
Reconnaissance et exploitation de bout en bout d'une backdoor connue (CVE-2010-2075) sur Metasploitable2 à l'aide de Nmap et Metasploit.
Metasploitable2 est une machine virtuelle intentionnellement vulnérable, publiée spécifiquement pour la formation et la pratique en sécurité. Ce projet a été mené entièrement dans un laboratoire virtuel isolé que je possède et contrôle, à des fins éducatives uniquement.
Ce projet documente une chaîne d'attaque complète contre Metasploitable2 : découverte de l'hôte sur le réseau, empreinte de ses services, identification d'une backdoor connue dans UnrealIRCd, et exploitation de celle-ci pour obtenir un accès shell.
Pratiquer et documenter le workflow standard de reconnaissance à exploitation : trouver la cible, énumérer ses services, identifier une vulnérabilité exploitable, l'exploiter, et confirmer le niveau d'accès obtenu.
nmap -sn 192.168.245.0/24 pour découvrir les hôtes actifs sur le sous-réseau.nmap -sT -A <target-ip> pour identifier l'OS et obtenir des informations
détaillées sur l'hôte.ping.nmap -sV <target-ip> pour énumérer les ports ouverts et les versions
des services, ce qui a révélé UnrealIRCd en écoute sur le port 6667.unix/irc/unreal_ircd_3281_backdoor, un exploit
connu pour une backdoor insérée dans UnrealIRCd 3.2.8.1
(CVE-2010-2075).whoami, qui a retourné root.ls -l, cd /etc) et lecture de /etc/shadow pour
confirmer le niveau d'accès obtenu.| Technique | ID | Description |
|---|---|---|
| Network Service Discovery | T1046 | Scan d'hôtes et de services avec Nmap |
| Exploit Public-Facing Application | T1190 | Exploitation de la backdoor UnrealIRCd |
| OS Credential Dumping | T1003.008 | Lecture de /etc/shadow |
/etc/shadow par un processus non détenu par root ou une
session inattendue devrait déclencher une alerte dans un environnement correctement configuré.La détection de version de Nmap a fait le gros du travail ici. Reconnaître UnrealIRCd 3.2.8.1 comme une version spécifique et connue comme vulnérable est ce qui a transformé un résultat de scan générique en une véritable découverte. C'est la même compétence qu'un analyste en vulnérabilités ou un analyste SOC utilise lors du tri des résultats de scan par rapport à une base de données de CVE.
Metasploitable2 n'a aucun correctif ni durcissement appliqué par conception. Cela démontre les mécanismes d'exploitation, et non ce qu'il faut pour compromettre un système de production maintenu et surveillé.
whoami/etc/shadow)