0Pricing
Ethical Hacking Academy · Leçon

Moteur de scripts de Nmap

Scripts NSE

Moteur de scripts de Nmap est une leçon Ethical Hacking Academy gratuite sur CoddyKit. Ceci est la leçon 4 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Ethical Hacking Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Ethical Hacking Academy comprend 4 leçons au total.

Qu’est-ce que le NSE ?

Le moteur de scripts de Nmap (NSE) étend Nmap grâce à des scripts écrits en Lua. Il transforme Nmap, qui n’est plus seulement un analyseur de ports, en une plateforme d’automatisation flexible pour la découverte, la détection des versions, la vérification des vulnérabilités et bien plus encore.

Des milliers de scripts communautaires sont fournis avec Nmap et couvrent un très grand nombre de services et de tâches.

Catégories de scripts

Les scripts NSE sont regroupés en catégories qui décrivent leur comportement et leur niveau de risque :

  • safe : peu susceptibles d’endommager la cible.
  • intrusive : peuvent faire planter des services ou les perturber.
  • vuln : recherchent des vulnérabilités connues.
  • auth, brute, discovery, exploit, malware : objectifs spécialisés.

Les catégories vous permettent d’exécuter toute une classe de scripts en une seule fois.

Scripts par défaut

L’option -sC exécute l’ensemble de scripts par défaut, un groupe sélectionné de scripts sûrs et utiles. Elle équivaut à --script=default.

C’est une excellente première étape : elle récupère les bannières, énumère les informations de base et repère des détails faciles à obtenir sans être intrusive.

nmap -sC 192.168.1.10
# Runs the default safe script set

Exécuter des scripts spécifiques

Utilisez --script pour exécuter un script nommé, une liste séparée par des virgules, une catégorie ou même un modèle générique.

nmap --script http-title 192.168.1.10
nmap --script 'http-*' 192.168.1.10

Exécuter par catégorie

Vous pouvez lancer des catégories entières. L’exécution de la catégorie vuln vérifie la cible à l’aide de nombreux scripts recherchant des vulnérabilités connues, en une seule fois.

Combinez les catégories avec des expressions booléennes afin de contrôler précisément ce qui est exécuté.

nmap --script vuln 192.168.1.10
nmap --script 'safe and discovery' 192.168.1.10

Arguments des scripts

De nombreux scripts acceptent des arguments via --script-args, par exemple des identifiants, des chemins de listes de mots ou des URL cibles.

nmap --script http-brute \
  --script-args http-brute.path=/admin 192.168.1.10

Recherche de vulnérabilités

NSE comprend de puissants scripts de recherche de vulnérabilités. vulners interroge une base de données de CVE en fonction des versions détectées, tandis que des scripts propres à certains services recherchent des failles précises, comme smb-vuln-ms17-010 (EternalBlue).

Ces vérifications doivent être autorisées ; les scripts de recherche de vulnérabilités peuvent être intrusifs et affecter des systèmes fragiles.

nmap -sV --script vulners 192.168.1.10
nmap --script smb-vuln-ms17-010 -p445 192.168.1.10

Emplacement des scripts

Les scripts sont stockés dans le répertoire des scripts de Nmap, généralement /usr/share/nmap/scripts. Une base d’index permet à Nmap de résoudre les catégories et les noms.

Après avoir ajouté de nouveaux scripts, actualisez l’index afin qu’ils soient reconnus.

ls /usr/share/nmap/scripts | grep smb
nmap --script-updatedb

Trouver le bon script

Pour trouver des scripts utiles, recherchez dans le répertoire des scripts ou consultez le texte d’aide. L’option --script-help affiche la description et les arguments d’un script avant son exécution.

nmap --script-help http-enum
# Shows what the script does and its args

Combiner NSE avec d’autres options

NSE est particulièrement efficace lorsqu’il est combiné à la détection des versions, afin que les scripts sachent quels services cibler. Une analyse approfondie classique associe -sV à des scripts et enregistre la sortie.

Utilisez les catégories intrusives avec prudence et toujours dans le cadre de votre périmètre autorisé.

nmap -sV -sC -p- -oA full_scan 192.168.1.10

Écrire vos propres scripts

Comme NSE utilise Lua, vous pouvez écrire des scripts personnalisés pour des services inhabituels ou des vérifications répétées. Un script définit les ports et services qu’il cible (une règle), ainsi qu’une fonction d’action exécutée sur les correspondances.

Vous n’avez pas besoin d’écrire des scripts pour être efficace, mais savoir que le moteur est extensible explique pourquoi NSE continue de se développer et pourquoi il existe probablement un script pour presque tous les services que vous rencontrerez.

Vérification rapide

Réfléchissez aux catégories de scripts et à leurs risques.

Récapitulatif

Vous avez découvert le moteur de scripts Nmap :

  • NSE exécute des scripts Lua regroupés en catégories (safe, intrusive, vuln, brute, etc.).
  • -sC exécute l’ensemble sûr par défaut ; --script exécute des noms, des modèles ou des catégories.
  • Utilisez --script-args pour fournir des identifiants et des options ; consultez d’abord --script-help.
  • Les scripts de recherche de vulnérabilités comme vulners et smb-vuln-ms17-010 détectent des failles connues.
  • Combinez-les avec -sV et enregistrez le résultat avec -oA ; n’utilisez les scripts intrusifs qu’avec une autorisation.

Cette section termine l’approfondissement de Nmap et les modules supplémentaires EthicalHacking.

Questions Fréquemment Posées

La leçon « Moteur de scripts de Nmap » est-elle gratuite ?

Oui — le texte complet de « Moteur de scripts de Nmap » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Ethical Hacking Academy, passe à CoddyKit PRO. Le cours Ethical Hacking Academy comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Moteur de scripts de Nmap » ?

Scripts NSE Tu pratiques Ethical Hacking Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer Ethical Hacking Academy ?

Aucune expérience préalable n'est requise. Ethical Hacking Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 4 sur 4.

Combien de temps prend la leçon « Moteur de scripts de Nmap » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon Ethical Hacking Academy ?

Oui. Chaque leçon Ethical Hacking Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Découverte des hôtes
  2. Techniques d’analyse des ports
  3. Détection des services et de l’OS
  4. Moteur de scripts de Nmap
← Retour à Ethical Hacking Academy