Effectuer un scan de pénétration
Dans cette étape, vous effectuerez un scan de pénétration sur la machine cible Metasploitable2 en utilisant Nmap pour identifier les ports ouverts et les services en cours d'exécution sur la cible.
- Démarrez la machine virtuelle Metasploitable2 et assurez-vous qu'elle est en cours d'exécution.
- Lancez le conteneur Kali et entrez dans le shell bash.
- À l'intérieur du conteneur Kali, exécutez la commande suivante pour effectuer un scan complet sur la machine cible :
nmap -sV -T4 target-ip-address
L'option -sV
indique à Nmap de scanner les ports ouverts pour déterminer les informations sur le service/la version, tandis que -T4
définit le modèle de temporisation à un niveau agressif (les valeurs plus élevées de 0 à 5 augmentent l'agressivité).
Démarrez le service PostgreSQL et initialisez la base de données Metasploit :
cd ~
service postgresql start
msfdb init
Lancez la console Metasploit :
msfconsole
Effectuez un scan complet sur la machine cible :
nmap -sV -T4 192.168.122.102
Voici un exemple de sortie que vous pourriez voir :
[*] exec: nmap -sV -T4 192.168.122.102
Starting Nmap 7.94 ( https://nmap.org ) at 2024-03-24 20:47 UTC
Nmap scan report for 192.168.122.102
Host is up (0.0037s latency).
Not shown: 977 closed tcp ports (reset)
PORT STATE SERVICE VERSION
21/tcp open ftp vsftpd 2.3.4
22/tcp open ssh OpenSSH 4.7p1 Debian 8ubuntu1 (protocol 2.0)
23/tcp open telnet Linux telnetd
25/tcp open smtp Postfix smtpd
53/tcp open domain ISC BIND 9.4.2
80/tcp open http Apache httpd 2.2.8 ((Ubuntu) DAV/2)
111/tcp open rpcbind 2 (RPC #100000)
139/tcp open netbios-ssn Samba smbd 3.X - 4.X (workgroup: WORKGROUP)
445/tcp open netbios-ssn Samba smbd 3.X - 4.X (workgroup: WORKGROUP)
512/tcp open exec?
513/tcp open login
514/tcp open shell?
...
Cette série de commandes démarre le service PostgreSQL, initialise la base de données Metasploit, lance la console Metasploit, puis effectue un scan complet sur la machine cible en utilisant Nmap.
Appuyez sur Ctrl+D pour quitter la console Metasploit, puis commencez l'inspection