Installation de la victime
Démarrez votre VM dans VirtualBox
- Connectez-vous avec :
- username: osboxes
- password: osboxes.org
-
Ouvrez un terminal
-
Testez si vous avez une connexion Internet fonctionnelle.
- Si votre ping n'est pas réussi, vérifiez que votre interface NAT est activée.
- Mettez à jour votre OS
- Installez Git
- Clonez vos fichiers de configuration pour Kali
git clone https://github.com/SanderSchepers1993/CyberSec2026.git
- Accédez au répertoire Victime nouvellement cloné
- Exécutez le script 01_setup_server.sh avec les privilèges sudo
sudo bash 01_setup_server.sh
- Si vous rencontrez des problèmes avec openjdk-11-jdk, consultez la section DÉPANNAGE en bas de ce README.
- Passez à la post-installation de la Machine de l'attaquant
[DÉPANNAGE]
Impossible de localiser le paquet openjdk-11-jdk

- Exécutez le script 02_setup_server_java17.sh avec les privilèges sudo
sudo bash 02_setup_server_java17.sh
- Ouvrez votre service spring-gateway avec un éditeur de texte :
sudo nano /etc/systemd/system/spring-gateway.service
- Remplacez ExecStart par ce qui suit
ExecStart=/usr/bin/java --add-opens java.base/java.lang=ALL-UNNAMED -jar /opt/spring-gateway/target/vulnerable-gateway-1.0.0.jar
- Nous utilisons maintenant l'environnement avec Java 17 au lieu de Java 11.
- Java 17 bloque par défaut l'exécution de bibliothèques Java externes.
- Avec la commande ci-dessus, vous autorisez les bibliothèques Java en dehors du module Java à utiliser la réflexion dans java.lang.
- Redémarrez le service
sudo systemctl daemon-reload
sudo systemctl restart spring-gateway.service