Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
metasploitable-penetration-testing-lab — Laboratoire de tests d'intrusion contrôlé démontrant les techniques d'exploitation et d'atténuation de la CVE-2011-2523. | Kitploit
Outils/GitHubGitHub/yagnikkrish/metasploitable-penetration-testing-lab
Outils DéfensifsScanners de VulnérabilitésFrameworks d'ExploitationCartographie RéseauAnalyse des VulnérabilitésExploitationPost-ExploitationTests d'IntrusionMauvaise Configuration

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Apprentissage et Éducation
Labs et Pratique
GitHubyagnikkrish/metasploitable-penetration-testing-lab

metasploitable-penetration-testing-lab

Laboratoire de tests d'intrusion contrôlé démontrant les techniques d'exploitation et d'atténuation de la CVE-2011-2523.

Voir le dépôt
il y a 5 moisPas encore vérifié
Partager

🔐 Laboratoire de test d'intrusion Metasploitable 2

Un projet de laboratoire de cybersécurité contrôlé démontrant la découverte de vulnérabilités, l'exploitation, la validation post-exploitation et la mitigation défensive dans un environnement virtuel isolé.


📌 Aperçu du projet

Ce projet simule un engagement de test d'intrusion réel mené dans un laboratoire virtuel contrôlé.

L'objectif était d'identifier les services exposés sur un système vulnérable, de détecter les vulnérabilités critiques, d'effectuer une exploitation contrôlée, de valider la compromission du système et de mettre en œuvre des stratégies de mitigation.

Le projet démontre à la fois les capacités offensives et défensives en cybersécurité.


🏗 Environnement du laboratoire

Système hôte : Windows 11
Plateforme de virtualisation : VMware Workstation Pro 17
Machine attaquante : Kali Linux
Machine cible : Metasploitable 2
Mode réseau : NAT (réseau interne isolé)
Sous-réseau : 192.168.163.0/24

Un diagramme d'architecture est disponible dans le répertoire /architecture.


🔎 Méthodologie

Le projet a suivi un cycle de vie structuré de test d'intrusion :

  1. Reconnaissance
  2. Scan et énumération
  3. Identification des vulnérabilités
  4. Exploitation
  5. Validation post-exploitation
  6. Mitigation et durcissement

Chaque phase a été documentée avec les sorties de commandes et les preuves.


🚨 Vulnérabilité identifiée

Service : vsFTPd 2.3.4
CVE : CVE-2011-2523
Sévérité : Critique
Type : Exécution de commandes à distance (backdoor)

La vulnérabilité permet aux attaquants d'exécuter des commandes arbitraires avec les privilèges root en raison d'un service FTP modifié de manière malveillante.


💥 Exploitation

La vulnérabilité a été exploitée à l'aide du module Metasploit Framework :

exploit/unix/ftp/vsftpd_234_backdoor

Résultat :

  • Session shell établie
  • Accès root obtenu (uid=0(root))
  • Compromission complète du système validée

Les captures d'écran de preuve sont disponibles dans le répertoire /evidence.


🔐 Validation post-exploitation

Pour confirmer la compromission complète du système, les actions suivantes ont été effectuées :

  • Vérification des privilèges root (whoami, id)
  • Récupération des informations système (uname -a)
  • Accès aux fichiers système sensibles
  • Création d'un fichier de preuve de compromission
  • Inspection de la configuration réseau

Le contrôle au niveau root a confirmé l'accès total au système dans le cadre du laboratoire autorisé.


🛡 Mitigation et contrôles défensifs

Pour réduire la surface d'attaque, des règles de pare-feu ont été mises en œuvre à l'aide de :

iptables -A INPUT -p tcp --dport 21 -j DROP

Cela a bloqué l'accès externe au service FTP vulnérable (port 21).

Recommandations de sécurité :

  • Gestion régulière des correctifs
  • Durcissement des services
  • Segmentation du réseau
  • Évaluation continue des vulnérabilités
  • Application du moindre privilège

📊 Analyse de l'impact sur la sécurité

Si elle était présente dans un environnement de production, cette vulnérabilité pourrait conduire à :

  • Accès root non autorisé
  • Violation de données
  • Interruption de service
  • Manipulation du système
  • Non-conformité réglementaire

Ce projet renforce l'importance de la gestion proactive de la sécurité et des stratégies de défense en profondeur.


🛠 Outils et technologies

  • VMware Workstation Pro
  • Kali Linux
  • Metasploitable 2
  • Nmap
  • Nmap NSE Scripts
  • Metasploit Framework
  • Ligne de commande Linux
  • iptables

👥 Équipe

Ce projet a été mené en collaboration par :

  • Krish Yagnik – Configuration du laboratoire, exécution de l'exploitation, validation post-exploitation
  • Khushi Kotkar – Scan réseau, évaluation des vulnérabilités, analyse CVE
  • Abhi Solanki – Mise en œuvre de la mitigation, configuration du pare-feu, documentation des risques

⚖ Déclaration éthique

Tous les tests ont été menés strictement dans un environnement de laboratoire virtuel isolé et légalement autorisé, à des fins exclusivement éducatives.

Aucun système externe ni réseau réel n'a été ciblé.


📁 Structure du dépôt

root@kitploit:~
README.md
/report
/architecture
/Screenshots

👨‍💻 Informations sur les auteurs

Étudiants de premier cycle en cybersécurité
BSc Cybersécurité
Axés sur l'évaluation pratique de la sécurité et les techniques de sécurité défensive

Télécharger l’outil