{"id":226543,"date":"2023-07-03T15:32:07","date_gmt":"2023-07-03T13:32:07","guid":{"rendered":"https:\/\/www.intrinsec.com\/?p=226543"},"modified":"2023-07-03T15:32:07","modified_gmt":"2023-07-03T13:32:07","slug":"pov-un-pentester-au-sstic-2023-partie-1","status":"publish","type":"post","link":"https:\/\/www.intrinsec.com\/en\/pov-un-pentester-au-sstic-2023-partie-1\/","title":{"rendered":"POV: A pentester at SSTIC 2023 \u2013 Part 1"},"content":{"rendered":"<p>[et_pb_section fb_built=\u00a0\u00bb1&Prime; _builder_version=\u00a0\u00bb4.21.0&Prime; _module_preset=\u00a0\u00bbdefault\u00a0\u00bb global_colors_info=\u00a0\u00bb{}\u00a0\u00bb][et_pb_row _builder_version=\u00a0\u00bb4.21.0&Prime; _module_preset=\u00a0\u00bbdefault\u00a0\u00bb width=\u00a0\u00bb86.2%\u00a0\u00bb min_height=\u00a0\u00bb2656.4px\u00a0\u00bb custom_margin=\u00a0\u00bb|127px||2px||\u00a0\u00bb custom_padding=\u00a0\u00bb5px|0px||0px||\u00a0\u00bb global_colors_info=\u00a0\u00bb{}\u00a0\u00bb][et_pb_column type=\u00a0\u00bb4_4&Prime; _builder_version=\u00a0\u00bb4.21.0&Prime; _module_preset=\u00a0\u00bbdefault\u00a0\u00bb global_colors_info=\u00a0\u00bb{}\u00a0\u00bb][et_pb_text content_last_edited=\u00a0\u00bboff|desktop\u00a0\u00bb _builder_version=\u00a0\u00bb4.21.0&Prime; _module_preset=\u00a0\u00bbdefault\u00a0\u00bb header_2_font_size=\u00a0\u00bb16px\u00a0\u00bb header_3_font_size=\u00a0\u00bb18px\u00a0\u00bb header_4_font=\u00a0\u00bb||||||||\u00a0\u00bb width=\u00a0\u00bb99.8%\u00a0\u00bb custom_margin=\u00a0\u00bb|-246px||-8px||\u00a0\u00bb custom_padding=\u00a0\u00bb|0px||5px||\u00a0\u00bb global_colors_info=\u00a0\u00bb{}\u00a0\u00bb content__hover_enabled=\u00a0\u00bboff|desktop\u00a0\u00bb]<\/p>\n<p style=\"text-align: justify\">Pour les 20 ans du SSTIC, Intrinsec \u00e9tait pr\u00e9sent afin d\u2019assister \u00e0 cette \u00e9dition de 34 pr\u00e9sentations et 22 rumps \u00e0 Rennes, du 7 au 9 juin 2023.<\/p>\n<p style=\"text-align: justify\">Avant toute chose, un grand merci aux comit\u00e9s d&rsquo;organisation et de programmation pour la qualit\u00e9 en tout point de cet \u00e9v\u00e9nement.<\/p>\n<p style=\"text-align: justify\">Les conf\u00e9rences propos\u00e9es lors de cet \u00e9v\u00e9nement o\u00f9 la cybers\u00e9curit\u00e9 est \u00e0 l&rsquo;honneur ont balay\u00e9 un large \u00e9ventail de sujets. De la d\u00e9couverte de vuln\u00e9rabilit\u00e9s sur Steam \u00e0 celles sur des voitures Tesla en passant des protocoles Windows, du d\u00e9veloppement d&rsquo;outils d&rsquo;analyse de code source \u00e0 une m\u00e9thode de r\u00e9cup\u00e9ration de code PIN, ou bien encore l&#8217;emploi de l&rsquo;intelligence artificielle au service de la cybers\u00e9curit\u00e9, il y en avait pour tous les go\u00fbts. Je vous propose un retour d&rsquo;exp\u00e9rience sur le SSTIC 2023 \u00e0 travers le regard d&rsquo;un pentester en deux temps\u00a0: tout d\u2019abord en revenant sur les pr\u00e9sentations directement li\u00e9es aux tests d\u2019intrusion, l\u2019objet de ce premier article, puis en exposant trois coups de c\u0153urs, disponible <a href=\"https:\/\/www.intrinsec.com\/?p=226561\">ici<\/a>.<\/p>\n<p style=\"text-align: justify\">Les pr\u00e9sentations sont disponibles en vid\u00e9o sur <a href=\"https:\/\/www.sstic.org\/2023\/programme\/\">le site du SSTIC<\/a>, de m\u00eame que le <a href=\"https:\/\/actes.sstic.org\/SSTIC23\/sstic-2023-actes.pdf\">recueil des articles<\/a>.<\/p>\n<p style=\"text-align: justify\">\n<h1 style=\"text-align: justify\"><em><strong>Les pr\u00e9sentations et le m\u00e9tier de pentester<\/strong><\/em><\/h1>\n<p><em><strong><\/strong><\/em><\/p>\n<p style=\"text-align: justify\">Parmi les diff\u00e9rentes pr\u00e9sentations et bien que les domaines de la cyber se recoupent tous, certains sujets pr\u00e9sent\u00e9s ont un lien plus \u00e9troit avec le m\u00e9tier de pentester que d\u2019autres.<\/p>\n<h3 style=\"text-align: justify\"><em><strong>D\u00e9couverte et exploitation de vuln\u00e9rabilit\u00e9s cha\u00een\u00e9es<\/strong><\/em><\/h3>\n<p><em><strong><\/strong><\/em><\/p>\n<p style=\"text-align: justify\">C&rsquo;est notamment le cas de la <a href=\"https:\/\/www.sstic.org\/2023\/presentation\/abusing_client-side_desync_on_werkzeug_to_perform_xss_on_default_configurations\/\">conf\u00e9rence<\/a> pr\u00e9sent\u00e9e par K\u00e9vin Gervot sur l&rsquo;exploitation d&rsquo;une attaque <em>Client-Side Desync<\/em> (CSD) menant ici \u00e0 une XSS. Les <a href=\"https:\/\/www.youtube.com\/watch?v=w-eJM2Pc0KI\">CSD<\/a> sont une variante des attaques de <em>request smuggling<\/em> qui ont \u00e9t\u00e9 mises sur le devant de la sc\u00e8ne l&rsquo;ann\u00e9e derni\u00e8re et r\u00e9sultent en l&rsquo;exploitation d&rsquo;une d\u00e9synchronisation client-serveur permettant de modifier arbitrairement la prochaine requ\u00eate envoy\u00e9e au serveur et de r\u00e9cup\u00e9rer la r\u00e9ponse de celle-ci. Dans le cas pr\u00e9sent, tout est parti d\u2019un \u00ab\u00a0bug de parsing\u00a0\u00bb.<\/p>\n<p style=\"text-align: justify\">L\u2019auteur d\u00e9veloppait une application Flask et utilisait la <em>Web Server Gateway Interface<\/em> (WSGI) de d\u00e9veloppement Werkzeug, solution qui lui permettait de mettre en place un serveur HTTP. Lors de ses phases de tests, il a rencontr\u00e9 le bug suivant, l\u2019application Flask ne r\u00e9cup\u00e9rant pas les param\u00e8tres POST\u00a0:<\/p>\n<p><img fetchpriority=\"high\" decoding=\"async\" src=\"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2023\/06\/01.png\" alt=\"\" class=\"wp-image-226555 size-full\" style=\"margin-left: auto;margin-right: auto\" width=\"735\" height=\"233\" \/><!-- [if gte mso 9]&gt;--><\/p>\n<p class=\"MsoCaption\" style=\"text-align: center\" align=\"center\"><em>Figure 1 &#8211; Bug de parsing (Extrait de la pr\u00e9sentation du SSTIC &#8211; slide 2\/27)<\/em><span><\/span><\/p>\n<p class=\"MsoCaption\" style=\"text-align: center\" align=\"center\"><span><\/span><\/p>\n<p style=\"text-align: justify\">Le client communique avec <em>Werkzeug<\/em> qui sert d\u2019interm\u00e9diaire et qui va traiter la \u00ab connection queue \u00bb de la mani\u00e8re d\u00e9finie par Flask, c\u2019est-\u00e0-dire sans prendre en compte les param\u00e8tres POST ici, avant d\u2019envoyer la requ\u00eate au serveur. Les param\u00e8tres POST sont alors stock\u00e9s dans la \u00ab connection queue \u00bb puis seront envoy\u00e9s au serveur en pr\u00e9fixe de la prochaine requ\u00eate. Ce comportement s\u2019explique \u00e9galement par la gestion des connexions des nouvelles versions de Werkzeug qui forcent le mode \u00ab keep-alive \u00bb (lorsque les options \u00ab threaded \u00bb et \u00ab processes \u00bb sont activ\u00e9es dans la configuration). Ce mode permet d\u2019indiquer au serveur de conserver la m\u00eame \u00ab connection queue \u00bb pour l\u2019ensemble des prochaines requ\u00eates \u00e9mises. Ceci conduit \u00e0 un d\u00e9faut de CSD, exploitable de cette mani\u00e8re :<\/p>\n<p><em><img decoding=\"async\" src=\"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2023\/06\/02.png\" alt=\"\" class=\"wp-image-226557 alignnone size-full\" style=\"margin-left: auto;margin-right: auto\" width=\"754\" height=\"274\" \/><\/em><\/p>\n<p style=\"text-align: center\"><em>Figure 2 &#8211; Exploitation d&rsquo;une CSD (Extrait de la pr\u00e9sentation du SSTIC &#8211; slide 12\/27)<\/em><\/p>\n<p style=\"text-align: justify\">Se pose alors la question de comment aller plus loin \u00e0 partir de cette premi\u00e8re vuln\u00e9rabilit\u00e9 pour augmenter la s\u00e9v\u00e9rit\u00e9 d\u2019un sc\u00e9nario d\u2019attaque sur cet environnement. En se renseignant sur une ancienne vuln\u00e9rabilit\u00e9 de redirection libre affectant Werkzeug qui avait \u00e9t\u00e9 corrig\u00e9e, l\u2019auteur a contourn\u00e9 le patch en faisant d\u00e9buter la partie localisation r\u00e9seau de l\u2019url par des doubles slash\u00a0; cette partie sera enregistr\u00e9e comme l\u2019h\u00f4te de la prochaine requ\u00eate. La redirection engendr\u00e9e est de type 308, \u00ab\u00a0permanent redirect\u00a0\u00bb, ce qui met en cache l\u2019information de la nouvelle localisation dans le navigateur.<\/p>\n<p style=\"text-align: justify\">En combinant l\u2019attaque CSD et la redirection libre, un attaquant est en mesure de forger un formulaire effectuant les actions suivantes\u00a0lors de son envoie par une victime :<\/p>\n<ul style=\"text-align: justify\">\n<li>Une premi\u00e8re requ\u00eate est envoy\u00e9e vers l\u2019application vuln\u00e9rable. Elle est construite pour modifier la prochaine re\u00e7ue par le serveur (exploitation de la CSD) ;<\/li>\n<li>La modification de la prochaine requ\u00eate induit une redirection libre vers une ressource contr\u00f4l\u00e9e par l\u2019attaquant\u00a0;<\/li>\n<li>Lors du chargement d\u2019un fichier script appel\u00e9 sur la page de l\u2019application, la redirection malveillante sera effective et mise en cache\u00a0dans le navigateur\u00a0;<\/li>\n<li>La requ\u00eate effectu\u00e9e pour r\u00e9cup\u00e9rer un fichier script r\u00e9cup\u00e8rera alors la ressource malveillante de l\u2019attaquant qui sera ex\u00e9cut\u00e9e par le navigateur\u00a0: l\u2019attaque aboutie en une XSS.<\/li>\n<\/ul>\n<p style=\"text-align: justify\">Cette d\u00e9couverte a donn\u00e9 lieu \u00e0 la CVE-2022-29361, la preuve de concept au format vid\u00e9o set disponible <a href=\"https:\/\/www.youtube.com\/watch?v=HJWafpbMcbA\">ici<\/a>. La <a href=\"https:\/\/github.com\/pallets\/werkzeug\/commit\/600a2b9bf512f696bd7be802a455accf23c8bcbc\">rem\u00e9diation<\/a> r\u00e9sulte en la correction de la gestion des connexions \u00ab\u00a0keep-alive\u00a0\u00bb de Werkzeug, en coupant la connexion lorsqu\u2019une requ\u00eate HTTP est \u00e9mise puis que sa r\u00e9ponse est envoy\u00e9e.<\/p>\n<h3 style=\"text-align: justify\"><em><strong>Outils d\u2019analyse de code<\/strong><\/em><\/h3>\n<p><em><strong><\/strong><\/em><\/p>\n<p style=\"text-align: justify\">Les outils d\u2019analyse de code peuvent \u00eatre pr\u00e9sents dans le quotidien d\u2019un pentester, notamment pour des audits de code ou des tests d\u2019intrusion en bo\u00eete blanche. Ce sujet a \u00e9t\u00e9 trait\u00e9 par deux conf\u00e9rences sur l\u2019outillage de recherche automatique de vuln\u00e9rabilit\u00e9s, et par une troisi\u00e8me sur le dump de javascript au cours de la navigation d\u2019un utilisateur.<\/p>\n<h4 style=\"text-align: justify\"><span style=\"font-size: small\"><strong>Recherche automatique de vuln\u00e9rabilit\u00e9s via Semgrep<br \/><\/strong><\/span><\/h4>\n<p style=\"text-align: justify\">Un premier outil d&rsquo;analyse de code source, <strong><a href=\"https:\/\/www.sstic.org\/2023\/presentation\/analyse_statique_de_code_avec_semgrep\/\">Semgrep<\/a><\/strong>, a \u00e9t\u00e9 pr\u00e9sent\u00e9 par Claudio Merloni comme une aide \u00e0 la recherche de vuln\u00e9rabilit\u00e9s. Diff\u00e9rents prismes d\u2019analyses sont possibles pour identifier des d\u00e9fauts de s\u00e9curit\u00e9, de configuration ou de syntaxe par exemple et se traduisent par l\u2019application de r\u00e8gles pour retrouver des motifs d\u00e9finis. Ces r\u00e8gles sont d\u00e9clar\u00e9es sous forme de fichiers YAML. La communaut\u00e9 tr\u00e8s active de l&rsquo;outil lui permet de supporter un large panel de langages ainsi que de disposer d&rsquo;une riche biblioth\u00e8que de r\u00e8gles d\u00e9di\u00e9es.<\/p>\n<p style=\"text-align: justify\">Dans un premier temps l&rsquo;outil parse les fichiers de code source \u00e0 l&rsquo;aide de <a href=\"https:\/\/github.com\/tree-sitter\/tree-sitter\">tree-sitter<\/a> afin de repr\u00e9senter le code sous forme d&rsquo;arbre (AST) pour ensuite pouvoir l&rsquo;analyser. Diff\u00e9rents modes d\u2019analyse sont disponibles\u00a0: <em>search<\/em>, <em>taint<\/em>, <em>extract<\/em> ou <em>join<\/em>. Le principal mode, <em>search<\/em>, propose d\u2019analyser les fichiers un \u00e0 un pour une question de rapidit\u00e9, et d\u2019effectuer une analyse \u00ab\u00a0intra proc\u00e9durale\u00a0\u00bb\u00a0; il peut \u00eatre am\u00e9lior\u00e9 \u00e0 l\u2019aide du mode <em>taint<\/em>. Ce mode permet de suivre une variable non fiable (issue d\u2019une entr\u00e9e utilisateur par exemple) tout au long de sa cha\u00eene d\u2019ex\u00e9cution. Le mode <em>extract,<\/em> quant \u00e0 lui, correspond \u00e0 l\u2019analyse de code inclus dans un autre langage en prenant en compte plusieurs fichiers (par exemple pour analyser l&rsquo;ensemble du JavaScript dans des fichiers HTML). Finalement, le mode <em>join<\/em> permet de lier les r\u00e9sultats trouv\u00e9s \u00e0 l&rsquo;aide de r\u00e8gles diff\u00e9rentes et de mettre en avant le potentiel lien existant, ce qui peut s&rsquo;apparenter \u00e0 de l&rsquo;analyse inter proc\u00e9durale.<\/p>\n<p style=\"text-align: justify\">L\u2019utilisation de semgrep et ses diff\u00e9rents modes permet de mettre en lumi\u00e8re des vuln\u00e9rabilit\u00e9s pr\u00e9sentent dans un code source, comme illustr\u00e9 durant la pr\u00e9sentation avec la d\u00e9tection de SSRF et de SQLi.<\/p>\n<h4 style=\"text-align: justify\"><span style=\"font-size: small\"><strong>Recherche automatique de vuln\u00e9rabilit\u00e9s via Weggli<\/strong><\/span><\/h4>\n<p style=\"text-align: justify\">La <a href=\"https:\/\/www.sstic.org\/2023\/presentation\/analyseautomatique\/\">pr\u00e9sentation<span><\/span><\/a> qui a suivi, a quant \u00e0 elle r\u00e9pondu \u00e0 la question : Est-ce que les outils d&rsquo;analyse automatique de code fonctionnent dans la vraie vie ? En r\u00e9ponse \u00e0 cette probl\u00e9matique, l&rsquo;auteur, Kevin Denis (<em>@0xMitsurugi<\/em>), s&rsquo;est donn\u00e9 une semaine pour utiliser un de ces outils, Weggli, qui reprend la philosophie de Semgrep, c&rsquo;est-\u00e0-dire la recherche de motifs dans du code.<\/p>\n<p style=\"text-align: justify\">La premi\u00e8re \u00e9tape a donc \u00e9t\u00e9 de trouver des motifs. Pour ce faire, une piste a d\u2019abord \u00e9t\u00e9 suivie\u00a0: \u00e9crire des vuln\u00e9rabilit\u00e9s puis g\u00e9n\u00e9rer des r\u00e8gles pour les d\u00e9tecter. Ce processus manquait cependant de r\u00e9alisme r\u00e9duisant consid\u00e9rablement les chances de trouver des vuln\u00e9rabilit\u00e9s sur des environnements en production \u00e0 l&rsquo;aide des motifs d\u00e9finis.<\/p>\n<p style=\"text-align: justify\">Finalement, une autre piste s\u2019est av\u00e9r\u00e9e plus fructueuse, celle de travailler en amont sur les motifs pouvant \u00eatre source de d\u00e9fauts et de les affiner pour d\u00e9tecter des vuln\u00e9rabilit\u00e9s cibl\u00e9es, en s\u2019int\u00e9ressant par exemple \u00e0 l\u2019utilisation de fonctions sensibles comme <em>strcpy<\/em> et <em>strncpy<\/em>. L&rsquo;auteur a divis\u00e9 ses r\u00e8gles, disponibles sur <a href=\"https:\/\/github.com\/synacktiv\/Weggli_rules_SSTIC2023\">github<\/a>, en 3 cat\u00e9gories :<\/p>\n<ul>\n<li style=\"list-style-type: none\">\n<ul>\n<li>Les fonctions dangereuses<\/li>\n<li>La gestion de la stack<\/li>\n<li>Les diff\u00e9rents types de malloc<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify\">La principale probl\u00e9matique rencontr\u00e9e \u00e9tait de trouver un \u00e9quilibre entre la pr\u00e9cision des motifs pour rep\u00e9rer les d\u00e9fauts et le nombre de faux positifs relev\u00e9s. En effet, moins les motifs sont pr\u00e9cis et plus le nombre de r\u00e9sultats remont\u00e9s augmente, ce qui fait augmenter le nombre de r\u00e9els d\u00e9fauts mais \u00e9galement de faux positifs, rendant l\u2019analyse plus difficile.<\/p>\n<p style=\"text-align: justify\">Pour illustrer sa r\u00e9ponse \u00e0 la probl\u00e9matique initiale, l&rsquo;auteur a appliqu\u00e9 ses r\u00e8gles \u00e0 Qemu, Samba et VLC, et a trouv\u00e9 des d\u00e9fauts dans Samba et VLC. La vuln\u00e9rabilit\u00e9 remont\u00e9e sur VLC a donn\u00e9 lieu \u00e0 la <a href=\"https:\/\/www.synacktiv.com\/sites\/default\/files\/2022-11\/vlc_vnc_int_overflow-CVE-2022-41325.pdf\">CVE 2022-41325<\/a>, dont l&rsquo;exploitation est relativement simple en l&rsquo;absence d&rsquo;ASLR, pouvant mener au crash de VLC ou \u00e0 de l&rsquo;ex\u00e9cution de code arbitraire sous certaines conditions.<\/p>\n<p style=\"text-align: justify\">Cette pr\u00e9sentation a donc mis en \u00e9vidence que les outils d\u2019analyse de code, avec l\u2019aide d\u2019un chercheur en s\u00e9curit\u00e9 (ou un pentester), peuvent effectivement permettre de d\u00e9couvrir des v\u00e9ritables vuln\u00e9rabilit\u00e9s.<\/p>\n<h4 style=\"text-align: justify\"><span style=\"font-size: small\"><strong>Analyse JavaScript<\/strong><\/span><\/h4>\n<p style=\"text-align: justify\">Par ailleurs, l\u2019analyse JavaScript de l\u2019activit\u00e9 d\u2019un utilisateur sur son navigateur a \u00e9t\u00e9 <a href=\"https:\/\/www.sstic.org\/2023\/presentation\/chromedump\/\">pr\u00e9sent\u00e9e<span><\/span><\/a> par Erwan Abgrall, par le biais de l\u2019outil <strong><a href=\"https:\/\/github.com\/g4l4drim\/ChromeDump\">ChromeDump<em><\/em><\/a><\/strong>. Celui-ci permet de r\u00e9cup\u00e9rer le code JavaScript ex\u00e9cut\u00e9 au cours d&rsquo;une navigation dans Chrome \u00e0 l&rsquo;aide des Chrome devtools protocols et des Websockets. Bien que le cas d&rsquo;usage premier soit plut\u00f4t l&rsquo;analyse d\u00e9fensive d&rsquo;une application Web compromise, ce qui a d&rsquo;ailleurs fait l&rsquo;objet de la pr\u00e9sentation, l&rsquo;outil ne semble pour autant pas d\u00e9nu\u00e9 d&rsquo;int\u00e9r\u00eat dans le cadre d&rsquo;un pentest. En effet, l&rsquo;outil propose de r\u00e9cup\u00e9rer le profil de navigation, l&rsquo;activit\u00e9 JavaScript, de conserver les URL, les ressources, les requ\u00eates et les r\u00e9ponses \u00e9chang\u00e9es, et de r\u00e9cup\u00e9rer les captures d&rsquo;\u00e9cran pour les diff\u00e9rentes actions effectu\u00e9es. De plus, une fonctionnalit\u00e9 d&rsquo;<em>unpacking<\/em> permettant de d\u00e9sobfusquer les premi\u00e8res couches de JavaScript est disponible. Ces r\u00e9sultats pourraient permettre de mieux appr\u00e9hender certains comportements applicatifs du c\u00f4t\u00e9 client.<\/p>\n<h3 style=\"text-align: justify\"><em><strong>Enrichir ses recommandations<\/strong><\/em><\/h3>\n<p><em><strong><\/strong><\/em><\/p>\n<p style=\"text-align: justify\">D&rsquo;autres pr\u00e9sentations peuvent \u00e9galement \u00eatre int\u00e9ressantes du point de vue des tests d&rsquo;intrusion pour am\u00e9liorer les recommandations propos\u00e9es aux clients, telles que celle sur l&rsquo;outil <a href=\"https:\/\/www.sstic.org\/2023\/presentation\/mercator_-_la_cartographie_des_systmes_dinformation\/\">Mercator<span><\/span><\/a> permettant de cartographier un SI, ou encore sur les outils <a href=\"https:\/\/www.sstic.org\/2023\/presentation\/gmsad\/\">gmsad<\/a> et <a href=\"https:\/\/www.sstic.org\/2023\/presentation\/openwec\/\">OpenWec<\/a> d\u00e9velopp\u00e9s par le CEA pour \u00e9tendre certains concepts Windows \u00e0 des environnements Linux.<\/p>\n<p style=\"text-align: justify\"><a href=\"\/#_ftnref2\" name=\"_ftn2\"><span><\/span><\/a><a href=\"https:\/\/www.sstic.org\/2023\/presentation\/openwec\/\"><\/a><\/p>\n<p>[\/et_pb_text][\/et_pb_column][\/et_pb_row][\/et_pb_section]<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[et_pb_section fb_built=\u00a0\u00bb1&Prime; _builder_version=\u00a0\u00bb4.21.0&Prime; _module_preset=\u00a0\u00bbdefault\u00a0\u00bb global_colors_info=\u00a0\u00bb{}\u00a0\u00bb][et_pb_row _builder_version=\u00a0\u00bb4.21.0&Prime; _module_preset=\u00a0\u00bbdefault\u00a0\u00bb width=\u00a0\u00bb86.2%\u00a0\u00bb min_height=\u00a0\u00bb2656.4px\u00a0\u00bb custom_margin=\u00a0\u00bb|127px||2px||\u00a0\u00bb custom_padding=\u00a0\u00bb5px|0px||0px||\u00a0\u00bb global_colors_info=\u00a0\u00bb{}\u00a0\u00bb][et_pb_column type=\u00a0\u00bb4_4&Prime; _builder_version=\u00a0\u00bb4.21.0&Prime; _module_preset=\u00a0\u00bbdefault\u00a0\u00bb [&hellip;]<\/p>\n","protected":false},"author":38,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-226543","post","type-post","status-publish","format-standard","hentry","category-non-categorise"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.0 (Yoast SEO v28.1) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>POV : Un pentester au SSTIC 2023\u00a0\u2013 Partie 1 - INTRINSEC<\/title>\n<meta name=\"description\" content=\"Retour d&#039;exp\u00e9rience sur le SSTIC 2023 en 2 parties : Pr\u00e9sentation des conf\u00e9rences li\u00e9es aux pentests, puis de 3 conf\u00e9rences coups de coeur !\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.intrinsec.com\/en\/pov-un-pentester-au-sstic-2023-partie-1\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"POV : Un pentester au SSTIC 2023\u00a0\u2013 Partie 1\" \/>\n<meta property=\"og:description\" content=\"Retour d&#039;exp\u00e9rience sur le SSTIC 2023 en 2 parties : Pr\u00e9sentation des conf\u00e9rences li\u00e9es aux pentests, puis de 3 conf\u00e9rences coups de coeur !\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.intrinsec.com\/en\/pov-un-pentester-au-sstic-2023-partie-1\/\" \/>\n<meta property=\"og:site_name\" content=\"INTRINSEC\" \/>\n<meta property=\"article:published_time\" content=\"2023-07-03T13:32:07+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2023\/06\/01.png\" \/>\n<meta name=\"author\" content=\"Margaux Dabert\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@Intrinsec\" \/>\n<meta name=\"twitter:site\" content=\"@Intrinsec\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Margaux Dabert\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"9 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/pov-un-pentester-au-sstic-2023-partie-1\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/pov-un-pentester-au-sstic-2023-partie-1\\\/\"},\"author\":{\"name\":\"Margaux Dabert\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#\\\/schema\\\/person\\\/15304758ef548790a716c99505e6d056\"},\"headline\":\"POV : Un pentester au SSTIC 2023\u00a0\u2013 Partie 1\",\"datePublished\":\"2023-07-03T13:32:07+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/pov-un-pentester-au-sstic-2023-partie-1\\\/\"},\"wordCount\":2055,\"publisher\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/pov-un-pentester-au-sstic-2023-partie-1\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.intrinsec.com\\\/wp-content\\\/uploads\\\/2023\\\/06\\\/01.png\",\"articleSection\":[\"Non cat\u00e9goris\u00e9\"],\"inLanguage\":\"en-US\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/pov-un-pentester-au-sstic-2023-partie-1\\\/\",\"url\":\"https:\\\/\\\/www.intrinsec.com\\\/pov-un-pentester-au-sstic-2023-partie-1\\\/\",\"name\":\"POV : Un pentester au SSTIC 2023\u00a0\u2013 Partie 1 - INTRINSEC\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/pov-un-pentester-au-sstic-2023-partie-1\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/pov-un-pentester-au-sstic-2023-partie-1\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.intrinsec.com\\\/wp-content\\\/uploads\\\/2023\\\/06\\\/01.png\",\"datePublished\":\"2023-07-03T13:32:07+00:00\",\"description\":\"Retour d'exp\u00e9rience sur le SSTIC 2023 en 2 parties : Pr\u00e9sentation des conf\u00e9rences li\u00e9es aux pentests, puis de 3 conf\u00e9rences coups de coeur !\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/pov-un-pentester-au-sstic-2023-partie-1\\\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.intrinsec.com\\\/pov-un-pentester-au-sstic-2023-partie-1\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/pov-un-pentester-au-sstic-2023-partie-1\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.intrinsec.com\\\/wp-content\\\/uploads\\\/2023\\\/06\\\/01.png\",\"contentUrl\":\"https:\\\/\\\/www.intrinsec.com\\\/wp-content\\\/uploads\\\/2023\\\/06\\\/01.png\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/pov-un-pentester-au-sstic-2023-partie-1\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\\\/\\\/www.intrinsec.com\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"POV : Un pentester au SSTIC 2023\u00a0\u2013 Partie 1\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#website\",\"url\":\"https:\\\/\\\/www.intrinsec.com\\\/\",\"name\":\"INTRINSEC\",\"description\":\"Notre m\u00e9tier , Prot\u00e9ger le v\u00f4tre\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.intrinsec.com\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#organization\",\"name\":\"INTRINSEC\",\"alternateName\":\"ISEC\",\"url\":\"https:\\\/\\\/www.intrinsec.com\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.intrinsec.com\\\/wp-content\\\/uploads\\\/2025\\\/02\\\/libellule.png\",\"contentUrl\":\"https:\\\/\\\/www.intrinsec.com\\\/wp-content\\\/uploads\\\/2025\\\/02\\\/libellule.png\",\"width\":1322,\"height\":1322,\"caption\":\"INTRINSEC\"},\"image\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/x.com\\\/Intrinsec\",\"https:\\\/\\\/fr.linkedin.com\\\/company\\\/intrinsec\",\"https:\\\/\\\/www.youtube.com\\\/channel\\\/UC0trUZAHNZOUbxYnNdecM4A\"],\"description\":\"soci\u00e9t\u00e9 de consulting, pure player cybers\u00e9curit\u00e9 fran\u00e7ais et europ\u00e9en depuis plus de 30ans, sp\u00e9cialiste dans la s\u00e9curit\u00e9 offensive & audit (pentest\\\/red team), GRC, et services IMSS comme le SOC, CTI et CERT Intrinsec est qualifi\u00e9 PASSI Elev\u00e9, PRIS Elev\u00e9 et PACS par l'ANSSI\",\"email\":\"contact@intrinsec.com\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#\\\/schema\\\/person\\\/15304758ef548790a716c99505e6d056\",\"name\":\"Margaux Dabert\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/?s=96&d=retro&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/?s=96&d=retro&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/?s=96&d=retro&r=g\",\"caption\":\"Margaux Dabert\"},\"url\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/author\\\/margaux-dabert\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"POV: A pentester at SSTIC 2023 \u2013 Part 1 - INTRINSEC","description":"Feedback on SSTIC 2023 in 2 parts: Presentation of conferences related to pentesting, then 3 favorite conferences!","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.intrinsec.com\/en\/pov-un-pentester-au-sstic-2023-partie-1\/","og_locale":"en_US","og_type":"article","og_title":"POV : Un pentester au SSTIC 2023\u00a0\u2013 Partie 1","og_description":"Retour d'exp\u00e9rience sur le SSTIC 2023 en 2 parties : Pr\u00e9sentation des conf\u00e9rences li\u00e9es aux pentests, puis de 3 conf\u00e9rences coups de coeur !","og_url":"https:\/\/www.intrinsec.com\/en\/pov-un-pentester-au-sstic-2023-partie-1\/","og_site_name":"INTRINSEC","article_published_time":"2023-07-03T13:32:07+00:00","og_image":[{"url":"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2023\/06\/01.png","type":"","width":"","height":""}],"author":"Margaux Dabert","twitter_card":"summary_large_image","twitter_creator":"@Intrinsec","twitter_site":"@Intrinsec","twitter_misc":{"Written by":"Margaux Dabert","Est. reading time":"9 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.intrinsec.com\/pov-un-pentester-au-sstic-2023-partie-1\/#article","isPartOf":{"@id":"https:\/\/www.intrinsec.com\/pov-un-pentester-au-sstic-2023-partie-1\/"},"author":{"name":"Margaux Dabert","@id":"https:\/\/www.intrinsec.com\/#\/schema\/person\/15304758ef548790a716c99505e6d056"},"headline":"POV : Un pentester au SSTIC 2023\u00a0\u2013 Partie 1","datePublished":"2023-07-03T13:32:07+00:00","mainEntityOfPage":{"@id":"https:\/\/www.intrinsec.com\/pov-un-pentester-au-sstic-2023-partie-1\/"},"wordCount":2055,"publisher":{"@id":"https:\/\/www.intrinsec.com\/#organization"},"image":{"@id":"https:\/\/www.intrinsec.com\/pov-un-pentester-au-sstic-2023-partie-1\/#primaryimage"},"thumbnailUrl":"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2023\/06\/01.png","articleSection":["Non cat\u00e9goris\u00e9"],"inLanguage":"en-US"},{"@type":"WebPage","@id":"https:\/\/www.intrinsec.com\/pov-un-pentester-au-sstic-2023-partie-1\/","url":"https:\/\/www.intrinsec.com\/pov-un-pentester-au-sstic-2023-partie-1\/","name":"POV: A pentester at SSTIC 2023 \u2013 Part 1 - INTRINSEC","isPartOf":{"@id":"https:\/\/www.intrinsec.com\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.intrinsec.com\/pov-un-pentester-au-sstic-2023-partie-1\/#primaryimage"},"image":{"@id":"https:\/\/www.intrinsec.com\/pov-un-pentester-au-sstic-2023-partie-1\/#primaryimage"},"thumbnailUrl":"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2023\/06\/01.png","datePublished":"2023-07-03T13:32:07+00:00","description":"Feedback on SSTIC 2023 in 2 parts: Presentation of conferences related to pentesting, then 3 favorite conferences!","breadcrumb":{"@id":"https:\/\/www.intrinsec.com\/pov-un-pentester-au-sstic-2023-partie-1\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.intrinsec.com\/pov-un-pentester-au-sstic-2023-partie-1\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.intrinsec.com\/pov-un-pentester-au-sstic-2023-partie-1\/#primaryimage","url":"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2023\/06\/01.png","contentUrl":"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2023\/06\/01.png"},{"@type":"BreadcrumbList","@id":"https:\/\/www.intrinsec.com\/pov-un-pentester-au-sstic-2023-partie-1\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/www.intrinsec.com\/"},{"@type":"ListItem","position":2,"name":"POV : Un pentester au SSTIC 2023\u00a0\u2013 Partie 1"}]},{"@type":"WebSite","@id":"https:\/\/www.intrinsec.com\/#website","url":"https:\/\/www.intrinsec.com\/","name":"INTRINSEC","description":"Our job is to protect yours.","publisher":{"@id":"https:\/\/www.intrinsec.com\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.intrinsec.com\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Organization","@id":"https:\/\/www.intrinsec.com\/#organization","name":"INTRINSEC","alternateName":"ISEC","url":"https:\/\/www.intrinsec.com\/","logo":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.intrinsec.com\/#\/schema\/logo\/image\/","url":"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2025\/02\/libellule.png","contentUrl":"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2025\/02\/libellule.png","width":1322,"height":1322,"caption":"INTRINSEC"},"image":{"@id":"https:\/\/www.intrinsec.com\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/x.com\/Intrinsec","https:\/\/fr.linkedin.com\/company\/intrinsec","https:\/\/www.youtube.com\/channel\/UC0trUZAHNZOUbxYnNdecM4A"],"description":"Intrinsec, a consulting firm and pure-play French and European cybersecurity provider for over 30 years, specializes in offensive security and auditing (penetration testing\/red teams), GRC, and IMSS services such as SOC, CTI, and CERT. Intrinsec is qualified at PASSI High, PRIS High, and PACS levels by ANSSI.","email":"contact@intrinsec.com"},{"@type":"Person","@id":"https:\/\/www.intrinsec.com\/#\/schema\/person\/15304758ef548790a716c99505e6d056","name":"Margaux Dabert","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/secure.gravatar.com\/avatar\/?s=96&d=retro&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/?s=96&d=retro&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/?s=96&d=retro&r=g","caption":"Margaux Dabert"},"url":"https:\/\/www.intrinsec.com\/en\/author\/margaux-dabert\/"}]}},"_links":{"self":[{"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/posts\/226543","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/users\/38"}],"replies":[{"embeddable":true,"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/comments?post=226543"}],"version-history":[{"count":0,"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/posts\/226543\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/media?parent=226543"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/categories?post=226543"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/tags?post=226543"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}