
Rapport VAPT pour la porte dérobée de vsFTPd 2.3.4 (CVE-2011-2523), couvrant l'analyse des vulnérabilités avec Nmap, l'exploitation avec Metasploit, l'accès root post-exploitation et les mesures de remédiation.
Cible : Metasploitable 2
Testeur : Analyste en sécurité
Date : 24 juin 2026
Périmètre : Test en laboratoire interne (Kali Linux → Metasploitable 2)
Une analyse de vulnérabilités a été réalisée à l'aide du script d'analyse de vulnérabilités Nmap contre la machine Metasploitable 2. L'analyse a identifié une vulnérabilité critique dans le service FTP (backdoor vsFTPd 2.3.4) comme étant vulnérable à CVE-2011-2523.
La vulnérabilité a ensuite été exploitée avec succès à l'aide du Metasploit Framework, aboutissant à une session Meterpreter avec les privilèges root.
Niveau de risque global : 🔴 Critique
• Identifier les ports ouverts, les services et les versions.
• Détecter les vulnérabilités.
• Effectuer l'exploitation
• Évaluer l'impact
• Recommander des mesures correctives
| Phase | Description |
|---|---|
| Reconnaissance | Système cible identifié |
| Analyse | Analyse de vulnérabilités effectuée |
| Énumération | Services et versions détectés |
| Exploitation | Exploité via l'accès à la session Meterpreter |
| Post-exploitation | Accès root confirmé |
| Machine | Adresse IP | Rôle |
|---|---|---|
| Kali Attaquant | 192.168.56.101 | Attaquant |
| Metasploitable 2 | 192.168.56.103 | Cible |
~ Identifiant CVE : CVE-2011-2523
~ Service concerné : vsFTPd 2.3.4
~ Type : Exécution de commande par backdoor
~ Description : Une backdoor malveillante a été introduite dans le code source de vsFTPd 2.3.4. Lorsqu'un nom d'utilisateur se terminant par :) est utilisé lors de la connexion, le service ouvre un shell sur le port 6200, accordant un accès root à l'attaquant.
Exploitabilité : Élevée
Impact : Accès shell root à distance
Sévérité : Critique (CVSS 10.0)
Analyse de vulnérabilités :

Exploitation à l'aide de msfconsole :

Définition de la cible et de l'hôte local :

Accès root obtenu :

• Exécuté le script d'analyse de vulnérabilités Nmap sur la machine Kali attaquante à l'aide de la commande :
nmap -–script vuln 192.168.56.103
• Détecté la vulnérabilité backdoor vsFTPd 2.3.4 (CVE 2011 2523) sur le port 21/tcp.
• Ouvert le Metasploit Framework à l'aide de msfconsole
• Recherché le module d'exploitation à l'aide de search vsftp.
• Sélectionné l'exploit avec la vulnérabilité backdoor.
• Défini la cible et l'hôte local
RHOST= 192.168.56.103
LHOST= 192.168.56.101
• Lancé l'exploit et une session meterpreter est ouverte avec un accès Root sur le système cible.
• Compromission complète du système avec les privilèges root.
• Capacité de manipuler les fichiers, les répertoires et les processus.
• Potentiel de déplacement latéral sur le réseau.
• Supprimer vsFTPd 2.3.4 et le remplacer par une version sécurisée (par exemple, vsFTPd 3.x)
• S'assurer que tous les services sont mis à jour vers les dernières versions.
• Si ce n'est pas nécessaire, désactiver complètement FTP et utiliser des alternatives sécurisées comme SFTP/SSH.
La vulnérabilité CVE-2011-2523 permet aux attaquants d'obtenir un accès root non autorisé, ce qui en fait un risque de sécurité critique. Un correctif approprié et le renforcement des services sont essentiels pour atténuer ces menaces.