Introduction au Pivoting, au Tunneling et à la Redirection de Port Il existe de nombreux termes différents pour décrire un hôte compromis que nous pouvons utiliser pour pivoter (pivot) vers un segment de réseau auparavant inaccessible. Certains des plus courants sont : Hôte Pivot (Pivot Host) Proxy Point d’ancrage (Foothold) Système tête de pont (Beach Head system) Hôte de rebond (Jump Host) L’utilisation principale du pivoting est de contourner la segmentation (à la fois physique et virtuelle) pour accéder à un réseau isolé. Le tunneling, quant à lui, est un sous-ensemble du pivoting. Le tunneling encapsule le trafic réseau dans un autre protocole et l’achemine à travers celui-ci. ...

12 min · Michel NYOBE

Type de rapports Évaluation de vulnérabilités Les évaluations de vulnérabilités (Vulnerability assessments) consistent à exécuter un scan automatisé d’un environnement pour énumérer les vulnérabilités. Celles-ci peuvent être authentifiées ou non authentifiées. Interne vs Externe Un scan externe est réalisé du point de vue d’un utilisateur anonyme sur Internet ciblant les systèmes publics de l’organisation.

1 min · Michel NYOBE

1 min · Michel NYOBE

listen teamserver Votre nom : Service Admin Your server’s name : mgmt-core-01 Nom d’utilisateur : svcmgmt Mot de passe : (voir ci-dessous) Votre nom : Service Proxy Your server’s name : proxy-eu-01 Nom d’utilisateur : svcproxy Mot de passe : (différent du teamserver) Objectifs À l’issue de ce TP, les étudiants seront capables de : Installation et configuration du serveur d’équipe, du client et des extensions AdaptixC2 Déployez des redirecteurs de trafic à l’aide de Nginx, iptables et socat pour la sécurité opérationnelle. Déployez l’agent Kharon avec des capacités d’évasion avancées (PIC, obfuscation du sommeil, appels système indirects). Créez des écouteurs HTTP/HTTPS avec des profils C2 malléables qui imitent le trafic légitime Générer des charges utiles dans plusieurs formats (EXE, DLL, Service, Shellcode) avec des configurations de sécurité opérationnelles Effectuer la post-exploitation sur les cibles Windows et Linux Attaquer Active Directory en utilisant Kerberoasting, AS-REP Roasting, DCSync, Pass-the-Hash, Golden Tickets et l’abus des ACL Compromettre les systèmes Linux via l’exploitation d’applications web, l’élévation de privilèges et la persistance Exécuter un déplacement latéral via WinRM, WMI, SCM, DCOM et liaison de balise SMB/TCP Pivotez à travers les réseaux en utilisant le proxy SOCKS5 et la redirection de ports Développer des BOF personnalisés conformément à la spécification de l’API Beacon avec compilation croisée Appliquez des techniques furtives telles que l’obfuscation du sommeil, le masquage du tas, l’usurpation d’appels système et le contournement d’AMSI/ETW. Installation et configuration d’AdaptixC2 Installez et configurez le framework AdaptixC2 sur Kali Linux, y compris l’agent avancé Kharon, la collection Extension-Kit BOF, et préparez l’infrastructure C2 pour les opérations d’équipe rouge. ...

2 min · Michel NYOBE

Introduction et base ok Penetration Testing Process ok Getting Started ok Introduction to Networking ok Linux Fundamentals ok Windows Fundamentals ok Introduction to Windows CLI Introduction to Active Directory ok Introduction to Web Applications ok Web Requests ok Reconnaissance et enumeration ok Network Enumeration with Nmap ok Footprinting ok Information Gathering - Web Edition ok File Transfers ok Vulnerability Assessment ok Shells & Payloads ok Using the Metasploit Framework ok Exploitation & Mouvement Latéral Password Attacks Attacking Common Services ok Pivoting, Tunneling, and Port Forwarding Active Directory Enumeration & Attacks Web Exploitation Using Web Proxies 21. Attacking Web Applications with Ffuf 22. Login Brute Forcing 23. SQL Injection Fundamentals ok 24. SQLMap Essentials 25. Cross-Site Scripting (XSS) 26. File Inclusion 27. File Upload Attacks 28. Command Injections 29. Web Attacks 30. Attacking Common Applications ...

1 min · Michel NYOBE