Metasploit

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Framework d'exploitation (pentest)
Éditeur Rapid7 (open source + édition Pro)
Composants clés msfconsole, Meterpreter, msfvenom
Voir aussi Armitage · Outils de sécurité

Metasploit Framework est la boîte à outils de référence pour le développement et l'exécution d'exploits en test d'intrusion. Il fournit une base de modules (exploits, payloads, auxiliaires, post-exploitation) interrogeable et paramétrable depuis une console unique (`msfconsole`), ainsi qu'un agent post-exploitation (Meterpreter) chargé en mémoire sur la cible compromise.

Installation et prise en main

Cœur du framework

  • Auxiliary — modules auxiliaires (scan, énumération, DoS) sans charge d'exploitation.
  • Db autopwn / Browser autopwn — exploitation automatisée à partir d'une base de cibles.
  • Meterpreter — agent post-exploitation en mémoire, la charge utile la plus utilisée avec Metasploit.
  • Incognito — usurpation de jetons Windows depuis Meterpreter.

Génération de charges utiles

  • msfvenom — génération de payloads autonomes (remplace les anciens `msfpayload`/`msfencode`) ; page dédiée non encore rédigée.
  • Creation backdoor — construction de portes dérobées à des fins de test.
  • Adobe pdf embedded exe — exemple de charge intégrée à un document (ingénierie sociale).

Interfaces et écosystème

  • Armitage — interface graphique pour msfconsole (visualisation des cibles/sessions).
  • Karmetasploit — intégration avec de faux points d'accès Wifi pour capturer des clients.
  • Anonymat metasploit — faire transiter le trafic Metasploit par un proxy/Tor.

Exploits notables couverts

  • Aurora — exploit historique (Internet Explorer, utilisé lors de l'attaque « Opération Aurora »).
  • Java exploit — famille d'exploits ciblant la JVM/plugin navigateur.
  • Firewall windows — manipulation du pare-feu Windows depuis une session compromise.

Voir aussi