Fondamentaux du framework Metasploit

Maîtrisez l'architecture et le flux de travail essentiels de Metasploit. Apprenez à gérer les espaces de travail, à utiliser des modules auxiliaires pour la reconnaissance et à déployer diverses charges utiles, y compris des bind shells et des reverse shells.

Cybersecurity EngineerCybersécuritéNmapLinux

💡 Ce tutoriel est traduit par l'IA à partir de la version anglaise. Pour voir la version originale, vous pouvez cliquer ici

Introduction

Metasploit est à la fois une collection de modules et un environnement de travail pour organiser la reconnaissance, valider des vulnérabilités et livrer des charges. Ce cours présente ce processus avec msfconsole, son modèle PostgreSQL, les scanners auxiliaires, la configuration des exploits et les notions de connexion Shell.

Vous conserverez les scans dans des espaces de travail, examinerez les exigences des modules avant d’agir et validerez un service Shellshock préparé avant exploitation. Des exercices Netcat séparés montrent la direction des connexions bind et reverse, tandis que le défi final exécute une commande de preuve sur une cible locale avec Metasploit.

Ce que vous apprendrez

  • Initialiser la base PostgreSQL de Metasploit, vérifier sa connexion et gérer les espaces de travail.
  • Exécuter db_nmap et consulter dans msfconsole les hôtes et services enregistrés.
  • Rechercher un scanner TCP auxiliaire, configurer RHOSTS et les ports, puis enregistrer ses résultats.
  • Trouver le module Shellshock, lire sa documentation et définir RHOSTS, RPORT et TARGETURI.
  • Utiliser l’action check d’un module pour valider une cible préparée avant exploitation.
  • Établir des connexions bind et reverse locales avec Netcat et appliquer LHOST et LPORT.
  • Sélectionner une charge linux/x86/exec et exécuter une commande de preuve dans le défi autonome.

À qui s’adresse ce cours

Ce cours intermédiaire s’adresse aux apprenants en sécurité qui connaissent le scan et l’identification des services et veulent une introduction structurée à Metasploit. Il convient aux futurs pentesteurs et défenseurs souhaitant comprendre choix des modules, options de cible, données de reconnaissance, direction des charges et contrôles préalables.

Prérequis : Être à l’aise avec un terminal Linux, les adresses IP et ports TCP, les notions Nmap, les services HTTP, les commandes Shell et la distinction entre reconnaissance, validation et exploitation.

Environnement d’apprentissage : Un terminal Ubuntu 22.04 avec Metasploit, PostgreSQL, Nmap, Netcat et des services locaux volontairement vulnérables. Scans, simulations Shell et exploitation utilisent la boucle locale ; les exercices Shell peuvent nécessiter deux onglets de terminal.

Questions fréquentes

Le cours enseigne-t-il le développement d’exploits ?

Non. Vous apprenez à rechercher, examiner, configurer, vérifier et exécuter un module Metasploit existant. Vous n’écrivez pas de module Ruby ni de nouvel exploit.

Les bind et reverse shells sont-ils créés avec Metasploit ?

Non. Ces exercices utilisent Netcat sur 127.0.0.1 pour montrer directement quel côté écoute et lequel se connecte. Les notions LHOST et LPORT s’appliquent ensuite aux charges Metasploit.

Le défi final ouvre-t-il une session Metasploit interactive ?

Non. Il utilise linux/x86/exec pour écrire hacked dans /tmp/pwned.txt. Metasploit peut signaler qu’aucune session n’a été créée ; le fichier constitue la preuve attendue d’exécution.

Vais-je scanner ou exploiter une machine externe ?

Non. Les scans de base et auxiliaires, la cible Shellshock et les connexions Netcat utilisent tous des services locaux préparés pour le cours.

Enseignant

labby
Labby
Labby is the LabEx teacher.