Hacking Wiki

Notes persos. Il y a probablement beaucoup d'erreurs donc privilégiez des sources plus fiables.

View on GitHub

Test d’intrusion interne

Cette article présente une liste (non-exhaustive) de méthodologies et outils qui peuvent être utilisées dans des pentests internes. Ces méthodologies sont divisées en plusieurs catégories:

Poste utilisateur

Note: partie à revoir.

Cette section décrit les tests qui peuvent être effectués sur un poste utilisateur. Les points suivants concernent le chiffrement.

Les points suivants concernent la protection de la séquence de boot:

Les grandes phases d’un test d’intrusion interne sont:

Arrivée initiale

Protocoles présents:

A l’attribution d’une adresse IP:

Attaques de type man in the middle:

Scans de découverte réseau:

nmap -sS -sV -A -F 192.168.199.0/24 -oA scan_nmap_192.168.199.0_24
nmap sP 192.168.160.0/24

Compromission initiale

L’objectif de cette partie est de trouver et d’exploiter une vulnérabilité qui va nous permettre d’étendre notre contrôle sur le réseau. De très nombreuses possibilités existent.

Attaques de type MiTM

Les attaque de type “Man in the middle” consistent en l’ensemble des attaques dans lesquelles l’attaquant va forcer les machines des utilisateurs à se connecter à sa machine. Le but peut être de juste observer le traffic (e.g. Passive credentials gathering), de le modifier (e.g. SMBRelay), ou de se faire passer pour un service légitime.

Avec un compte du domaine:

Mot de passe triviaux

Il peut être intéressant de prendre le contrôle d’un élément en identifiant des mots de passes par défaut. Les applications suivntes permettent parfois de devenir administrateur sur le serveur:

Local Privilege Escalation

Dans certains cas on aura un accès limité au serveur compromis. Ceci est notamment le cas lorsqu’on a compromis un service qui tournait avec un utilisateur aux droits limités.

Déplacement latéral

Voir l’article Déplacement latéral.

Domain Admin

Avec les priviléges d’administrateurs du domaine il est généralement intéressant de montrer l’impact possible de tels priviléges:

Divers

Cette section regroup divers éléments sur des sujets trop précis pour faire l’object d’un article à part:

Ressources

Vidéos