) — Ducat India
  • Stage : Ingénieur en Cybersécurité — Unityfusion Tech Solution Pvt. Ltd.
  • Localisation : Bangalore, Inde
  • Email : [email protected]
  • LinkedIn : [Votre URL LinkedIn]

Tous les tests ont été effectués légalement dans un laboratoire privé. Aucun système réel n'a été endommagé.

Télécharger l’outil
#VulnérabilitéPortCVESévéritéRésultat
1Shell bind racine ouvert1524/tcpN/A🔴 CritiqueShell racine obtenu
2Backdoor vsftpd 2.3.421/tcpCVE-2011-2523🔴 CritiqueShell racine obtenu
3Exposition de données sensiblesN/AN/A🟠 Élevée30 comptes utilisateurs récupérés
MachineRôleOS
AttaquantKali LinuxLinux basé sur Debian
CibleMetasploitable 2Ubuntu 8.04 (Intentionnellement Vulnérable)
HôteVMware WorkstationWindows 11
RéseauHost-Only (Isolé)Aucune connexion Internet