Exploitation des serveurs Kali en action

Ce cours couvre les tests de pénétration et le hacking éthique avec Kali Linux. Les sujets clés incluent l'exploitation de vulnérabilités via Metasploit, la numérisation et l'exploitation de services réseau, la force brute pour l'accès distant, le développement de scanners personnalisés, l'attaque de vulnérabilités telles qu'IngressLock, Samba et Unreal IRCd, la création de PDF malveillants et l'escalade de privilèges. Grâce à des laboratoires pratiques, vous acquerrez des compétences complètes en test de pénétration - collecte d'informations, analyse des vulnérabilités, exploitation et maintien de l'accès.

CybersécuritéKali LinuxLinux

💡 Ce tutoriel est traduit par l'IA à partir de la version anglaise. Pour voir la version originale, vous pouvez cliquer ici

Programme

Effectuer un test d'intrusion avec Nmap dans Kali Linux

Effectuer un test d'intrusion avec Nmap et Metasploit

Collecte d'informations avec Nmap

Explorer les bases de Metasploit Framework

Utiliser Nmap et Metasploit pour l'analyse de réseau et la détection de vulnérabilités

Utiliser Nmap pour scanner et exploiter les vulnérabilités d'un hôte cible

Effectuer une analyse de vulnérabilités et des tests d'intrusion avec Nmap dans Kali Linux

Développer un scanner Metasploit dans Nmap

Exploiter la vulnérabilité Ingreslock avec Nmap

Exploiter une vulnérabilité Samba sur Metasploitable2 avec Nmap

Exploiter la vulnérabilité d'Unreal IRCd avec Nmap et Metasploit

Effectuer des attaques par force brute sur SSH et VNC avec Metasploit dans Nmap

Réaliser un test d'intrusion sur Metasploitable2 avec Nmap

Exécution d'une élévation de privilèges sur une machine Linux avec Nmap

Exploiter les vulnérabilités de Tomcat avec Nmap sous Kali Linux

Exploiter une mauvaise configuration NFS pour obtenir un accès root avec Nmap

Exploitation des vulnérabilités du service FTP avec Nmap et Metasploit

Exploiter la vulnérabilité du service Telnet avec Metasploit

Injecter un backdoor Windows dans un PDF Adobe avec Nmap

Création d'une porte dérobée et effacement des traces sur une machine cible avec Nmap

Introduction

L’exploitation de serveurs prend sens lorsqu’un constat est relié à un service, un module, un payload configuré et un accès vérifiable sur une cible contrôlée. Ces 20 labs entraînent ce workflow avec Kali, Nmap, Metasploit et une machine Metasploitable2 volontairement vulnérable sur un réseau privé.

Le parcours va de la découverte et des bases Metasploit aux services vulnérables, tests d’identifiants, scanner personnalisé, accès root et actions post-exploitation. Plusieurs labs créent de vrais shells ; d’autres génèrent un PDF avec payload et montrent persistance et suppression d’historique. Ces techniques à haut risque sont réservées au lab autorisé.

Ce que vous apprendrez

À la fin, vous saurez :

  • Démarrer Kali et Metasploitable2, vérifier le réseau privé et identifier attaquant et cible.
  • Découvrir des services avec Nmap, lancer des scripts, sauvegarder et importer les résultats dans Metasploit.
  • Configurer modules, RHOST, LHOST, ports, exploits et payloads et valider une session.
  • Écrire et exécuter un scanner auxiliaire Metasploit simple en Ruby.
  • Pratiquer sur Samba, Unreal IRCd, distcc, Tomcat, FTP, Telnet et Ingreslock vulnérables.
  • Tester des identifiants SSH/VNC et interpréter succès et échecs.
  • Exploiter une exportation NFS mal configurée pour démontrer un accès root par clé SSH.
  • Générer un PDF avec payload Windows et examiner persistance et suppression de traces dans le lab.

À qui s’adresse ce cours

Il vise les apprenants ayant déjà suivi une introduction à Kali ou au pentest et voulant pratiquer sur un serveur vulnérable. Malgré l’étiquette Beginner, il suppose terminal, IP, ports, Nmap et Metasploit. Ce n’est ni un premier cours Linux ni une preuve de compétence professionnelle.

Prérequis : Bases Linux, TCP/IP, services, Nmap et Metasploit recommandées. Il faut comprendre connexions inverses, payloads, scan, exploitation, privilèges et persistance. L’autorisation est impérative.

Environnement d’apprentissage : Vous utiliserez un hôte Ubuntu/Kali, un conteneur Kali en réseau hôte et Metasploitable2 sur un réseau privé, souvent 192.168.122.102. Vérifiez connectivité et options. Toute attaque reste dans le lab.

Questions fréquentes

Est-ce réellement un cours débutant ?

Il est pas à pas, mais plus offensif qu’un premier cours. Des bases Kali, réseau, Nmap et msfconsole facilitent les 20 scénarios.

Les exploits visent-ils des serveurs internet réels ?

Non. La cible est Metasploitable2, volontairement obsolète et vulnérable, sur le réseau privé du lab.

Le PDF compromet-il une vraie victime Windows ?

Non. evil.pdf est généré dans Kali sans campagne de livraison ni autorisation de l’ouvrir sur un système réel. Gardez-le confiné.

Le cours couvre-t-il une mission éthique complète ?

Non. Il traite découverte, exploitation, accès et quelques actions ultérieures. Autorisation, règles, preuves, contrôle d’impact, rapport, remédiation et nettoyage professionnel demandent un autre apprentissage.

Enseignant

labby
Labby
Labby is the LabEx teacher.

Recommandé pour vous

no data