| name | methodology-pentest |
| description | Méthodologie complète de test d'intrusion — workflow étape par étape, OSINT → scan → exploitation → post-exploitation → rapport, checklists, et standards (PTES, OWASP, OSSTMM). |
Méthodologie de Test d'Intrusion — Guide Complet
Standards de référence
Phase 0 : Pré-engagement
1. Définir le périmètre (IPs, domaines, URLs)
2. Obtenir l'autorisation écrite (Rules of Engagement)
3. Définir les restrictions (horaires, techniques exclues)
4. Préparer l'environnement de test (VM, outils, notes)
5. Noter les contacts d'urgence
Phase 1 : Reconnaissance passive (OSINT)
whois cible.com
curl -s "https://crt.sh/?q=%.cible.com&output=json" | jq -r '.[].name_value' | sort -u
site:cible.com filetype:pdf
site:cible.com ext:php
intitle:"index of" site:cible.com
Phase 2 : Reconnaissance active
Découverte réseau
nmap -sn 10.0.0.0/24
nmap -sV -sC -O -p- -oA scan_full cible.com
Énumération DNS
dig cible.com ANY
dig axfr @ns1.cible.com cible.com
dnsenum cible.com
dnsrecon -d cible.com -t axfr
amass enum -d cible.com
subfinder -d cible.com
Énumération web
gobuster dir -u https://cible.com -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php,html,txt,js
whatweb https://cible.com
wappalyzer (extension navigateur)
nikto -h https://cible.com
nuclei -u https://cible.com -severity critical,high,medium
Énumération de services
enum4linux -a <IP>
crackmapexec smb <IP> --shares
snmpwalk -v2c -c public <IP>
nmap --script=ftp-anon <IP>
smtp-user-enum -M VRFY -U users.txt -t <IP>
Phase 3 : Analyse des vulnérabilités
1. Identifier les versions des services
2. Rechercher les CVE connues (searchsploit, cve.mitre.org)
3. Scanner automatique (Nessus, OpenVAS, ZAP, Nuclei)
4. Vérifier les configurations par défaut
5. Rechercher les mots de passe faibles / par défaut
searchsploit apache 2.4
searchsploit --cve 2024-xxxx
nuclei -u https://cible.com -t cves/ -severity critical
nmap --script=vuln <IP>
Phase 4 : Exploitation
Checklist d'exploitation
☐ Mots de passe par défaut testés
☐ Bruteforce (SSH, FTP, RDP, formulaires web)
☐ SQLi exploitable (dump base, RCE)
☐ File upload (contournement filtres)
☐ LFI/RFI → log poisoning
☐ Command injection
☐ Services vulnérables (SMB, RDP, etc.)
☐ XSS stored → vol de session admin
☐ Default credentials services web (Tomcat, Jenkins, phpMyAdmin)
Phase 5 : Post-exploitation
python3 -c 'import pty; pty.spawn("/bin/bash")'
export TERM=xterm
Phase 6 : Rapport
Structure type
1. Résumé exécutif (pour la direction)
- Contexte, périmètre, durée
- Résultats clés (vulnérabilités critiques)
- Risque global
2. Méthodologie
- Phases et outils utilisés
3. Résultats techniques détaillés
Pour chaque vulnérabilité :
- Nom + sévérité (CVSS)
- Description
- Preuve (screenshot, log, commande)
- Impact métier
- Recommandation de correction
- Références (CVE, OWASP, etc.)
4. Annexes
- Liste complète des cibles
- Détail des outils et versions
- Logs bruts si pertinents
Checklist rapide par phase
PHASE 1 - OSINT
☐ whois, crt.sh, Amass, Subfinder
☐ Google Dorks, GitHub leaks
☐ Shodan/Censys
PHASE 2 - SCAN
☐ nmap -sV -sC -p- cible.com
☐ gobuster / ffuf sur les apps web
☐ nikto / nuclei sur les apps web
☐ enum4linux / crackmapexec sur SMB
PHASE 3 - ANALYSE
☐ Versions → searchsploit / CVE
☐ Nuclei templates CVE
☐ Default credentials testés
☐ OpenVAS / ZAP (si autorisé)
PHASE 4 - EXPLOITATION
☐ Mots de passe par défaut
☐ Bruteforce ciblé (Hydra)
☐ SQLi → sqlmap
☐ File upload bypass
☐ LFI → log poisoning
☐ Services vulnérables (Metasploit)
PHASE 5 - POST-EXPLOIT
☐ Stabiliser le shell
☐ LinPEAS / WinPEAS
☐ Élévation de privilèges
☐ Dump de credentials
☐ Mouvement latéral
☐ Persistance
PHASE 6 - RAPPORT
☐ Résumé exécutif
☐ Détail technique par vulnérabilité
☐ Preuves (screenshots)
☐ Recommandations
Ressources