
Laboratoire de tests d'intrusion contrôlé démontrant les techniques d'exploitation et d'atténuation de la CVE-2011-2523.
Un projet de laboratoire de cybersécurité contrôlé démontrant la découverte de vulnérabilités, l'exploitation, la validation post-exploitation et la mitigation défensive dans un environnement virtuel isolé.
Ce projet simule un engagement de test d'intrusion réel mené dans un laboratoire virtuel contrôlé.
L'objectif était d'identifier les services exposés sur un système vulnérable, de détecter les vulnérabilités critiques, d'effectuer une exploitation contrôlée, de valider la compromission du système et de mettre en œuvre des stratégies de mitigation.
Le projet démontre à la fois les capacités offensives et défensives en cybersécurité.
Système hôte : Windows 11
Plateforme de virtualisation : VMware Workstation Pro 17
Machine attaquante : Kali Linux
Machine cible : Metasploitable 2
Mode réseau : NAT (réseau interne isolé)
Sous-réseau : 192.168.163.0/24
Un diagramme d'architecture est disponible dans le répertoire /architecture.
Le projet a suivi un cycle de vie structuré de test d'intrusion :
Chaque phase a été documentée avec les sorties de commandes et les preuves.
Service : vsFTPd 2.3.4
CVE : CVE-2011-2523
Sévérité : Critique
Type : Exécution de commandes à distance (backdoor)
La vulnérabilité permet aux attaquants d'exécuter des commandes arbitraires avec les privilèges root en raison d'un service FTP modifié de manière malveillante.
La vulnérabilité a été exploitée à l'aide du module Metasploit Framework :
exploit/unix/ftp/vsftpd_234_backdoor
uid=0(root))Les captures d'écran de preuve sont disponibles dans le répertoire /evidence.
Pour confirmer la compromission complète du système, les actions suivantes ont été effectuées :
whoami, id)uname -a)Le contrôle au niveau root a confirmé l'accès total au système dans le cadre du laboratoire autorisé.
Pour réduire la surface d'attaque, des règles de pare-feu ont été mises en œuvre à l'aide de :
iptables -A INPUT -p tcp --dport 21 -j DROP
Cela a bloqué l'accès externe au service FTP vulnérable (port 21).
Si elle était présente dans un environnement de production, cette vulnérabilité pourrait conduire à :
Ce projet renforce l'importance de la gestion proactive de la sécurité et des stratégies de défense en profondeur.
Ce projet a été mené en collaboration par :
Tous les tests ont été menés strictement dans un environnement de laboratoire virtuel isolé et légalement autorisé, à des fins exclusivement éducatives.
Aucun système externe ni réseau réel n'a été ciblé.
README.md
/report
/architecture
/Screenshots
Étudiants de premier cycle en cybersécurité
BSc Cybersécurité
Axés sur l'évaluation pratique de la sécurité et les techniques de sécurité défensive