TP2 — Chaîne d'exploitation web
Énoncé et grille du deuxième travail noté : construire une chaîne d'exploitation web jusqu'à un accès initial, puis documenter la remédiation.
Lancé S7 · À rendre S9 · Poids : 15 % Cibles : DVWA / Juice Shop / bWAPP (labo Docker).
Mission
À partir de la reconnaissance du TP1, exploiter au moins une chaîne de vulnérabilités web jusqu'à obtenir un accès initial (webshell ou vol de session), puis documenter la remédiation.
C'est quoi une « chaîne d'exploitation » ?
Une chaîne d'exploitation (exploit chain) enchaîne plusieurs failles pour aller plus loin qu'une seule ne le permettrait. Exemple : une XSS vole le cookie de session d'un admin → on se connecte en admin → on accède à un upload → on dépose un webshell → accès au serveur. Chaque maillon isolé semble limité, mais combinés ils mènent à une compromission complète. Démontrer une chaîne réaliste vaut bien plus qu'exhiber dix failles sans lien.
C'est quoi un « accès initial » ?
L'accès initial (initial access) est le premier pied dans la place : le moment où l'on passe de « extérieur » à « une exécution/un compte sur le système cible ». Ici, ce sera un webshell (exécuter des commandes sur le serveur) ou un vol de session (agir en tant qu'un utilisateur légitime). C'est la frontière entre l'exploitation (S7) et la post-exploitation (S10+).