Machines virtuelles vulnérables
Metasploitable et DVWA
Machines virtuelles vulnérables est une leçon Ethical Hacking Academy gratuite sur CoddyKit. Ceci est la leçon 3 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Ethical Hacking Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Ethical Hacking Academy comprend 4 leçons au total.
Pourquoi s’exercer sur des VM vulnérables
Pour pratiquer des attaques légalement et en toute sécurité, vous avez besoin de cibles que vous êtes autorisé à compromettre. Les VM intentionnellement vulnérables sont conçues précisément pour cela.
Elles contiennent des faiblesses connues afin que vous puissiez apprendre l’analyse, l’exploitation et la post-exploitation dans un laboratoire contrôlé.
Metasploitable
Metasploitable 2 est une VM Ubuntu intentionnellement vulnérable, fournie par Rapid7. Elle exécute de nombreux services obsolètes et exploitables, comme vsftpd, Samba et une ancienne version d’Apache.
C’est une cible classique pour apprendre à utiliser Metasploit et à exploiter les réseaux.
Identifiants de Metasploitable
Metasploitable 2 utilise des identifiants faibles bien connus afin que vous puissiez vous connecter après une exploitation ou dans le cadre d’exercices de force brute.
- Nom d’utilisateur : msfadmin
- Mot de passe : msfadmin
N’exposez jamais cette VM à Internet : elle est extrêmement peu sécurisée par conception.
DVWA
DVWA (Damn Vulnerable Web Application) est une application web PHP/MySQL conçue pour être non sécurisée. Elle est idéale pour apprendre les attaques web, comme l’injection SQL, XSS, l’injection de commandes et l’exploitation des téléversements de fichiers.
Niveaux de sécurité de DVWA
DVWA vous permet de définir un niveau de sécurité qui modifie la difficulté d’exploitation de chaque vulnérabilité :
- Faible - aucune protection, niveau le plus facile.
- Moyen - filtrage faible.
- Élevé - protection renforcée, mais toujours contournable.
- Impossible - affiche le code sécurisé à titre de référence.
Exécuter DVWA dans Docker
Le moyen le plus rapide d’exécuter DVWA consiste à passer par Docker. Cela démarre l’application sur le port 80 de l’hôte du laboratoire ou d’une VM dédiée.
docker run --rm -it -p 80:80 vulnerables/web-dvwaAutres cibles d’entraînement
Au-delà de Metasploitable et de DVWA, il existe de nombreux environnements d’entraînement :
- OWASP Juice Shop - vulnérabilités d’une application web moderne.
- bWAPP - plus de 100 failles web.
- VulnHub - VM téléchargeables permettant de passer du démarrage à l’accès root.
- HackTheBox / TryHackMe - laboratoires en ligne.
Vérifier la connectivité
Après avoir importé une VM cible, vérifiez que Kali peut l’atteindre sur le réseau isolé du laboratoire. Trouvez l’adresse IP de la cible et envoyez-lui une requête ping, ou recherchez-la par analyse.
# discover live hosts on the lab subnet
nmap -sn 192.168.56.0/24Créer un instantané avant l’attaque
Les exploits corrompent ou font souvent planter une cible. Créez un instantané propre de chaque VM vulnérable immédiatement après sa configuration.
Lorsqu’un service s’arrête ou que vous remplissez le disque avec des charges utiles, revenez à l’instantané et recommencez.
Ne les exposez jamais
Ces VM n’ont absolument aucune sécurité. Si elles sont accessibles depuis Internet, de véritables attaquants les compromettront en quelques minutes et pourraient les utiliser pour se déplacer vers votre réseau.
- Conservez-les sur des réseaux réservés à l’hôte ou internes.
- Éteignez-les lorsque vous ne les utilisez pas.
Associer les outils aux cibles
Chaque cible permet d’acquérir des compétences différentes :
- Metasploitable - exploitation de services réseau avec Metasploit et Nmap.
- DVWA / Juice Shop - attaques d’applications web avec Burp Suite et injection manuelle.
Un laboratoire complet exécute généralement au moins une cible de chaque type.
Vérification rapide
Choisissez la bonne cible pour la tâche.
Récapitulatif
Vous disposez maintenant de cibles d’entraînement légales :
- Metasploitable 2 - services réseau vulnérables (connexion msfadmin/msfadmin).
- DVWA - application web vulnérable avec des niveaux de sécurité allant de Faible à Impossible.
- Créez un instantané avant l’attaque et n’exposez jamais ces VM à Internet.
Ensuite : créer le réseau isolé qui les relie.
Questions Fréquemment Posées
La leçon « Machines virtuelles vulnérables » est-elle gratuite ?
Oui — le texte complet de « Machines virtuelles vulnérables » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Ethical Hacking Academy, passe à CoddyKit PRO. Le cours Ethical Hacking Academy comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Machines virtuelles vulnérables » ?
Metasploitable et DVWA Tu pratiques Ethical Hacking Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Ethical Hacking Academy ?
Aucune expérience préalable n'est requise. Ethical Hacking Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 3 sur 4.
Combien de temps prend la leçon « Machines virtuelles vulnérables » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Ethical Hacking Academy ?
Oui. Chaque leçon Ethical Hacking Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Bases de la virtualisation
- Installation de Kali Linux
- Machines virtuelles vulnérables
- Réseautage du laboratoire