📋 Aperçu
Ce dépôt contient un rapport complet de laboratoire de test d'intrusion démontrant l'exploitation de vulnérabilités connues dans Metasploitable 2 à l'aide du Framework Metasploit. Il s'agit d'une ressource pédagogique documentant une méthodologie appropriée de test d'intrusion dans un environnement de laboratoire contrôlé.
⚠️ AVERTISSEMENT
À LIRE AVANT D'UTILISER CE CONTENU
- UNIQUEMENT POUR DES TESTS DE LABORATOIRE AUTORISÉS
- Système cible : Metasploitable 2 (VM d'entraînement volontairement vulnérable)
- Objectif : À des fins éducatives et de formation UNIQUEMENT
- L'accès non autorisé aux systèmes informatiques est ILLÉGAL
- Respectez toutes les lois, réglementations et directives éthiques applicables
- Obtenez une autorisation écrite avant de tester tout système
- Les auteurs déclinent toute responsabilité en cas d'utilisation abusive ou de dommages
Voir DISCLAIMER.md pour l'avertissement juridique complet.
🎯 Détails du Laboratoire
📑 Phases du Rapport
Phase 1 : Découverte des services et reconnaissance
- Analyse initiale des versions de services avec Nmap
- Énumération des ports ouverts sur l'hôte cible
- Identification des versions de services en cours d'exécution
- Évaluation des risques pour chaque service découvert
Services identifiés :
- FTP (vsftpd 2.3.4) - CRITIQUE
- SSH (OpenSSH 4.7p1)
- Telnet
- SMTP (Postfix)
- HTTP (Apache 2.2.8)
- Samba (SMB)
- MySQL
- PostgreSQL
- VNC
- Recherche de modules dans le Framework Metasploit
- Spécifications des modules et détails des vulnérabilités
- Analyse de la vulnérabilité CVE-2011-2523
- Classement du module : Excellent
Phase 3 : Configuration du module
- Chargement du module d'exploitation
- Configuration de l'hôte cible (RHOSTS)
- Configuration de l'hôte du gestionnaire local (LHOST)
- Définition du port FTP cible (RPORT)
Phase 4 : Vérification avant exploitation
- Contrôle non destructif de la bannière
- Vérification de l'état de vulnérabilité de la cible
- Confirmation de la bannière vsFTPd 2.3.4
Phase 5 : Exploitation et preuve après exploitation
- Exécution de l'exploit contre la cible vérifiée
- Backdoor déclenchée sur le port TCP 6200
- Session inverse Meterpreter établie
- Sortie de session shell brute capturée
📚 Ressources d'apprentissage
Documentation officielle
Normes de sécurité
🛠️ Prérequis pour reproduire
Configuration du laboratoire virtuel
- Hyperviseur : VirtualBox, VMware ou Hyper-V
- VM Metasploitable 2 - Téléchargement depuis Rapid7
- VM attaquante (Kali Linux ou similaire)
Logiciels
- Framework Metasploit (préinstallé sur Kali Linux)
- Nmap pour l'analyse des services
- Client SSH pour l'accès à distance
Réseau
- Réseau host-only ou NAT (isolé de la production)
- Aucune connectivité Internet requise
📂 Structure du dépôt
metasploit-lab-report/
├── README.md # Ce fichier
├── DISCLAIMER.md # Avertissement juridique
├── Metasploit_Lab_Report.pdf # Rapport de laboratoire complet
├── Metasploit.doc # Document Word original
└── resources/
└── references.md # Ressources d'apprentissage supplémentaires
🔍 Constatations clés
Détails de la vulnérabilité
- Service : vsftpd (Very Secure FTP Daemon)
- Version affectée : 2.3.4
- Problème : Contient une backdoor cachée dans le code source
- Score CVSS : Élevé
- Impact : Exécution de code à distance en tant que root
- Authentification : Non requise
Méthode d'exploitation
La backdoor vsftpd 2.3.4 est déclenchée en envoyant une commande FTP spécialement conçue contenant le texte :) dans le champ du nom d'utilisateur, ce qui amène le service à générer un shell sur le port 6200.
📊 Méthodologie du laboratoire
- Collecte d'informations : Reconnaissance avec Nmap
- Identification des vulnérabilités : Analyse des versions de services
- Sélection de l'exploit : Identification du module Metasploit
- Tests avant exploitation : Contrôles de vérification
- Exploitation : Exécution du module
- Analyse après exploitation : Collecte de preuves sur le système
✅ Liste de contrôle des tests
📝 Remarques
- Ce laboratoire démontre une vulnérabilité connue vieille de 15 ans
- Les tests d'intrusion dans le monde réel nécessitent un cadrage et une autorisation appropriés
- Metasploitable 2 est volontairement vulnérable à des fins éducatives
- Suivez toujours les politiques de sécurité et les exigences légales de votre organisation
🤝 Contribution
Ceci est un dépôt éducatif. Les contributions sont les bienvenues :
- Scénarios de laboratoire supplémentaires
- Recommandations de remédiation
- Stratégies de défense
- Documentation CVE associée
📄 Licence
Ce contenu éducatif est fourni à des fins d'apprentissage uniquement.
👤 Auteur
Nom : samir Chapagain
Créé : 8 septembre 2026
⚡ Démarrage rapide
- Téléchargez la VM
Metasploitable 2
- Configurez un réseau de laboratoire isolé
- Exécutez la reconnaissance Nmap
- Suivez les procédures des phases 1 à 5 dans le rapport PDF
- Examinez les résultats de l'exploitation
⚠️ Rappel : Obtenez toujours une autorisation écrite avant d'effectuer des tests de sécurité sur tout système que vous ne possédez pas ou pour lequel vous n'avez pas d'autorisation explicite de tester.
Pour toute question ou clarification, reportez-vous à la documentation officielle de Metasploit ou aux ressources OWASP.