Compromission interne et élévation de privilèges

Un projet d'exploitation sous forme de défi couvrant l'accès initial via Metasploit, la collecte de renseignements post-exploitation et les flux de travail de pivotement vers une compromission root.

Cybersecurity EngineerCybersécuritéKali LinuxLinux

💡 Ce tutoriel est traduit par l'IA à partir de la version anglaise. Pour voir la version originale, vous pouvez cliquer ici

Introduction

Ce projet avancé composé uniquement de défis révise un scénario de compromission interne, de la préparation d’un exploit à la post-exploitation et à l’élévation de privilèges Linux. Vous préparerez un script de ressources Metasploit à partir de preuves de scan, étudierez un accès SSH simulé, créerez un pivot local et prouverez un accès root sur un compte de formation isolé.

Le cours valorise une gestion rigoureuse des preuves plutôt qu’une suite de commandes isolées. Chaque défi produit des artefacts ciblés — choix de module, identifiants récupérés, informations de routage, détails du tunnel et preuve root — qui éclairent la décision opérationnelle suivante.

Ce que vous apprendrez

  • Scanner un service local au format XML Nmap et importer les preuves dans Metasploit
  • Associer une empreinte Apache 2.4.49 à un module Metasploit et à une charge utile de shell inversé compatible
  • Construire un script de ressources Metasploit réutilisable sans lancer l’exploit
  • Utiliser un accès SSH pour inspecter un processus stable et récupérer un identifiant de service simulé
  • Énumérer une route interne et préparer une transmission concise pour le prochain saut
  • Établir une redirection de port locale SSH via un compte périphérique vers un service interne
  • Examiner les droits sudo à travers le tunnel et identifier sudo find comme vecteur d’élévation
  • Exploiter la mauvaise configuration sudo uniquement dans le laboratoire et documenter une chaîne de compromission root

À qui s’adresse ce cours

Ce cours s’adresse aux personnes expérimentées ayant déjà pratiqué Metasploit, SSH, l’énumération post-exploitation, le pivotement et l’élévation de privilèges Linux. Il convient aux futurs pentesteurs et opérateurs red team qui souhaitent intégrer ces compétences dans des conditions de défi.

Prérequis : Solides compétences dans un shell Linux ; connaissance du XML Nmap, des modules et charges utiles Metasploit, des clés SSH et redirections locales, de l’énumération distante, de sudo -l et des concepts d’élévation de privilèges Linux.

Environnement d’apprentissage : Une VM LabEx Ubuntu 22.04 avec Metasploit et PostgreSQL, des cibles HTTP et SSH locales simulées, des clés SSH de formation, une route interne artificielle et des permissions sudo délibérément vulnérables.

Questions fréquentes

S’agit-il d’un cours guidé pour débutants ?

Non. C’est un projet avancé composé de trois évaluations sous forme de défis. Les artefacts requis sont précisés, mais la construction des commandes, l’extraction des preuves, le tunnel et le dépannage vous reviennent.

Vais-je réellement exécuter l’exploit Metasploit ?

Non. Dans le défi d’accès initial, vous importez les preuves Nmap, sélectionnez apache_normalize_path_rce et une charge utile compatible, puis construisez le script initial_access.rc. Vous ne lancez pas l’exploit et n’obtenez pas de session Metasploit.

Vais-je accéder à de vrais réseaux internes ou identifiants ?

Non. Les services HTTP et SSH fonctionnent sur des adresses de bouclage, la route 10.42.0.0/24 est simulée localement et les clés SSH et identifiants de service sont des données de formation.

Vais-je obtenir un accès root ?

Oui, mais uniquement dans le laboratoire jetable. Vous créez un tunnel vers un compte local analyst, identifiez son droit sudo find sans mot de passe, exécutez une vérification d’identité root et consignez le résultat dans un bref rapport de compromission.

Enseignant

labby
Labby
Labby is the LabEx teacher.