Mise en place du lab — Kali + Metasploitable 2#
Voici le guide démarrage pour le module pentest avec Metasploitable.
L’objectif de ce TP est de découvrir et de tester les différentes phases du pentest via l’utilisation de Kali et de Metasploitable2. isolé, reproductible et hors production pour la reconnaissance, l’exploitation et la rédaction de livrables.
Important : Metasploitable 2 est volontairement vulnérable. Ne jamais l’exposer sur Internet, sur le réseau de l’école sans accord, ni sur votre réseau personnel sans isolation.
1. Architecture cible du lab#
Réseau recommandé : Host-only (VirtualBox) ou LAN segmenté (VMware) — segment 192.168.56.0/24, sans passerelle vers l’extérieur pour la cible.
Certaines actions seront nécessaires pour mettre à jour Kali. Conservez donc un adaptateur en NAT pour les mises à jour
| Machine | Rôle | Réseau | OS |
|---|---|---|---|
| Kali | Attaquant (scanner, Metasploit, outils) | 172.16.211.129 | Kali Linux (VM) |
| Metasploitable 2 | Cible vulnérable | 172.16.211.128 | Ubuntu 8.04 (VM) |
2. Téléchargements#
Téléchargements (sources officielles ou miroirs cours) :
| VM | Lien type | Identifiants par défaut |
|---|---|---|
| Kali Linux | https://www.kali.org/get-kali/ (OVA / ISO) | Utilisateur kali / mot de passe kali (image récente) |
| Metasploitable 2 | https://sourceforge.net/projects/metasploitable/files/Metasploitable2/ | Utilisateur msfadmin / mot de passe msfadmin |
3. Préparation de l’environnement#
- Créer un réseau dédié sur votre hyperviseur (optionnel)
- Importer Kali
- Importer Metasploitable2
4. Test de l’environnement#
- Se connecter à Metasploitable2
- Vérifier et notter l’adresse IP
ifconfig
[...] inetaddr : 172.16.211.128 [...]- Se connecter à Kali
- Vérifier et noter l’adresse IP
iconfig
[...] inetaddr : 172.16.211.129 [...]- Tester un ping vers Metasploitable2
┌──(kali㉿kali)-[~]
└─$ ping 172.16.211.128
PING 172.16.211.128 (172.16.211.128) 56(84) bytes of data.
64 bytes from 172.16.211.128: icmp_seq=1 ttl=64 time=0.837 ms
64 bytes from 172.16.211.128: icmp_seq=2 ttl=64 time=0.421 msLorsque Kali arrive à joindre Metasploitable2, le lab est prêt.
5. Personnalisation de Kali#
- Mettre à jour Kali
apt get update
apt get upgrade- Gérer le problème de curseur invisible (VMWare Workstation)
- Sélectionner la VM
- Cliquer sur Manage \ Change Hardware Compatibility Wizard
- Dans l’assistant, sélectionner Workstation 25H2 or later, puis Alter this virtual machine
- Activer le démarrage automatique de la brique réseau Sur Manjaro, post-installation, la brique réseau est désactivée
- Constater en vérifiant l’état du service (
Disabled)
sudo systemctl status vmware-networks.service ✔
○ vmware-networks.service - VMware Networks
Loaded: loaded (/usr/lib/systemd/system/vmware-networks.service; disabled;>
Active: inactive (dead)Reconfigurer
sudo systemctl enable vmware-networks.service
sudo systemctl start vmware-networks.serviceVérifier
sudo systemctl status vmware-networks.service ✔
● vmware-networks.service - VMware Networks
Loaded: loaded (/usr/lib/systemd/system/vmware-networks.service; enabled; >
Active: active (running) since Wed 2026-06-10 07:36:57 CEST; 7s ago
Invocation: aa6f2d7d9efa4300b5c03204532df250
Process: 9213 ExecStartPre=/sbin/modprobe vmnet (code=exited, status=0/SUCC>
Process: 9214 ExecStart=/usr/bin/vmware-networks --start (code=exited, stat>
Tasks: 6 (limit: 38044)
Memory: 11.6M (peak: 12.9M)
CPU: 65ms
CGroup: /system.slice/vmware-networks.service
├─9234 /usr/bin/vmnet-bridge -s 6 -d /var/run/vmnet-bridge-0.pid ->
├─9242 /usr/bin/vmnet-netifup -s 6 -d /var/run/vmnet-netifup-vmnet>
├─9248 /usr/bin/vmnet-dhcpd -s 6 -cf /etc/vmware/vmnet1/dhcpd/dhcp>
├─9252 /usr/bin/vmnet-natd -s 6 -m /etc/vmware/vmnet8/nat.mac -c />
├─9254 /usr/bin/vmnet-netifup -s 6 -d /var/run/vmnet-netifup-vmnet>
└─9260 /usr/bin/vmnet-dhcpd -s 6 -cf /etc/vmware/vmnet8/dhcpd/dhcp>Activer le promiscuous mode
The virtual machine’s operating system has attempted to enable promiscuous mode on adapter ‘Ethernet0’. This is not allowed for security reasons. Please go to the Web page “http://vmware.com/info?id=161" for help enabling promiscuous mode in the virtual machine.
sudo groupadd vmwaregroup
sudo usermod -aG vmwaregroup $USER
sudo chgrp vmwaregroup /dev/vmnet0
sudo chgrp vmwaregroup /dev/vmnet8
sudo chmod g+rw /dev/vmnet0
sudo chmod g+rw /dev/vmnet8Log out and back in afterward.
6. Avant de continuer#
- Prendre un snapshot de la VM Kali
- Prendre un snapshot de la VM Metasploitable2
7. Suite de la démarche#
Phase actuelle : Mise en place du lab — Kali et Metasploitable 2 opérationnels, réseau test isolé.
[✓] Mise en place → [●] Reconnaissance → [ ] Scan vulns → [ ] Exploitation → [ ] Post-exploit → [ ] Findings → [ ] RapportÉtape suivante : Reconnaissance — cartographier ports et services sans exploitation.