
Pentesting boîte noire : Shellshock (CVE-2014-6271) + Log4Shell (CVE-2021-44228). Élévation vers root. Rapport exécutif et technique.
Pentesting boîte noire : Shellshock (CVE-2014-6271) + Log4Shell (CVE-2021-44228). Élévation de privilèges vers root. Rapport exécutif et technique
Projet du Bootcamp 360° en Cybersécurité de The Bridge Digital Talent Accelerator (2025-2026).
Réaliser un audit de sécurité sur un serveur legacy selon une méthodologie boîte noire, en simulant un acteur de menace externe sans accès préalable. L'objectif était d'identifier des vulnérabilités permettant un accès non autorisé et une élévation de privilèges jusqu'au contrôle total du système.
Identification des services exposés via Nmap avec les flags -sV -sC -p-. Découverte de trois vecteurs d'intérêt : SSH (port 22), service web Apache (port 8081) et service Java/Nagios (port 8080).
Énumération web avec DIRB pour confirmer les chemins /cgi-bin/. Scan avec Nessus du port 8080 qui a révélé la vulnérabilité critique Log4Shell avec un score CVSS de 10.0.
Exploitation du script CGI vulnérable sur le port 8081 via Metasploit (apache_mod_cgi_bash_env_exec). Obtention d'un shell en tant qu'utilisateur www-data.
Injection JNDI dans les en-têtes HTTP du port 8080 via Metasploit (log4shell_header_injection). Le service Java s'exécutait en tant que root — compromission totale du système.
Documentation de l'impact sur la triade CIA, analyse des risques par criticité et plan de remédiation avec des délais concrets.
| Outil | Utilisation dans le projet |
|---|---|
| Nmap | Reconnaissance des ports, services et versions |
| DIRB | Énumération des répertoires web |
| Technique | ID ATT&CK | CVE | Port |
|---|
Compromission totale du serveur en moins de 3 heures. Les deux vulnérabilités sont connues et disposent de correctifs disponibles depuis des années — ce qui démontre le risque réel des systèmes legacy non maintenus.
⚠️ Les rapports techniques détaillés, les captures d'écran et les preuves du projet ne sont pas publiés dans ce dépôt pour des raisons de confidentialité avec l'entité formatrice (The Bridge Digital Talent Accelerator).
Si vous êtes recruteur ou professionnel du secteur et souhaitez voir le matériel complet (rapports exécutifs, PoC, captures et plans d'atténuation), n'hésitez pas à me contacter :
Ce projet a été exécuté dans un environnement de laboratoire isolé à des fins éducatives. Les techniques documentées sont destinées à l'amélioration des capacités défensives.
| Nessus | Analyse automatisée des vulnérabilités |
| Metasploit | Exploitation de Shellshock et Log4Shell |
| Kali Linux | Plateforme d'attaque |
| Résultat |
|---|
| Exploitation de service public | T1190 | CVE-2014-6271 (Shellshock) | 8081 | Shell en tant que www-data |
| Exploitation de service public | T1190 | CVE-2021-44228 (Log4Shell) | 8080 | Shell en tant que root |