- Cybersécurité
Évaluation et exploitation de vulnérabilités
Un exercice de lab autorisé couvrant toute la chaîne d’un test d’intrusion
Exercice de lab autorisé : réalisé sur une cible de lab, jamais sur un système tiers.
Contexte
Un exercice autorisé, réalisé en lab, depuis une machine Kali Linux vers une cible de lab.
Il couvre toute la chaîne d’un test d’intrusion : reconnaissance, identification des vulnérabilités et exploitation.
Architecture
La chaîne d’un test d’intrusion
Ce que j’ai réalisé
- Scan de l’hôte avec Nmap pour identifier les ports ouverts et les services actifs.
- Identification des services vulnérables et choix d’un exploit adapté.
- Exploitation de la vulnérabilité Samba usermap_script avec Metasploit pour obtenir un accès à distance sur la cible de lab.
Compétences mobilisées
Chaque compétence renvoie à la carte des compétences de l’accueil.