Metasploit et automatisation de l'exploitation
Industrialisez l'exploitation avec Metasploit : modules, payloads, shells directs et inverses, Meterpreter et scripts d'automatisation en Bash.
🟥 Exploitation · Cycle : 4. Exploitation (systèmes) HTB Academy : Using the Metasploit Framework, Shells & Payloads, Introduction to Bash Scripting
Objectifs
- Industrialiser l'exploitation avec Metasploit.
- Comprendre shells/payloads et automatiser les tâches répétitives.
C'est quoi Metasploit ?
Metasploit est le framework d'exploitation le plus utilisé. Il rassemble des milliers d'exploits prêts à l'emploi, des payloads (le code exécuté après exploitation), et des outils de post-exploitation, le tout piloté depuis une console (msfconsole). Au lieu d'écrire chaque exploit à la main, on choisit un module, on règle quelques options (cible, port), et on lance. C'est l'outil qui industrialise l'exploitation — pratique, mais à comprendre (S14) plutôt qu'à utiliser aveuglément.
Cours (1 h 20)
- Architecture Metasploit : modules (exploit/auxiliary/post), payloads, encoders, Meterpreter.
- Reverse shell vs bind shell ; staged vs stageless.
- Quand automatiser vs rester manuel.