Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
metasploit-pentest-report — Test d'intrusion autorisé contre Metasploitable2 et TryHackMe Blue. 3 CVE exploitées (CVE-2011-2523, CVE-2007-2447, CVE-2017-0144), 4 constats avec scoring CVSS et mapping MITRE ATT&CK. | Kitploit
Outils/GitHubGitHub/ronankongala/metasploit-pentest-report
ReconnaissanceScan de PortsAnalyse des VulnérabilitésExploitationCTFTests d'IntrusionApprentissage et ÉducationRed TeamingRessources Organisées

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Labs et Pratique
GitHubronankongala/metasploit-pentest-report

metasploit-pentest-report

Test d'intrusion autorisé contre Metasploitable2 et TryHackMe Blue. 3 CVE exploitées (CVE-2011-2523, CVE-2007-2447, CVE-2017-0144), 4 constats avec scoring CVSS et mapping MITRE ATT&CK.

Voir le dépôt
il y a 14 joursPas encore vérifié
Partager

Test d'intrusion autorisé — Laboratoire Metasploit

Périmètre et autorisation

Toutes les cibles utilisées dans ce projet sont explicitement autorisées :

CibleIPBase de l'autorisation
Metasploitable2192.168.3.130VM auto-hébergée sur un réseau isolé host-only. Intentionnellement vulnérable par conception — créée spécifiquement pour la formation en sécurité.
TryHackMe « Blue »10.65.159.150Environnement de laboratoire autorisé. Les conditions d'utilisation de TryHackMe permettent explicitement l'exploitation complète des machines de laboratoire.

Aucun système de production, organisation réelle ou cible non autorisée n'a été accédé à aucun moment durant ce projet.


Objectif

Mener un test d'intrusion autorisé contre deux cibles intentionnellement vulnérables, exploiter des vulnérabilités connues à l'aide du Metasploit Framework, et produire un rapport de test d'intrusion structuré dans le même format que celui utilisé lors de la divulgation professionnelle de vulnérabilités — incluant le score CVSS, la cartographie MITRE ATT&CK, les étapes de reproduction et les recommandations de remédiation.


Résumé des vulnérabilités

Résultat : Les deux cibles entièrement compromises (root / NT AUTHORITY\SYSTEM) via des vulnérabilités publiquement connues et non corrigées.


Outils utilisés

  • Metasploit Framework v6.4
  • Nmap 7.99
  • Kali Linux 2026.2
  • TryHackMe AttackBox

Reconnaissance

Nmap — Scan de ports ciblé

Nmap targeted scan

Nmap — Scan complet des ports (services clés)

Nmap full scan


Vulnérabilité 1 — Backdoor vsftpd 2.3.4 (CVE-2011-2523)

Sévérité : CRITIQUE | CVSS : 10.0 | MITRE : T1190

vsftpd 2.3.4 contient une backdoor introduite dans le code source par un acteur malveillant. L'envoi d'un nom d'utilisateur se terminant par :) déclenche un shell root sur le port 6200. Exploitée via exploit/unix/ftp/vsftpd_234_backdoor.

Finding 1 — vsftpd root shell

Résultat : uid=0(root) gid=0(root)


Vulnérabilité 2 — RCE Samba usermap_script (CVE-2007-2447)

Sévérité : CRITIQUE | CVSS : 10.0 | MITRE : T1210

Samba 3.0.20 permet une injection de commandes non authentifiée via des métacaractères shell dans le champ du nom d'utilisateur lorsque username map script est activé. Exploitée via exploit/multi/samba/usermap_script.

Finding 2 — Samba root shell

Résultat : uid=0(root) gid=0(root)


Vulnérabilité 3 — Service d'authentification en clair rexec

Sévérité : ÉLEVÉE | CVSS : 7.5 | MITRE : T1021

Le service rexec (port TCP 512) est en cours d'exécution et transmet les identifiants en clair. Tout observateur du réseau peut capturer les identifiants via une capture de paquets. Confirmé via Metasploit auxiliary/scanner/rservices/rexec_login.

Finding 3 — rexec service


Vulnérabilité 4 — RCE SMB MS17-010 EternalBlue (CVE-2017-0144)

Sévérité : CRITIQUE | CVSS : 9.8 | MITRE : T1210

Windows Server 2008 R2 non corrigé contre MS17-010. EternalBlue exploite un débordement de tampon dans SMBv1 pour obtenir une exécution de code à distance non authentifiée au niveau SYSTEM. Exploitée via exploit/windows/smb/ms17_010_eternalblue.

Vulnérabilité vérifiée

MS17-010 verified

Accès SYSTEM obtenu

EternalBlue SYSTEM

Résultat : NT AUTHORITY\SYSTEM


Structure du dépôt

root@kitploit:~
metasploit-pentest-report/
├── README.md
├── reports/
│   └── pentest_report_v1.docx
├── metasploitable2/
│   └── screenshots/
│       ├── lab_setup_metasploitable_ip.png
│       ├── nmap_targeted.png
│       ├── nmap_full_scan_top.png
│       ├── nmap_full_scan_bottom.png
│       ├── msfconsole_launch.png
│       ├── finding1_vsftpd_root.png
│       ├── finding2_samba_root.png
│       └── finding3_rexec.png
└── thm_blue/
    └── screenshots/
        ├── thm_blue_nmap.png
        ├── thm_blue_ms17010_verified.png
        └── finding4_eternalblue_system.png

Rapport

Le rapport de test d'intrusion structuré complet (avec les étapes de reproduction détaillées, les preuves, l'impact business et la remédiation pour les 4 vulnérabilités) est disponible dans reports/pentest_report_v1.docx.

Télécharger l’outil
#VulnérabilitéCVECVSSSévéritéCible
1Backdoor RCE vsftpd 2.3.4CVE-2011-252310.0CRITIQUE192.168.3.130
2RCE Samba usermap_scriptCVE-2007-244710.0CRITIQUE192.168.3.130
3Service d'authentification en clair rexecN/A7.5ÉLEVÉE192.168.3.130
4RCE SMB MS17-010 EternalBlueCVE-2017-01449.8CRITIQUE10.65.159.150