Exploitation des vulnérabilités Samba et vsftpd sous Linux avec Metasploit et analyse forensique via Wireshark
Principes des vulnérabilités ciblées
L'exploitation des services réseau sous Linux repose souvent sur des failles historiques non corrigées dans des environnements legacy. Cette analyse se concentre sur deux vecteurs d'attaque majeurs :
Samba usermap_script (CVE-2007-2447) : Cette faille affecte les versions de Samba comprises entre 3.0.20 et ...
Publié le 11 août à 04h12
Mise en œuvre de services réseau : FTP, partage de fichiers, synchronisation et équilibrage de charge
Authentification vsftpd par base de données MariaDB
Architecture du laboratoire
Rôle
Système
Adresse IP
Serveur FTP
Centos7
192.168.119.131
Serveur de bases de données
Centos7_mini2
192.168.119.147
Poste client
Ubuntu22
192.168.119.149
Démarche de mise en place
Étape 1 : Installation et préparation de MariaDB
Sur le serveur dédié ...
Publié le 9 juin à 05h27