Formation en Cybersécurité: Bootcamp exploitation de vulnérabilités applicatives (3-079) - Ascent Formation
Retour aux formations
Cybersécurité

Bootcamp exploitation de vulnérabilités applicatives (3-079)

5 jour(s)30h

Description

Objectif de la formation : Savoir exploiter les vulnérabilités applicatives sur des systèmes récents, en contournant les protections usuelles. Apprendre à exploiter des vulnérabilités sur des systèmes Linux et Windows, créer ses propres shellcodes et payloads ROP, et développer des outils pour la conception de shellcodes.

Objectifs pédagogiques

  • Savoir exploiter des vulnérabilités applicatives sur Linux et Windows.
  • Créer ses propres shellcodes et payloads ROP.
  • Comprendre et exploiter les mécanismes de sécurité contournables dans les systèmes modernes.
  • Développer des outils pour la conception de shellcodes, y compris des techniques de polymorphisme.
  • Acquérir une maîtrise des shellcodes sur Linux (32 bits) et Windows, ainsi que des techniques avancées de reverse engineering et d'exploitation.

Public concerné

Analystes en sécurité, pentesters, développeurs, chercheurs en cybersécurité, professionnels de la sécurité informatique ayant des connaissances de base sur les systèmes d'exploitation et les réseaux.

Prérequis

Bonne connaissance des systèmes d'exploitation Linux et Windows.
Connaissance de base des principes de la sécurité informatique et des vulnérabilités applicatives.

Déroulé du programme

1

Introduction à l'exploitation de vulnérabilités (2h)

2h
  • Qu’est-ce qu’une vulnérabilité applicative ?
  • Types de vulnérabilités courantes (buffer overflow, format string, injection, etc.).
  • Analyse des protections modernes contre l’exploitation des vulnérabilités (DEP, ASLR, etc.).
  • Travaux pratiques : Installation et configuration d'un environnement sécurisé pour l’exploitation de vulnérabilités.
2

Environnement de conception de shellcodes (4h)

4h
  • Outils nécessaires : assembleur, débogueurs, IDE.
  • Développement d’un shellcode simple.
  • Concepts de base du shellcoding.
  • Travaux pratiques : Création d’un shellcode simple sous Linux 32 bits.
3

Shellcode standard (3h)

3h
  • Structure d’un shellcode : code machine, fonctions API.
  • Création de shellcodes simples (ex : reverse shell).
  • Travaux pratiques : Développement d’un shellcode standard pour Linux 32 bits.
4

Reverse shell et Bind shell TCP (3h)

3h
  • Concepts de Reverse Shell et Bind Shell.
  • Développement de shells TCP avec shellcode.
  • Travaux pratiques : Création d’un reverse shell et bind shell sous Linux 32 bits.
5

Exploitation avancée des vulnérabilités et développement de payloads ROP (3h)

3h
  • Introduction à Return-Oriented Programming (ROP).
  • Techniques pour contourner les protections modernes (DEP, ASLR).
  • Travaux pratiques : Création de payloads ROP pour Linux et Windows.
6

Développement de payloads ROP pour Windows (3h)

3h
  • Implémentation des concepts ROP sous Windows.
  • Techniques pour exploiter les vulnérabilités sous Windows en contournant les protections.
  • Travaux pratiques : Exploitation de vulnérabilités Windows via ROP.
7

Création d’outils pour la conception de shellcodes (3h)

3h
  • Développement d'outils automatisés pour la génération de shellcodes.
  • Introduction au polymorphisme dans la conception de shellcodes.
  • Travaux pratiques : Développement d'un générateur de shellcodes polymorphes.
8

Techniques de polymorphisme et contournement des protections (3h)

3h
  • Approches pour rendre les shellcodes indétectables.
  • Utilisation de polymorphisme pour créer des shellcodes capables d’échapper aux antivirus.
  • Travaux pratiques : Contournement des protections avec des shellcodes polymorphes.
9

Tests et validation de l'exploitation des vulnérabilités (3h)

3h
  • Tester et valider les exploits développés dans un environnement contrôlé.
  • Analyser les résultats et l'impact de l'exploitation.
  • Travaux pratiques : Test des shellcodes et des payloads ROP dans des environnements Linux et Windows.
10

Rédaction d’un rapport d’exploitation et de recommandations (3h)

3h
  • Comment rédiger un rapport clair et précis après une exploitation.
  • Structurer un rapport pour une présentation professionnelle des résultats.
  • Travaux pratiques : Rédaction d’un rapport détaillé d’exploitation après avoir testé un shellcode et un payload ROP.

Informations

Durée

5 jour(s)

30h

Tarif

Sur demande