Metasploit est à la fois une collection de modules et un environnement de travail pour organiser la reconnaissance, valider des vulnérabilités et livrer des charges. Ce cours présente ce processus avec msfconsole, son modèle PostgreSQL, les scanners auxiliaires, la configuration des exploits et les notions de connexion Shell.
Vous conserverez les scans dans des espaces de travail, examinerez les exigences des modules avant d’agir et validerez un service Shellshock préparé avant exploitation. Des exercices Netcat séparés montrent la direction des connexions bind et reverse, tandis que le défi final exécute une commande de preuve sur une cible locale avec Metasploit.
Ce que vous apprendrez
- Initialiser la base PostgreSQL de Metasploit, vérifier sa connexion et gérer les espaces de travail.
- Exécuter
db_nmapet consulter dansmsfconsoleles hôtes et services enregistrés. - Rechercher un scanner TCP auxiliaire, configurer
RHOSTSet les ports, puis enregistrer ses résultats. - Trouver le module Shellshock, lire sa documentation et définir
RHOSTS,RPORTetTARGETURI. - Utiliser l’action
checkd’un module pour valider une cible préparée avant exploitation. - Établir des connexions bind et reverse locales avec Netcat et appliquer
LHOSTetLPORT. - Sélectionner une charge
linux/x86/execet exécuter une commande de preuve dans le défi autonome.
À qui s’adresse ce cours
Ce cours intermédiaire s’adresse aux apprenants en sécurité qui connaissent le scan et l’identification des services et veulent une introduction structurée à Metasploit. Il convient aux futurs pentesteurs et défenseurs souhaitant comprendre choix des modules, options de cible, données de reconnaissance, direction des charges et contrôles préalables.
Prérequis : Être à l’aise avec un terminal Linux, les adresses IP et ports TCP, les notions Nmap, les services HTTP, les commandes Shell et la distinction entre reconnaissance, validation et exploitation.
Environnement d’apprentissage : Un terminal Ubuntu 22.04 avec Metasploit, PostgreSQL, Nmap, Netcat et des services locaux volontairement vulnérables. Scans, simulations Shell et exploitation utilisent la boucle locale ; les exercices Shell peuvent nécessiter deux onglets de terminal.
Questions fréquentes
Le cours enseigne-t-il le développement d’exploits ?
Non. Vous apprenez à rechercher, examiner, configurer, vérifier et exécuter un module Metasploit existant. Vous n’écrivez pas de module Ruby ni de nouvel exploit.
Les bind et reverse shells sont-ils créés avec Metasploit ?
Non. Ces exercices utilisent Netcat sur 127.0.0.1 pour montrer directement quel côté écoute et lequel se connecte. Les notions LHOST et LPORT s’appliquent ensuite aux charges Metasploit.
Le défi final ouvre-t-il une session Metasploit interactive ?
Non. Il utilise linux/x86/exec pour écrire hacked dans /tmp/pwned.txt. Metasploit peut signaler qu’aucune session n’a été créée ; le fichier constitue la preuve attendue d’exécution.
Vais-je scanner ou exploiter une machine externe ?
Non. Les scans de base et auxiliaires, la cible Shellshock et les connexions Netcat utilisent tous des services locaux préparés pour le cours.





