Skip to main content

Post Exploit

484 words·3 mins·
metasploitable2 - This article is part of a series.
Part 5: This Article

Post-exploitation minimale sur Metasploitable 2 — référentiel
#

Document de référence pour le module pentest.
Cible lab : 192.168.56.102 · Attaquant : Kali 192.168.56.10 (host-only).

Prérequis : foothold obtenu (exploitation).
Suite : fiche findingrapport.

Reconnaissance → Scan vulns → Exploitation (foothold) → Post-exploit minimal → Fiche finding → Rapport

RoE lab : preuves et enum légère uniquement — pas de persistance, pivot ni exfiltration réelle.


1. Définition « post-exploit minimal »
#

Comme évoqué dans le module précédent, il est nécessaire de prendre des preuves afin de prouver la bonne compromission du système.

Objectif
Prouver l’impact après foothold (id, utilisateur effectif, hôte)
Documenter 3–5 commandes reproductibles
Alimenter la fiche finding (section Preuve / Impact)
Comprendre le niveau de privilège atteint

2. Matrice autorisé / interdit
#

Certaines actions son autorisées, d’autres sont interdites. Le périmètre du pentest est normalement exhaustif à ce sujet, mais voici quelques exemples parlants :

ActionAutorisé lab coursOutils / commandes
Preuve identitéOuiid, whoami, hostname
Info systèmeOuiuname -a, cat /etc/issue
Réseau local VMOuiip a, ifconfig, route -n
Enum processus / usersOuips aux, cat /etc/passwd (lecture)
Meterpreter baselineOuisysinfo, getuid, getpid
ScreenshotOuiMeterpreter screenshot, capture terminal
HashdumpOui si root (démo courte)hashdumpne pas publier hashes complets dans rapport public
Upload / download testOui (fichier témoin)upload / download d’un fichier lab
PersistanceNoncron, .bashrc, service, port 1524 « re-backdoor »
PivotNonroute add, autoroute, scan depuis MS2 vers campus
Exfiltration réelleNonBDD clients, /etc/shadow hors sandbox
DestructionNonrm -rf, arrêt services

3. Checklist immédiate (après chaque exploit)
#

Exécuter dans l’ordre et capturer chaque sortie :

# Shell classique
id
whoami
hostname
uname -a
ip a || ifconfig
# Meterpreter
sysinfo
getuid
getpid

Horodatage : noter date/heure dans le carnet de lab.


4. Meterpreter — commandes utiles (lab)
#

Voici plusieurs commandes utiles de meterpreter

sessions -l
sessions -i 1

sysinfo
getuid
shell              # shell système interactif — puis id / hostname
screenshot         # preuve visuelle (optionnel)
CommandeUsage coursPrécaution
upload / downloadProuver lecture/écritureFichier non sensible uniquement
hashdumpDémo si rootMasquer dans rapport
migrateComprendre stabilitéOptionnel
backgroundGérer plusieurs sessions

5. Deux exploits = deux jeux de preuves
#

2 exploits2 checklists distinctes. Chaque exploit a ses preuves, on ne réutilise pas les captures.

Chaque checklist permettra d’alimenter la fiche de finding respective.

Exploit 1 (vsFTPd) → id / hostname / sysinfo → Fiche finding #1
Exploit 2 (Samba)  → id / hostname / sysinfo → Fiche finding #2

6. Suite de la démarche
#

Phase actuelle : Post-exploitation minimale — impact prouvé, preuves reproductibles collectées.

[✓] Mise en place  →  [✓] Reconnaissance  →  [✓] Scan vulns  →  [✓] Exploitation  →  [●] Post-exploit  →  [ ] Findings  →  [ ] Rapport

Étape suivante : Findings — rédiger une fiche par exploit réussi.

metasploitable2 - This article is part of a series.
Part 5: This Article