Post-exploitation minimale sur Metasploitable 2 — référentiel#
Document de référence pour le module pentest.
Cible lab : 192.168.56.102 · Attaquant : Kali 192.168.56.10 (host-only).
Prérequis : foothold obtenu (exploitation).
Suite : fiche finding → rapport.
Reconnaissance → Scan vulns → Exploitation (foothold) → Post-exploit minimal → Fiche finding → RapportRoE lab : preuves et enum légère uniquement — pas de persistance, pivot ni exfiltration réelle.
1. Définition « post-exploit minimal »#
Comme évoqué dans le module précédent, il est nécessaire de prendre des preuves afin de prouver la bonne compromission du système.
| Objectif |
|---|
Prouver l’impact après foothold (id, utilisateur effectif, hôte) |
| Documenter 3–5 commandes reproductibles |
| Alimenter la fiche finding (section Preuve / Impact) |
| Comprendre le niveau de privilège atteint |
2. Matrice autorisé / interdit#
Certaines actions son autorisées, d’autres sont interdites. Le périmètre du pentest est normalement exhaustif à ce sujet, mais voici quelques exemples parlants :
| Action | Autorisé lab cours | Outils / commandes |
|---|---|---|
| Preuve identité | Oui | id, whoami, hostname |
| Info système | Oui | uname -a, cat /etc/issue |
| Réseau local VM | Oui | ip a, ifconfig, route -n |
| Enum processus / users | Oui | ps aux, cat /etc/passwd (lecture) |
| Meterpreter baseline | Oui | sysinfo, getuid, getpid |
| Screenshot | Oui | Meterpreter screenshot, capture terminal |
| Hashdump | Oui si root (démo courte) | hashdump — ne pas publier hashes complets dans rapport public |
| Upload / download test | Oui (fichier témoin) | upload / download d’un fichier lab |
| Persistance | Non | cron, .bashrc, service, port 1524 « re-backdoor » |
| Pivot | Non | route add, autoroute, scan depuis MS2 vers campus |
| Exfiltration réelle | Non | BDD clients, /etc/shadow hors sandbox |
| Destruction | Non | rm -rf, arrêt services |
3. Checklist immédiate (après chaque exploit)#
Exécuter dans l’ordre et capturer chaque sortie :
# Shell classique
id
whoami
hostname
uname -a
ip a || ifconfig# Meterpreter
sysinfo
getuid
getpidHorodatage : noter date/heure dans le carnet de lab.
4. Meterpreter — commandes utiles (lab)#
Voici plusieurs commandes utiles de meterpreter
sessions -l
sessions -i 1
sysinfo
getuid
shell # shell système interactif — puis id / hostname
screenshot # preuve visuelle (optionnel)| Commande | Usage cours | Précaution |
|---|---|---|
upload / download | Prouver lecture/écriture | Fichier non sensible uniquement |
hashdump | Démo si root | Masquer dans rapport |
migrate | Comprendre stabilité | Optionnel |
background | Gérer plusieurs sessions | — |
5. Deux exploits = deux jeux de preuves#
2 exploits → 2 checklists distinctes. Chaque exploit a ses preuves, on ne réutilise pas les captures.
Chaque checklist permettra d’alimenter la fiche de finding respective.
Exploit 1 (vsFTPd) → id / hostname / sysinfo → Fiche finding #1
Exploit 2 (Samba) → id / hostname / sysinfo → Fiche finding #26. Suite de la démarche#
Phase actuelle : Post-exploitation minimale — impact prouvé, preuves reproductibles collectées.
[✓] Mise en place → [✓] Reconnaissance → [✓] Scan vulns → [✓] Exploitation → [●] Post-exploit → [ ] Findings → [ ] RapportÉtape suivante : Findings — rédiger une fiche par exploit réussi.