Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
BLUE-WRITEUP-CVE-2017-0144 — Réalisation d'une évaluation complète de la sécurité d'une cible Windows 7 non corrigée (« Blue ») afin de démontrer l'impact des vulnérabilités des services hérités dans un environnement d'entreprise | Kitploit
Outils/GitHubGitHub/quincyomoruyi6-lang/blue-writeup-cve-2017-0144
Analyse des VulnérabilitésExploitationCollecte d'InformationsPost-ExploitationSécurité RéseauCTFTests d'IntrusionApprentissage et ÉducationRed Teaming
Labs et Pratique
GitHubquincyomoruyi6-lang/blue-writeup-cve-2017-0144

BLUE-WRITEUP-CVE-2017-0144

Réalisation d'une évaluation complète de la sécurité d'une cible Windows 7 non corrigée (« Blue ») afin de démontrer l'impact des vulnérabilités des services hérités dans un environnement d'entreprise

Voir le dépôt
1il y a 21h 41mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Blue — Évaluation de la sécurité Windows

Aperçu

Ce dépôt contient un rapport technique de l'évaluation de sécurité réalisée contre la machine virtuelle Windows vulnérable Blue.

L'évaluation a été menée dans un environnement de laboratoire autorisé afin d'examiner le processus d'identification, d'analyse et d'exploitation d'une vulnérabilité connue dans le service SMB de la cible.

Le rapport documente la méthodologie d'évaluation, les observations techniques, le processus d'exploitation, l'accès obtenu et les preuves pertinentes.


Périmètre

Cible : Blue
Plateforme : Windows
Surface d'attaque principale : SMB
Vulnérabilité : MS17-010
Framework d'exploitation : Metasploit Framework
Type d'évaluation : Évaluation de vulnérabilité / Laboratoire de test d'intrusion


Objectif de l'évaluation

L'objectif de cette évaluation était de :

  • Identifier la surface d'attaque exposée de la cible.
  • Énumérer les services accessibles.
  • Identifier les vulnérabilités de sécurité associées aux services découverts.
  • Analyser la vulnérabilité identifiée.
  • Reproduire l'exploitation dans l'environnement de laboratoire autorisé.
  • Vérifier le niveau d'accès obtenu après une exploitation réussie.
  • Documenter le processus technique et les résultats.

Méthodologie

L'évaluation a suivi une méthodologie structurée de test d'intrusion :

  1. Reconnaissance
  2. Énumération des services
  3. Identification des vulnérabilités
  4. Exploitation
  5. Vérification post-exploitation
  6. Documentation

Chaque étape est documentée dans les sections correspondantes de ce dépôt.


Contenu du rapport

SectionDescription
01 — ObjectifsObjectifs et périmètre de l'évaluation
02 — ReconnaissanceDécouverte initiale de la cible et reconnaissance
03 — ÉnumérationIdentification et analyse des services exposés
04 — Analyse de vulnérabilitéAnalyse de la vulnérabilité identifiée
05 — ExploitationMéthodologie et exécution de l'exploitation
06 — Post-exploitationVérification de l'accès et des privilèges obtenus
07 — RésultatsImpact sur la sécurité et enseignements tirés

Résultat clé

L'exploitation réussie de la cible a permis d'obtenir un accès hautement privilégié :

root@kitploit:~
NT AUTHORITY\SYSTEM

Le processus technique menant à ce résultat est documenté tout au long du rapport.

# Preuves

Les captures d'écran et les preuves à l'appui sont stockées séparément dans le dépôt et référencées aux points pertinents tout au long de l'évaluation.

images/
├── reconnaissance/
├── enumeration/
├── exploitation/
└── post-exploitation/
# Outils
Nmap — Reconnaissance réseau et énumération des services
Metasploit Framework — Exploitation de vulnérabilités
Kali Linux — Environnement d'évaluation
Avertissement

Ce travail a été mené exclusivement contre une machine virtuelle intentionnellement vulnérable dans un environnement de laboratoire autorisé à des fins éducatives et de recherche en sécurité.

Les techniques documentées ici ne doivent être appliquées qu'à des systèmes pour lesquels une autorisation explicite a été obtenue.

## Auteur

# Quincy Omoruyi

# Chercheur junior en sécurité
# Sécurité Web, IoT embarqué et UAV
Télécharger l’outil