Skip to main content

Report

720 words·4 mins·
metasploitable2 - This article is part of a series.
Part 7: This Article

Rapport de pentest — référentiel Metasploitable 2 / TechFlow
#

Document de référence pour le module pentest.
Mission fictive : TechFlow SAS — pentest grey box interne.
Cible lab : 172.16.211.128 · Attaquant : Kali 172.16.211.129 (host-only, segment 172.16.211.0/24).

Prérequis : ReconnaissanceScan vulnsExploitationPost-exploitFiches finding (réseau + web Mutillidae, DVWA, etc.) terminées.

Reconnaissance → Scan vulns → Exploitation (foothold) → Post-exploit minimal → Fiche finding → Rapport

1. Objectif du rapport
#

PublicAttente
RSSI / directionRésumé exécutif, risques métier, roadmap
Équipe techniqueFindings reproductibles, priorités correctifs

2. Structure obligatoire
#

2.1 Résumé exécutif (5–8 lignes)
#

Langage non technique — exemple de ton :

Sur la période du test grey box interne, six vulnérabilités majeures ont été identifiées sur le segment lab représentant un serveur legacy TechFlow. Trois permettent un accès système non autorisé (FTP, SMB, web). Recommandation immédiate : isoler le segment, patcher les services exposés et durcir SNMP.

2.2 Périmètre & méthodologie
#

RubriqueContenu type
Type de testGrey box interne
Périmètre172.16.211.128 (MS2 = serveur LAN test TechFlow)
Hors scopeCloud prod, O365, Wi-Fi entreprise
OutilsNmap, OpenVAS, Nessus, Metasploit, Burp (web)
DatesFenêtre lab + horodatages scans
RoEPas d’exfiltration réelle, pas de DoS

2.3 Tableau synthèse des findings
#

ID | Titre | Criticité | Actif | Effort correctif | Priorité roadmap

Minimum TP :

  • 3 findings réseau (recon + exploitation, issus fiches TF-01…)
  • 3 findings web (Mutillidae, DVWA, etc.)

2.4 Matrice risque × effort
#

Option 3×3 ou liste priorisée :

Effort faibleEffort moyenEffort élevé
Risque élevéPatch vsFTPdSegmentation VLANRemplacement serveur
Risque moyenDésactiver TelnetDurcir SNMP
Risque faiblebannières

2.5 Roadmap correctifs
#

HorizonExemples MS2 / TechFlow
30 joursPatch vsFTPd/Samba, désactiver FTP/Telnet, fermer port 1524
90 joursDurcir SNMP, NFS, revue comptes msfadmin
180 joursRetrait MS2 du réseau, WAF dev web, sensibilisation SE

2.6 Annexe technique (optionnelle)
#

  • Extraits commandes (recon, MSF)
  • Captures redacted
  • Tableau corrélation scan ↔ exploit

3. Modèle de rapport (squelette Markdown)
#

# Rapport de test d'intrusion — TechFlow SAS (fictif)

**Classification :** Confidentiel — usage pédagogique
**Date :****Version :** 1.0

## 1. Résumé exécutif

## 2. Périmètre et méthodologie
### 2.1 Contexte
### 2.2 Périmètre technique
### 2.3 Méthodologie (PTES simplifié)
### 2.4 Limites

## 3. Synthèse des vulnérabilités
| ID | Titre | Criticité | Effort | Délai cible |
|----|-------|-----------|--------|-------------|

## 4. Détail des findings
### [TF-01] …
(reprendre fiches finding — version courte ou complète)

### [TF-W01] … (web)

## 5. Matrice risque / effort

## 6. Roadmap 30 / 90 / 180 jours

## 7. Annexe

4. Mapping findings type TechFlow / MS2
#

ID suggéréSourceTypeCriticité typique
TF-01Exploit vsFTPdRCE réseauCritique
TF-02Exploit SambaRCE réseauCritique
TF-03SNMP public (recon/scan)ConfigHaute
TF-04Telnet clair + credsAccèsHaute
TF-W01SQLi MutillidaeWebCritique
TF-W02XSS MutillidaeWebMoyenne
TF-W03OS command / path traversalWebHaute

Adapter aux votres fiches réelles — ne pas inventer d’exploit non réalisé.


5. Résumé exécutif — gabarit phrases
#

  1. Contexte : type de mission + durée
  2. Résultat global : nombre de vulns critiques / hautes
  3. Impact principal : accès non autorisé, données
  4. Cause racine : services obsolètes, configs par défaut
  5. Recommandation clé : action 30 jours
  6. Ton : factuel, pas alarmiste gratuit

6. Livrables fichiers
#

FichierRôle
rapport-techflow.md ou .pdfDocument principal
annexe-scans.pdfExports OpenVAS/Nessus (extraits)
fiches/Copies TF-01…TF-W03
Slide 2 min1 slide : synthèse + matrice

7. Checklist avant de clôturer le module
#

  • 6 findings minimum (3 réseau + 3 web)
  • Chaque finding réseau lié à un exploit ou scan documenté
  • Roadmap 30/90/180 avec actions concrètes
  • MS2 présenté comme segment test, pas « Internet »
  • RoE et limites mentionnés
  • Pas de secrets / hashes complets en clair

8. Liens internes
#


9. Suite de la démarche
#

Phase actuelle : Rapport — livrable final du pentest fictif TechFlow / MS2.

[✓] Mise en place  →  [✓] Reconnaissance  →  [✓] Scan vulns  →  [✓] Exploitation  →  [✓] Post-exploit  →  [✓] Findings  →  [●] Rapport

Fin du parcours : toutes les phases du module sont couvertes. Revoir le get started ou finaliser vos livrables avant archivage.

metasploitable2 - This article is part of a series.
Part 7: This Article