Réalisation d'une évaluation complète de la sécurité d'une cible Windows 7 non corrigée (« Blue ») afin de démontrer l'impact des vulnérabilités des services hérités dans un environnement d'entreprise
Ce dépôt contient un rapport technique de l'évaluation de sécurité réalisée contre la machine virtuelle Windows vulnérable Blue.
L'évaluation a été menée dans un environnement de laboratoire autorisé afin d'examiner le processus d'identification, d'analyse et d'exploitation d'une vulnérabilité connue dans le service SMB de la cible.
Le rapport documente la méthodologie d'évaluation, les observations techniques, le processus d'exploitation, l'accès obtenu et les preuves pertinentes.
Cible : Blue
Plateforme : Windows
Surface d'attaque principale : SMB
Vulnérabilité : MS17-010
Framework d'exploitation : Metasploit Framework
Type d'évaluation : Évaluation de vulnérabilité / Laboratoire de test d'intrusion
L'objectif de cette évaluation était de :
L'évaluation a suivi une méthodologie structurée de test d'intrusion :
Chaque étape est documentée dans les sections correspondantes de ce dépôt.
| Section | Description |
|---|---|
| 01 — Objectifs | Objectifs et périmètre de l'évaluation |
| 02 — Reconnaissance | Découverte initiale de la cible et reconnaissance |
| 03 — Énumération | Identification et analyse des services exposés |
| 04 — Analyse de vulnérabilité | Analyse de la vulnérabilité identifiée |
| 05 — Exploitation | Méthodologie et exécution de l'exploitation |
| 06 — Post-exploitation | Vérification de l'accès et des privilèges obtenus |
| 07 — Résultats | Impact sur la sécurité et enseignements tirés |
L'exploitation réussie de la cible a permis d'obtenir un accès hautement privilégié :
NT AUTHORITY\SYSTEM
Le processus technique menant à ce résultat est documenté tout au long du rapport.
# Preuves
Les captures d'écran et les preuves à l'appui sont stockées séparément dans le dépôt et référencées aux points pertinents tout au long de l'évaluation.
images/
├── reconnaissance/
├── enumeration/
├── exploitation/
└── post-exploitation/
# Outils
Nmap — Reconnaissance réseau et énumération des services
Metasploit Framework — Exploitation de vulnérabilités
Kali Linux — Environnement d'évaluation
Avertissement
Ce travail a été mené exclusivement contre une machine virtuelle intentionnellement vulnérable dans un environnement de laboratoire autorisé à des fins éducatives et de recherche en sécurité.
Les techniques documentées ici ne doivent être appliquées qu'à des systèmes pour lesquels une autorisation explicite a été obtenue.
## Auteur
# Quincy Omoruyi
# Chercheur junior en sécurité
# Sécurité Web, IoT embarqué et UAV