Rapport de pentest — référentiel Metasploitable 2 / TechFlow#
Document de référence pour le module pentest.
Mission fictive : TechFlow SAS — pentest grey box interne.
Cible lab : 172.16.211.128 · Attaquant : Kali 172.16.211.129 (host-only, segment 172.16.211.0/24).
Prérequis : Reconnaissance → Scan vulns → Exploitation → Post-exploit → Fiches finding (réseau + web Mutillidae, DVWA, etc.) terminées.
Reconnaissance → Scan vulns → Exploitation (foothold) → Post-exploit minimal → Fiche finding → Rapport1. Objectif du rapport#
| Public | Attente |
|---|---|
| RSSI / direction | Résumé exécutif, risques métier, roadmap |
| Équipe technique | Findings reproductibles, priorités correctifs |
2. Structure obligatoire#
2.1 Résumé exécutif (5–8 lignes)#
Langage non technique — exemple de ton :
Sur la période du test grey box interne, six vulnérabilités majeures ont été identifiées sur le segment lab représentant un serveur legacy TechFlow. Trois permettent un accès système non autorisé (FTP, SMB, web). Recommandation immédiate : isoler le segment, patcher les services exposés et durcir SNMP.
2.2 Périmètre & méthodologie#
| Rubrique | Contenu type |
|---|---|
| Type de test | Grey box interne |
| Périmètre | 172.16.211.128 (MS2 = serveur LAN test TechFlow) |
| Hors scope | Cloud prod, O365, Wi-Fi entreprise |
| Outils | Nmap, OpenVAS, Nessus, Metasploit, Burp (web) |
| Dates | Fenêtre lab + horodatages scans |
| RoE | Pas d’exfiltration réelle, pas de DoS |
2.3 Tableau synthèse des findings#
ID | Titre | Criticité | Actif | Effort correctif | Priorité roadmapMinimum TP :
- 3 findings réseau (recon + exploitation, issus fiches
TF-01…) - 3 findings web (Mutillidae, DVWA, etc.)
2.4 Matrice risque × effort#
Option 3×3 ou liste priorisée :
| Effort faible | Effort moyen | Effort élevé | |
|---|---|---|---|
| Risque élevé | Patch vsFTPd | Segmentation VLAN | Remplacement serveur |
| Risque moyen | Désactiver Telnet | Durcir SNMP | — |
| Risque faible | bannières | — | — |
2.5 Roadmap correctifs#
| Horizon | Exemples MS2 / TechFlow |
|---|---|
| 30 jours | Patch vsFTPd/Samba, désactiver FTP/Telnet, fermer port 1524 |
| 90 jours | Durcir SNMP, NFS, revue comptes msfadmin |
| 180 jours | Retrait MS2 du réseau, WAF dev web, sensibilisation SE |
2.6 Annexe technique (optionnelle)#
- Extraits commandes (recon, MSF)
- Captures redacted
- Tableau corrélation scan ↔ exploit
3. Modèle de rapport (squelette Markdown)#
# Rapport de test d'intrusion — TechFlow SAS (fictif)
**Classification :** Confidentiel — usage pédagogique
**Date :** …
**Version :** 1.0
## 1. Résumé exécutif
…
## 2. Périmètre et méthodologie
### 2.1 Contexte
### 2.2 Périmètre technique
### 2.3 Méthodologie (PTES simplifié)
### 2.4 Limites
## 3. Synthèse des vulnérabilités
| ID | Titre | Criticité | Effort | Délai cible |
|----|-------|-----------|--------|-------------|
## 4. Détail des findings
### [TF-01] …
(reprendre fiches finding — version courte ou complète)
### [TF-W01] … (web)
…
## 5. Matrice risque / effort
…
## 6. Roadmap 30 / 90 / 180 jours
…
## 7. Annexe
…4. Mapping findings type TechFlow / MS2#
| ID suggéré | Source | Type | Criticité typique |
|---|---|---|---|
| TF-01 | Exploit vsFTPd | RCE réseau | Critique |
| TF-02 | Exploit Samba | RCE réseau | Critique |
| TF-03 | SNMP public (recon/scan) | Config | Haute |
| TF-04 | Telnet clair + creds | Accès | Haute |
| TF-W01 | SQLi Mutillidae | Web | Critique |
| TF-W02 | XSS Mutillidae | Web | Moyenne |
| TF-W03 | OS command / path traversal | Web | Haute |
Adapter aux votres fiches réelles — ne pas inventer d’exploit non réalisé.
5. Résumé exécutif — gabarit phrases#
- Contexte : type de mission + durée
- Résultat global : nombre de vulns critiques / hautes
- Impact principal : accès non autorisé, données
- Cause racine : services obsolètes, configs par défaut
- Recommandation clé : action 30 jours
- Ton : factuel, pas alarmiste gratuit
6. Livrables fichiers#
| Fichier | Rôle |
|---|---|
rapport-techflow.md ou .pdf | Document principal |
annexe-scans.pdf | Exports OpenVAS/Nessus (extraits) |
fiches/ | Copies TF-01…TF-W03 |
| Slide 2 min | 1 slide : synthèse + matrice |
7. Checklist avant de clôturer le module#
- 6 findings minimum (3 réseau + 3 web)
- Chaque finding réseau lié à un exploit ou scan documenté
- Roadmap 30/90/180 avec actions concrètes
- MS2 présenté comme segment test, pas « Internet »
- RoE et limites mentionnés
- Pas de secrets / hashes complets en clair
8. Liens internes#
9. Suite de la démarche#
Phase actuelle : Rapport — livrable final du pentest fictif TechFlow / MS2.
[✓] Mise en place → [✓] Reconnaissance → [✓] Scan vulns → [✓] Exploitation → [✓] Post-exploit → [✓] Findings → [●] RapportFin du parcours : toutes les phases du module sont couvertes. Revoir le get started ou finaliser vos livrables avant archivage.