Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
metasploit-lab-report — # Rapport de laboratoire de test d'intrusion pédagogique Rapport de laboratoire de test d'intrusion pédagogique documentant l'exploitation de la backdoor vsftpd 2.3.4 (CVE-2011-2523) sur Metasploitable 2 à l'aide de Metasploit, couvrant la reconnaissance, l'analyse des vulnérabilités et la post-exploitation. | Kitploit
Outils/GitHubGitHub/samirchapagain/metasploit-lab-report
ReconnaissanceFrameworks d'ExploitationAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubsamirchapagain/metasploit-lab-report

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

metasploit-lab-report

Voir le dépôt
13il y a 20 joursPas encore vérifié

À propos

# Rapport de laboratoire de test d'intrusion pédagogique Rapport de laboratoire de test d'intrusion pédagogique documentant l'exploitation de la backdoor vsftpd 2.3.4 (CVE-2011-2523) sur Metasploitable 2 à l'aide de Metasploit, couvrant la reconnaissance, l'analyse des vulnérabilités et la post-exploitation.

Partager

Rapport de Laboratoire de Test d'Intrusion Metasploit

📋 Aperçu

Ce dépôt contient un rapport complet de laboratoire de test d'intrusion démontrant l'exploitation de vulnérabilités connues dans Metasploitable 2 à l'aide du Framework Metasploit. Il s'agit d'une ressource pédagogique documentant une méthodologie appropriée de test d'intrusion dans un environnement de laboratoire contrôlé.


⚠️ AVERTISSEMENT

À LIRE AVANT D'UTILISER CE CONTENU

  • UNIQUEMENT POUR DES TESTS DE LABORATOIRE AUTORISÉS
  • Système cible : Metasploitable 2 (VM d'entraînement volontairement vulnérable)
  • Objectif : À des fins éducatives et de formation UNIQUEMENT
  • L'accès non autorisé aux systèmes informatiques est ILLÉGAL
  • Respectez toutes les lois, réglementations et directives éthiques applicables
  • Obtenez une autorisation écrite avant de tester tout système
  • Les auteurs déclinent toute responsabilité en cas d'utilisation abusive ou de dommages

Voir DISCLAIMER.md pour l'avertissement juridique complet.


🎯 Détails du Laboratoire


📑 Phases du Rapport

Phase 1 : Découverte des services et reconnaissance

  • Analyse initiale des versions de services avec Nmap
  • Énumération des ports ouverts sur l'hôte cible
  • Identification des versions de services en cours d'exécution
  • Évaluation des risques pour chaque service découvert

Services identifiés :

  • FTP (vsftpd 2.3.4) - CRITIQUE
  • SSH (OpenSSH 4.7p1)
  • Telnet
  • SMTP (Postfix)
  • HTTP (Apache 2.2.8)
  • Samba (SMB)
  • MySQL
  • PostgreSQL
  • VNC

Phase 2 : Analyse des vulnérabilités et informations sur les modules

  • Recherche de modules dans le Framework Metasploit
  • Spécifications des modules et détails des vulnérabilités
  • Analyse de la vulnérabilité CVE-2011-2523
  • Classement du module : Excellent

Phase 3 : Configuration du module

  • Chargement du module d'exploitation
  • Configuration de l'hôte cible (RHOSTS)
  • Configuration de l'hôte du gestionnaire local (LHOST)
  • Définition du port FTP cible (RPORT)

Phase 4 : Vérification avant exploitation

  • Contrôle non destructif de la bannière
  • Vérification de l'état de vulnérabilité de la cible
  • Confirmation de la bannière vsFTPd 2.3.4

Phase 5 : Exploitation et preuve après exploitation

  • Exécution de l'exploit contre la cible vérifiée
  • Backdoor déclenchée sur le port TCP 6200
  • Session inverse Meterpreter établie
  • Sortie de session shell brute capturée

📚 Ressources d'apprentissage

Documentation officielle

  • Guide d'exploitabilité de Metasploitable 2
  • Documentation du Framework Metasploit
  • Base de données des vulnérabilités Rapid7

Normes de sécurité

  • OWASP Top 10
  • Guide de test OWASP
  • Cadre de cybersécurité NIST

Plateformes de formation

  • HackTheBox
  • TryHackMe
  • OWASP WebGoat

Informations CVE

  • Détails CVE-2011-2523
  • Base de données NVD

🛠️ Prérequis pour reproduire

Configuration du laboratoire virtuel

  • Hyperviseur : VirtualBox, VMware ou Hyper-V
  • VM Metasploitable 2 - Téléchargement depuis Rapid7
  • VM attaquante (Kali Linux ou similaire)

Logiciels

  • Framework Metasploit (préinstallé sur Kali Linux)
  • Nmap pour l'analyse des services
  • Client SSH pour l'accès à distance

Réseau

  • Réseau host-only ou NAT (isolé de la production)
  • Aucune connectivité Internet requise

📂 Structure du dépôt

root@kitploit:~
metasploit-lab-report/
├── README.md                      # Ce fichier
├── DISCLAIMER.md                  # Avertissement juridique
├── Metasploit_Lab_Report.pdf      # Rapport de laboratoire complet
├── Metasploit.doc                 # Document Word original
└── resources/
    └── references.md              # Ressources d'apprentissage supplémentaires

🔍 Constatations clés

Détails de la vulnérabilité

  • Service : vsftpd (Very Secure FTP Daemon)
  • Version affectée : 2.3.4
  • Problème : Contient une backdoor cachée dans le code source
  • Score CVSS : Élevé
  • Impact : Exécution de code à distance en tant que root
  • Authentification : Non requise

Méthode d'exploitation

La backdoor vsftpd 2.3.4 est déclenchée en envoyant une commande FTP spécialement conçue contenant le texte :) dans le champ du nom d'utilisateur, ce qui amène le service à générer un shell sur le port 6200.


📊 Méthodologie du laboratoire

  1. Collecte d'informations : Reconnaissance avec Nmap
  2. Identification des vulnérabilités : Analyse des versions de services
  3. Sélection de l'exploit : Identification du module Metasploit
  4. Tests avant exploitation : Contrôles de vérification
  5. Exploitation : Exécution du module
  6. Analyse après exploitation : Collecte de preuves sur le système

✅ Liste de contrôle des tests

  • Reconnaissance terminée
  • Vulnérabilités identifiées
  • Module d'exploitation sélectionné et configuré
  • Vérification avant exploitation effectuée
  • Exploitation réussie
  • Preuve après exploitation documentée

📝 Remarques

  • Ce laboratoire démontre une vulnérabilité connue vieille de 15 ans
  • Les tests d'intrusion dans le monde réel nécessitent un cadrage et une autorisation appropriés
  • Metasploitable 2 est volontairement vulnérable à des fins éducatives
  • Suivez toujours les politiques de sécurité et les exigences légales de votre organisation

🤝 Contribution

Ceci est un dépôt éducatif. Les contributions sont les bienvenues :

  • Scénarios de laboratoire supplémentaires
  • Recommandations de remédiation
  • Stratégies de défense
  • Documentation CVE associée

📄 Licence

Ce contenu éducatif est fourni à des fins d'apprentissage uniquement.


👤 Auteur

Nom : samir Chapagain

Créé : 8 septembre 2026


⚡ Démarrage rapide

  1. Téléchargez la VM Metasploitable 2
  2. Configurez un réseau de laboratoire isolé
  3. Exécutez la reconnaissance Nmap
  4. Suivez les procédures des phases 1 à 5 dans le rapport PDF
  5. Examinez les résultats de l'exploitation

⚠️ Rappel : Obtenez toujours une autorisation écrite avant d'effectuer des tests de sécurité sur tout système que vous ne possédez pas ou pour lequel vous n'avez pas d'autorisation explicite de tester.

Pour toute question ou clarification, reportez-vous à la documentation officielle de Metasploit ou aux ressources OWASP.

Télécharger l’outil
ÉlémentDétails
Système cibleMetasploitable 2
Adresse IP cible192.168.167.130
Adresse IP de l'attaquant192.168.167.131
Type d'évaluationAudit de sécurité interne de laboratoire autorisé
Module d'exploitationexploit/unix/ftp/vsftpd_234_backdoor
VulnérabilitéBackdoor vsftpd 2.3.4
Référence CVECVE-2011-2523
Port cible21/tcp (FTP)
Port de la backdoorTCP 6200