Évaluation et gestion des vulnérabilités

Comblez le fossé entre la découverte et l'exploitation. Utilisez searchsploit, Nikto et Nuclei pour identifier les vulnérabilités connues, les erreurs de configuration et les CVE au sein de vos infrastructures web et réseau.

Cybersecurity EngineerCybersécuritéKali LinuxLinux

💡 Ce tutoriel est traduit par l'IA à partir de la version anglaise. Pour voir la version originale, vous pouvez cliquer ici

Introduction

L’évaluation des vulnérabilités commence après l’identification d’un service : il faut encore relier sa version à des références d’exploits publics, vérifier les réglages dangereux du serveur web et conserver des résultats qui pourront être examinés. Ce cours développe ce processus par la pratique de searchsploit, Nikto et Nuclei.

Vous travaillerez sur des cibles locales, affinerez les analyses trop bruyantes, enregistrerez les résultats dans des fichiers de rapport et étudierez les éléments qui étayent une détection. Un défi final vous demandera d’appliquer les commandes essentielles de façon autonome pour évaluer des versions fournies de Nginx et vsftpd ainsi qu’un service web local.

Ce que vous apprendrez

  • Mettre à jour la copie locale de l’Exploit Database et les modèles Nuclei avant une évaluation.
  • Rechercher des versions logicielles exactes dans Exploit-DB avec searchsploit.
  • Filtrer les résultats de searchsploit, copier un fichier d’exploit et examiner son code sans l’exécuter.
  • Effectuer des analyses Nikto générales et ciblées par catégorie sur un serveur web local.
  • Exporter les résultats Nikto en HTML et extraire les éléments pertinents en ligne de commande.
  • Lancer des analyses Nuclei générales ou filtrées par étiquette, interpréter leurs métadonnées et enregistrer la sortie.
  • Réaliser un audit local en consignant les recherches sur Nginx et vsftpd ainsi qu’une analyse Nikto.

À qui s’adresse ce cours

Ce cours intermédiaire s’adresse aux apprenants en sécurité qui maîtrisent déjà la découverte élémentaire des hôtes et services et souhaitent aborder concrètement l’évaluation des vulnérabilités. Il convient aussi aux futurs pentesteurs, analystes défensifs et administrateurs qui veulent comprendre ce que les résultats d’un scanner prouvent — ou ne prouvent pas.

Prérequis : Être à l’aise dans un terminal Linux, connaître la redirection Shell de base, les URL, les notions de serveur web et l’identification des versions logicielles et des services.

Environnement d’apprentissage : Un terminal Ubuntu 22.04 avec searchsploit, Nikto et Nuclei, ainsi que des cibles web locales préparées pour les travaux pratiques. Les exercices de mise à jour de la base et des modèles accèdent à leurs dépôts en amont.

Questions fréquentes

Une détection du scanner prouve-t-elle qu’une vulnérabilité est exploitable ?

Non. Une détection de Nikto ou Nuclei, et même une correspondance dans Exploit-DB, constitue un indice à examiner. Il faut encore vérifier la version, la configuration de la cible, la qualité du modèle et les conditions de l’exploit avant de confirmer le risque.

Vais-je exploiter un service vulnérable pendant ce cours ?

Non. Vous rechercherez des références d’exploits publics et copierez un fichier source pour l’étudier, mais vous n’exécuterez aucun exploit. Le cours porte sur l’évaluation, la collecte d’éléments et l’examen prudent.

Les analyses visent-elles des systèmes publics ?

Non. Les exercices utilisent des services web hébergés dans l’environnement du cours sur localhost, notamment une cible Nuclei sur le port 8080.

Quel est le rôle de chacun des trois outils ?

searchsploit rapproche les versions connues des entrées d’une copie locale d’Exploit-DB. Nikto effectue des contrôles étendus de serveurs web pouvant être limités par catégorie, tandis que Nuclei applique des modèles filtrables par étiquettes telles que exposure.

Enseignant

labby
Labby
Labby is the LabEx teacher.