
Test d'intrusion autorisé contre Metasploitable2 et TryHackMe Blue. 3 CVE exploitées (CVE-2011-2523, CVE-2007-2447, CVE-2017-0144), 4 constats avec scoring CVSS et mapping MITRE ATT&CK.
Toutes les cibles utilisées dans ce projet sont explicitement autorisées :
| Cible | IP | Base de l'autorisation |
|---|---|---|
| Metasploitable2 | 192.168.3.130 | VM auto-hébergée sur un réseau isolé host-only. Intentionnellement vulnérable par conception — créée spécifiquement pour la formation en sécurité. |
| TryHackMe « Blue » | 10.65.159.150 | Environnement de laboratoire autorisé. Les conditions d'utilisation de TryHackMe permettent explicitement l'exploitation complète des machines de laboratoire. |
Aucun système de production, organisation réelle ou cible non autorisée n'a été accédé à aucun moment durant ce projet.
Mener un test d'intrusion autorisé contre deux cibles intentionnellement vulnérables, exploiter des vulnérabilités connues à l'aide du Metasploit Framework, et produire un rapport de test d'intrusion structuré dans le même format que celui utilisé lors de la divulgation professionnelle de vulnérabilités — incluant le score CVSS, la cartographie MITRE ATT&CK, les étapes de reproduction et les recommandations de remédiation.
Résultat : Les deux cibles entièrement compromises (root / NT AUTHORITY\SYSTEM) via des vulnérabilités publiquement connues et non corrigées.


Sévérité : CRITIQUE | CVSS : 10.0 | MITRE : T1190
vsftpd 2.3.4 contient une backdoor introduite dans le code source par un acteur malveillant. L'envoi d'un nom d'utilisateur se terminant par :) déclenche un shell root sur le port 6200. Exploitée via exploit/unix/ftp/vsftpd_234_backdoor.

Résultat : uid=0(root) gid=0(root)
Sévérité : CRITIQUE | CVSS : 10.0 | MITRE : T1210
Samba 3.0.20 permet une injection de commandes non authentifiée via des métacaractères shell dans le champ du nom d'utilisateur lorsque username map script est activé. Exploitée via exploit/multi/samba/usermap_script.

Résultat : uid=0(root) gid=0(root)
Sévérité : ÉLEVÉE | CVSS : 7.5 | MITRE : T1021
Le service rexec (port TCP 512) est en cours d'exécution et transmet les identifiants en clair. Tout observateur du réseau peut capturer les identifiants via une capture de paquets. Confirmé via Metasploit auxiliary/scanner/rservices/rexec_login.

Sévérité : CRITIQUE | CVSS : 9.8 | MITRE : T1210
Windows Server 2008 R2 non corrigé contre MS17-010. EternalBlue exploite un débordement de tampon dans SMBv1 pour obtenir une exécution de code à distance non authentifiée au niveau SYSTEM. Exploitée via exploit/windows/smb/ms17_010_eternalblue.


Résultat : NT AUTHORITY\SYSTEM
metasploit-pentest-report/
├── README.md
├── reports/
│ └── pentest_report_v1.docx
├── metasploitable2/
│ └── screenshots/
│ ├── lab_setup_metasploitable_ip.png
│ ├── nmap_targeted.png
│ ├── nmap_full_scan_top.png
│ ├── nmap_full_scan_bottom.png
│ ├── msfconsole_launch.png
│ ├── finding1_vsftpd_root.png
│ ├── finding2_samba_root.png
│ └── finding3_rexec.png
└── thm_blue/
└── screenshots/
├── thm_blue_nmap.png
├── thm_blue_ms17010_verified.png
└── finding4_eternalblue_system.png
Le rapport de test d'intrusion structuré complet (avec les étapes de reproduction détaillées, les preuves, l'impact business et la remédiation pour les 4 vulnérabilités) est disponible dans reports/pentest_report_v1.docx.
| # | Vulnérabilité | CVE | CVSS | Sévérité | Cible |
|---|
| 1 | Backdoor RCE vsftpd 2.3.4 | CVE-2011-2523 | 10.0 | CRITIQUE | 192.168.3.130 |
| 2 | RCE Samba usermap_script | CVE-2007-2447 | 10.0 | CRITIQUE | 192.168.3.130 |
| 3 | Service d'authentification en clair rexec | N/A | 7.5 | ÉLEVÉE | 192.168.3.130 |
| 4 | RCE SMB MS17-010 EternalBlue | CVE-2017-0144 | 9.8 | CRITIQUE | 10.65.159.150 |