Pentest : deroule methodique pas a pas

// penetration testing n est pas une simple attaque : c est un processus structure, planifie, et surtout encadre par une autorisation ecrite. Ce tutoriel detaille les 4 phases d une mission, avec les outils et la logique de chacune. Rappel non negociable : n agissez que sur des systemes vous appartenant ou avec une autorisation formelle.

schema pentest detaille

Phase 1 — Reconnaissance (Recon)

Objectif : cartographier la cible sans alerter. Deux volets :

  • Passive — OSINT : whois, historique DNS, mentions sur les reseaux, fuites. Aucun paquet envoye a la cible.
  • Active — resolution DNS, scan de sous-domaines, fingerprinting web. Ici on touche la cible, donc a faire avec prudence et dans le cadre du scope.
$ whois target.com
$ theharvester -d target.com -b google

Phase 2 — Scan / Enumeration

On identifie les services exposes. Nmap est le couteau suisse :

$ nmap -sS -sV -O -p- 10.0.0.10
PORT     STATE SERVICE  VERSION
22/tcp   open  ssh      OpenSSH 8.2
80/tcp   open  http     Apache 2.4.41
3306/tcp open  mysql    MySQL 5.7

Options : -sS (SYN stealth), -sV (versions), -O (OS), -p- (tous les ports). Pour le web, ajoutez un scan de repertoires (gobuster, feroxbuster) et testez les technologies (wappalyzer).

Phase 3 — Exploitation

Une fois une faille identifiee (ex. service vulnerable, creds par defaut, injection SQL), on l exploite. Metasploit centralise les exploits connus :

$ msfconsole
msf> search type:exploit platform:linux
msf> use exploit/multi/http/apache_struts
msf> set RHOSTS 10.0.0.10
msf> run

Conseil : avant d exploiter en live, reproduisez dans un labo (ex. Metasploitable, DVWA). Comprenez le pourquoi, pas seulement le comment.

Phase 4 — Post-exploitation

Une fois le pied dans la porte : maintien d acces, escalation de privileges, et surtout preuve d impact.

  • Privesc — trouver un binaire SUID, un service mal configure, un noyau vulnerable (linpeas, winpeas).
  • Credential access — mimikatz (Windows), extraction de /etc/shadow, hashcat pour casser les hashs.
  • Pivot — utiliser la machine compromise comme rebond vers le reseau interne.
$ hashcat -m 1800 hashes.txt rockyou.txt
$ ssh -D 9050 user@pivot  # tunnel SOCKS

Cadre ethique et legal

Un pentest sans autorisation ecrite est un delit. Le contrat de mission (RoE) definit : le scope (IP, applications), les methodes autorisees, les horaires, et l interdiction de degradation de service. Le livrable final est un rapport : vulnerabilites, preuves (screenshots), et plan de remediation priorise.

Entrainement legal

Plateformes de labo : HackTheBox, TryHackMe, Root-Me, PortSwigger Web Security Academy. Installez Kali Linux en VM. Documentez chaque solution (write-up) : c est ainsi que la competence s ancre.

Regle d or : la meilleure defense se construit en comprenant l attaque. Un bon pentester pense comme un defenseur.

Laisser un commentaire