• Cybersécurité

Évaluation et exploitation de vulnérabilités

Un exercice de lab autorisé couvrant toute la chaîne d’un test d’intrusion

Exercice de lab autorisé : réalisé sur une cible de lab, jamais sur un système tiers.

Contexte

Un exercice autorisé, réalisé en lab, depuis une machine Kali Linux vers une cible de lab.

Il couvre toute la chaîne d’un test d’intrusion : reconnaissance, identification des vulnérabilités et exploitation.

Architecture

La chaîne d’un test d’intrusion

Étapes de l’exercice de lab Environnement de lab autorisé Kali Linux machine attaquante Étape 1 Nmap Reconnaissance Ports ouverts et services actifs Étape 2 Samba Identification Service vulnérable, exploit adapté Étape 3 Metasploit Exploitation usermap_script Étape 4 Accès Accès à distance obtenu Cible de lab isolée, dans le lab Samba Étapes de l’exercice de lab Environnement de lab autorisé Kali Linux machine attaquante Étape 1 Nmap Reconnaissance Ports ouverts et services actifs Étape 2 Samba Identification Service vulnérable, exploit adapté Étape 3 Metasploit Exploitation usermap_script Étape 4 Accès Accès à distance obtenu Cible de lab isolée, dans le lab Samba
Dans le lab, la machine Kali Linux scanne la cible avec Nmap, identifie un service Samba vulnérable, puis exploite usermap_script avec Metasploit pour obtenir un accès à distance sur la cible de lab.

Ce que j’ai réalisé

  • Scan de l’hôte avec Nmap pour identifier les ports ouverts et les services actifs.
  • Identification des services vulnérables et choix d’un exploit adapté.
  • Exploitation de la vulnérabilité Samba usermap_script avec Metasploit pour obtenir un accès à distance sur la cible de lab.

Compétences mobilisées

Chaque compétence renvoie à la carte des compétences de l’accueil.

Palette de commandes

En bref
Expérience
Projets
Compétences
Certifications
Formation
À propos
Langues
Parcours
Contact
Télémétrie IoT sécurisée
Architecture multisite sécurisée
Réseau 5G Standalone
Durcissement systèmes et réseaux
Évaluation et exploitation de vulnérabilités
Conception et sécurisation d’un réseau multisite
Répéteur régénératif pour liaisons par satellite
Utiliser le thème clair
Utiliser le thème sombre
Utiliser le thème du système
Read in English
Copier mon adresse e-mail
Télécharger mon CV (PDF)
Ouvrir mon profil LinkedIn
Revenir en haut