L’exploitation de serveurs prend sens lorsqu’un constat est relié à un service, un module, un payload configuré et un accès vérifiable sur une cible contrôlée. Ces 20 labs entraînent ce workflow avec Kali, Nmap, Metasploit et une machine Metasploitable2 volontairement vulnérable sur un réseau privé.
Le parcours va de la découverte et des bases Metasploit aux services vulnérables, tests d’identifiants, scanner personnalisé, accès root et actions post-exploitation. Plusieurs labs créent de vrais shells ; d’autres génèrent un PDF avec payload et montrent persistance et suppression d’historique. Ces techniques à haut risque sont réservées au lab autorisé.
Ce que vous apprendrez
À la fin, vous saurez :
- Démarrer Kali et Metasploitable2, vérifier le réseau privé et identifier attaquant et cible.
- Découvrir des services avec Nmap, lancer des scripts, sauvegarder et importer les résultats dans Metasploit.
- Configurer modules,
RHOST,LHOST, ports, exploits et payloads et valider une session. - Écrire et exécuter un scanner auxiliaire Metasploit simple en Ruby.
- Pratiquer sur Samba, Unreal IRCd, distcc, Tomcat, FTP, Telnet et Ingreslock vulnérables.
- Tester des identifiants SSH/VNC et interpréter succès et échecs.
- Exploiter une exportation NFS mal configurée pour démontrer un accès root par clé SSH.
- Générer un PDF avec payload Windows et examiner persistance et suppression de traces dans le lab.
À qui s’adresse ce cours
Il vise les apprenants ayant déjà suivi une introduction à Kali ou au pentest et voulant pratiquer sur un serveur vulnérable. Malgré l’étiquette Beginner, il suppose terminal, IP, ports, Nmap et Metasploit. Ce n’est ni un premier cours Linux ni une preuve de compétence professionnelle.
Prérequis : Bases Linux, TCP/IP, services, Nmap et Metasploit recommandées. Il faut comprendre connexions inverses, payloads, scan, exploitation, privilèges et persistance. L’autorisation est impérative.
Environnement d’apprentissage : Vous utiliserez un hôte Ubuntu/Kali, un conteneur Kali en réseau hôte et Metasploitable2 sur un réseau privé, souvent 192.168.122.102. Vérifiez connectivité et options. Toute attaque reste dans le lab.
Questions fréquentes
Est-ce réellement un cours débutant ?
Il est pas à pas, mais plus offensif qu’un premier cours. Des bases Kali, réseau, Nmap et msfconsole facilitent les 20 scénarios.
Les exploits visent-ils des serveurs internet réels ?
Non. La cible est Metasploitable2, volontairement obsolète et vulnérable, sur le réseau privé du lab.
Le PDF compromet-il une vraie victime Windows ?
Non. evil.pdf est généré dans Kali sans campagne de livraison ni autorisation de l’ouvrir sur un système réel. Gardez-le confiné.
Le cours couvre-t-il une mission éthique complète ?
Non. Il traite découverte, exploitation, accès et quelques actions ultérieures. Autorisation, règles, preuves, contrôle d’impact, rapport, remédiation et nettoyage professionnel demandent un autre apprentissage.

