Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Penetration-Testing-Assessment-23-04-2026 — Évaluation de test d'intrusion d'un serveur WebDAV IIS 6.0 vulnérable, démontrant la reconnaissance, l'énumération, l'exploitation (CVE-2017-7269) et l'élévation de privilèges vers SYSTEM, ainsi que l'analyse des risques et les stratégies de remédiation. | Kitploit
Outils/GitHubGitHub/admin2099/penetration-testing-assessment-23-04-2026
Escalade de PrivilègesReconnaissanceScanners de VulnérabilitésFrameworks d'ExploitationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebPost-ExploitationTests d'Intrusion

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Mauvaise Configuration
Apprentissage et Éducation
Labs et Pratique
GitHubadmin2099/penetration-testing-assessment-23-04-2026

Penetration-Testing-Assessment-23-04-2026

Évaluation de test d'intrusion d'un serveur WebDAV IIS 6.0 vulnérable, démontrant la reconnaissance, l'énumération, l'exploitation (CVE-2017-7269) et l'élévation de privilèges vers SYSTEM, ainsi que l'analyse des risques et les stratégies de remédiation.

Voir le dépôt
2il y a 2 moisPas encore vérifié

Rapport de Test de Pénétration – Exploitation IIS WebDAV

Aperçu

Ce projet démontre un cycle complet de test de pénétration réalisé sur un système cible vulnérable. L'évaluation suit une approche structurée incluant la reconnaissance, le scan, l'énumération, l'exploitation et la post-exploitation.

Le système cible est une machine Windows Server 2003 R2 exécutant Microsoft IIS 6.0 avec WebDAV activé, ce qui l'expose à des vulnérabilités critiques.

Objectifs

  • Identifier les vulnérabilités du système cible
  • Exploiter les faiblesses découvertes
  • Obtenir un accès initial au système
  • Effectuer une élévation de privilèges
  • Évaluer la posture de sécurité globale
  • Recommander des stratégies d'atténuation

Outils et Technologies

  • Kali Linux
  • Nmap
  • Gobuster
  • Davtest
  • Cadaver
  • Metasploit Framework
  • Netcat (nc)
  • Churrasco

Détails de la Cible

ParamètreValeur
IP cible10.129.3.70
Système d'exploitationWindows Server 2003 R2
Serveur WebMicrosoft IIS 6.0
Port80 (HTTP)
VulnérabilitéCVE-2017-7269

Méthodologie

Reconnaissance

Les interfaces réseau et la connectivité ont été vérifiées à l'aide de commandes de base telles que ip a et ping.

Scan

Les scans Nmap ont révélé que seul le port 80 était ouvert sur le système cible.

Énumération

  • IIS 6.0 avec WebDAV activé a été identifié
  • Le brute-force de répertoires a exposé des endpoints sensibles
  • Les extensions FrontPage Server ont été détectées

Exploitation

Le module Metasploit ci-dessous a été utilisé : exploit/windows/iis/iis_webdav_scstoragepathfromurl

Cela a exploité CVE-2017-7269 et établi une session Meterpreter.

Post-Exploitation

  • Téléchargement d'outils de payload tels que nc.exe et churrasco.exe
  • Établissement d'un accès par reverse shell
  • Élévation des privilèges de NETWORK SERVICE à SYSTEM

Résultats Clés

  • Système d'exploitation obsolète et non supporté
  • WebDAV activé avec des méthodes HTTP non sécurisées
  • Vulnérabilité critique d'exécution de code à distance
  • Compromission réussie du système
  • Accès administratif complet (niveau SYSTEM) obtenu

Résumé des Risques

Niveau de RisqueDescription
CritiqueExécution de code à distance et élévation de privilèges
ÉlevéServices mal configurés et surface d'attaque exposée
MoyenExposition de répertoires et configurations faibles

Mesures Correctives et Défensives

  • Mettre à niveau vers une version supportée de Windows Server
  • Désactiver WebDAV si non requis
  • Appliquer les derniers correctifs de sécurité
  • Restreindre les méthodes HTTP dangereuses
  • Implémenter HTTPS
  • Configurer le pare-feu et la segmentation réseau
  • Déployer des solutions SIEM pour la surveillance
  • Appliquer le contrôle d'accès basé sur le moindre privilège
  • Utiliser IDS/IPS et protection des endpoints

Conclusion

Le test de pénétration a démontré que le système cible est hautement vulnérable en raison de logiciels obsolètes et de configurations non sécurisées. Les attaquants peuvent facilement exploiter ces faiblesses pour obtenir un accès complet au système. Une remédiation immédiate est nécessaire pour sécuriser l'environnement.

Références

  • Base de données nationale des vulnérabilités du NIST (CVE-2017-7269)
  • OWASP Top 10
  • Documentation Metasploit

Auteur

Debayan Das
Analyste en Cybersécurité

Télécharger l’outil