0%
Metasploit et automatisation de l'exploitation

Metasploit et automatisation de l'exploitation

Industrialisez l'exploitation avec Metasploit : modules, payloads, shells directs et inverses, Meterpreter et scripts d'automatisation en Bash.

4 h/semaine

🟥 Exploitation · Cycle : 4. Exploitation (systèmes) HTB Academy : Using the Metasploit Framework, Shells & Payloads, Introduction to Bash Scripting

Objectifs

  • Industrialiser l'exploitation avec Metasploit.
  • Comprendre shells/payloads et automatiser les tâches répétitives.
C'est quoi Metasploit ?

Metasploit est le framework d'exploitation le plus utilisé. Il rassemble des milliers d'exploits prêts à l'emploi, des payloads (le code exécuté après exploitation), et des outils de post-exploitation, le tout piloté depuis une console (msfconsole). Au lieu d'écrire chaque exploit à la main, on choisit un module, on règle quelques options (cible, port), et on lance. C'est l'outil qui industrialise l'exploitation — pratique, mais à comprendre (S14) plutôt qu'à utiliser aveuglément.

Cours (1 h 20)

  • Architecture Metasploit : modules (exploit/auxiliary/post), payloads, encoders, Meterpreter.
  • Reverse shell vs bind shell ; staged vs stageless.
  • Quand automatiser vs rester manuel.
Le vocabulaire Metasploit : module, payload, Meterpreter
Lien copié !