Skip to main content

Get Started

624 words·3 mins·
metasploitable2 - This article is part of a series.
Part 1: This Article

Mise en place du lab — Kali + Metasploitable 2
#

Voici le guide démarrage pour le module pentest avec Metasploitable.

L’objectif de ce TP est de découvrir et de tester les différentes phases du pentest via l’utilisation de Kali et de Metasploitable2. isolé, reproductible et hors production pour la reconnaissance, l’exploitation et la rédaction de livrables.

Important : Metasploitable 2 est volontairement vulnérable. Ne jamais l’exposer sur Internet, sur le réseau de l’école sans accord, ni sur votre réseau personnel sans isolation.


1. Architecture cible du lab
#

Réseau recommandé : Host-only (VirtualBox) ou LAN segmenté (VMware) — segment 192.168.56.0/24, sans passerelle vers l’extérieur pour la cible.

Certaines actions seront nécessaires pour mettre à jour Kali. Conservez donc un adaptateur en NAT pour les mises à jour

MachineRôleRéseauOS
KaliAttaquant (scanner, Metasploit, outils)172.16.211.129Kali Linux (VM)
Metasploitable 2Cible vulnérable172.16.211.128Ubuntu 8.04 (VM)

2. Téléchargements
#

Téléchargements (sources officielles ou miroirs cours) :

VMLien typeIdentifiants par défaut
Kali Linuxhttps://www.kali.org/get-kali/ (OVA / ISO)Utilisateur kali / mot de passe kali (image récente)
Metasploitable 2https://sourceforge.net/projects/metasploitable/files/Metasploitable2/Utilisateur msfadmin / mot de passe msfadmin

3. Préparation de l’environnement
#

  1. Créer un réseau dédié sur votre hyperviseur (optionnel)
  2. Importer Kali
  3. Importer Metasploitable2

4. Test de l’environnement
#

  1. Se connecter à Metasploitable2
  2. Vérifier et notter l’adresse IP
ifconfig

[...] inetaddr : 172.16.211.128 [...]
  1. Se connecter à Kali
  2. Vérifier et noter l’adresse IP
iconfig
[...] inetaddr : 172.16.211.129 [...]
  1. Tester un ping vers Metasploitable2
┌──(kali㉿kali)-[~]
└─$ ping 172.16.211.128
PING 172.16.211.128 (172.16.211.128) 56(84) bytes of data.
64 bytes from 172.16.211.128: icmp_seq=1 ttl=64 time=0.837 ms
64 bytes from 172.16.211.128: icmp_seq=2 ttl=64 time=0.421 ms

Lorsque Kali arrive à joindre Metasploitable2, le lab est prêt.


5. Personnalisation de Kali
#

  1. Mettre à jour Kali
apt get update
apt get upgrade

  1. Gérer le problème de curseur invisible (VMWare Workstation)
  • Sélectionner la VM
  • Cliquer sur Manage \ Change Hardware Compatibility Wizard
  • Dans l’assistant, sélectionner Workstation 25H2 or later, puis Alter this virtual machine

  1. Activer le démarrage automatique de la brique réseau Sur Manjaro, post-installation, la brique réseau est désactivée
  • Constater en vérifiant l’état du service (Disabled)
sudo systemctl status vmware-networks.service                    ✔ 

○ vmware-networks.service - VMware Networks
     Loaded: loaded (/usr/lib/systemd/system/vmware-networks.service; disabled;>
     Active: inactive (dead)

Reconfigurer

sudo systemctl enable vmware-networks.service
sudo systemctl start vmware-networks.service

Vérifier

sudo systemctl status vmware-networks.service                    ✔ 

● vmware-networks.service - VMware Networks
     Loaded: loaded (/usr/lib/systemd/system/vmware-networks.service; enabled; >
     Active: active (running) since Wed 2026-06-10 07:36:57 CEST; 7s ago
 Invocation: aa6f2d7d9efa4300b5c03204532df250
    Process: 9213 ExecStartPre=/sbin/modprobe vmnet (code=exited, status=0/SUCC>
    Process: 9214 ExecStart=/usr/bin/vmware-networks --start (code=exited, stat>
      Tasks: 6 (limit: 38044)
     Memory: 11.6M (peak: 12.9M)
        CPU: 65ms
     CGroup: /system.slice/vmware-networks.service
             ├─9234 /usr/bin/vmnet-bridge -s 6 -d /var/run/vmnet-bridge-0.pid ->
             ├─9242 /usr/bin/vmnet-netifup -s 6 -d /var/run/vmnet-netifup-vmnet>
             ├─9248 /usr/bin/vmnet-dhcpd -s 6 -cf /etc/vmware/vmnet1/dhcpd/dhcp>
             ├─9252 /usr/bin/vmnet-natd -s 6 -m /etc/vmware/vmnet8/nat.mac -c />
             ├─9254 /usr/bin/vmnet-netifup -s 6 -d /var/run/vmnet-netifup-vmnet>
             └─9260 /usr/bin/vmnet-dhcpd -s 6 -cf /etc/vmware/vmnet8/dhcpd/dhcp>

Activer le promiscuous mode

The virtual machine’s operating system has attempted to enable promiscuous mode on adapter ‘Ethernet0’. This is not allowed for security reasons. Please go to the Web page “http://vmware.com/info?id=161" for help enabling promiscuous mode in the virtual machine.

sudo groupadd vmwaregroup
sudo usermod -aG vmwaregroup $USER
sudo chgrp vmwaregroup /dev/vmnet0
sudo chgrp vmwaregroup /dev/vmnet8
sudo chmod g+rw /dev/vmnet0
sudo chmod g+rw /dev/vmnet8

Log out and back in afterward.


6. Avant de continuer
#

  1. Prendre un snapshot de la VM Kali
  2. Prendre un snapshot de la VM Metasploitable2

7. Suite de la démarche
#

Phase actuelle : Mise en place du lab — Kali et Metasploitable 2 opérationnels, réseau test isolé.

[✓] Mise en place  →  [●] Reconnaissance  →  [ ] Scan vulns  →  [ ] Exploitation  →  [ ] Post-exploit  →  [ ] Findings  →  [ ] Rapport

Étape suivante : Reconnaissance — cartographier ports et services sans exploitation.

metasploitable2 - This article is part of a series.
Part 1: This Article