Le scan nmap est lancé en mode agressif contre la cible. La désactivation de la découverte d'hôte (-Pn) est nécessaire car les pings ICMP sont filtrés dans cet environnement :
nmap -v 10.129.7.25 -A -T4 -PnLe résultat révèle une machine Windows Server 2022 avec une surface d'attaque particulièrement étendue. Voici les ports ouverts identifiés :
PORT STATE SERVICE VERSION
22/tcp open ssh OpenSSH for_Windows_9.5 (protocol 2.0)
25/tcp open smtp hMailServer smtpd
| smtp-commands: JOB2, SIZE 20480000, AUTH LOGIN, HELP
|_ 211 DATA HELO EHLO MAIL NOOP QUIT RCPT RSET SAML TURN VRFY
80/tcp open http Microsoft HTTPAPI httpd 2.0 (SSDP/UPnP)
111/tcp open rpcbind
135/tcp open msrpc Microsoft Windows RPC
139/tcp open netbios-ssn Microsoft Windows netbios-ssn
443/tcp open ssl/https?
| ssl-cert: Subject: commonName=www.job2.vl
| Subject Alternative Name: DNS:job2.vl, DNS:www.job2.vl
| Issuer: commonName=www.job2.vl
| Public Key bits: 2048
| Not valid before: 2023-05-09T13:31:40
445/tcp open microsoft-ds?
1063/tcp open rpcbind
2049/tcp open rpcbind
3389/tcp open ms-wbt-server Microsoft Terminal Services
| ssl-cert: Subject: commonName=JOB2
5985/tcp open http Microsoft HTTPAPI httpd 2.0 (SSDP/UPnP)
10001/tcp open msexchange-logcopier Microsoft Exchange 2010 log copier
10002/tcp open msexchange-logcopier Microsoft Exchange 2010 log copier
10003/tcp open storagecraft-image StorageCraft Image Manager
Running: Microsoft Windows 2022 (86%)
Service Info: Host: JOB2; OS: Windows
Host script results:
| smb2-security-mode:
| 3.1.1:
|_ Message signing enabled but not requiredL'analyse des résultats fait ressortir plusieurs points d'intérêt :
- Port 25 (SMTP) : Le banner
hMailServer smtpdidentifie un serveur de messagerie Windows classique. Le hostnameJOB2est confirmé. - Ports 80/443 (HTTP/HTTPS) : Un serveur web est accessible. Le certificat SSL du port 443 révèle les domaines
job2.vletwww.job2.vl— informations précieuses pour la suite. - Port 5985 (WinRM) : Windows Remote Management est actif, vecteur potentiel d'accès distant si des credentials valides sont obtenus.
- Port 3389 (RDP) : Bureau à distance également disponible.
- Ports 10001–10003 : Ces services sont caractéristiques d'une installation Veeam Backup & Replication, un logiciel de sauvegarde d'entreprise souvent négligé du point de vue de la sécurité.
- SMB signing non enforced : La signature SMB est activée mais non obligatoire, ce qui ouvre la porte à des attaques de type NTLM relay si des identifiants sont capturés.
On ajoute immédiatement les entrées DNS dans /etc/hosts pour résoudre les noms de domaine identifiés dans le certificat SSL :
echo '10.129.7.25 job2.vl www.job2.vl' | sudo tee -a /etc/hosts