Metasploit
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Domaine | Framework d'exploitation (pentest) |
| Éditeur | Rapid7 (open source + édition Pro) |
| Composants clés | msfconsole, Meterpreter, msfvenom |
| Voir aussi | Armitage · Outils de sécurité |
Metasploit Framework est la boîte à outils de référence pour le développement et l'exécution d'exploits en test d'intrusion. Il fournit une base de modules (exploits, payloads, auxiliaires, post-exploitation) interrogeable et paramétrable depuis une console unique (`msfconsole`), ainsi qu'un agent post-exploitation (Meterpreter) chargé en mémoire sur la cible compromise.
Installation et prise en main
- Metasploit install — installation du framework.
- Metasploitable — machine cible volontairement vulnérable pour s'entraîner.
- Ajouter un script / Fichiers ressources — automatiser des séquences de commandes (`.rc`).
Cœur du framework
- Auxiliary — modules auxiliaires (scan, énumération, DoS) sans charge d'exploitation.
- Db autopwn / Browser autopwn — exploitation automatisée à partir d'une base de cibles.
- Meterpreter — agent post-exploitation en mémoire, la charge utile la plus utilisée avec Metasploit.
- Incognito — usurpation de jetons Windows depuis Meterpreter.
Génération de charges utiles
- msfvenom — génération de payloads autonomes (remplace les anciens `msfpayload`/`msfencode`) ; page dédiée non encore rédigée.
- Creation backdoor — construction de portes dérobées à des fins de test.
- Adobe pdf embedded exe — exemple de charge intégrée à un document (ingénierie sociale).
Interfaces et écosystème
- Armitage — interface graphique pour msfconsole (visualisation des cibles/sessions).
- Karmetasploit — intégration avec de faux points d'accès Wifi pour capturer des clients.
- Anonymat metasploit — faire transiter le trafic Metasploit par un proxy/Tor.
Exploits notables couverts
- Aurora — exploit historique (Internet Explorer, utilisé lors de l'attaque « Opération Aurora »).
- Java exploit — famille d'exploits ciblant la JVM/plugin navigateur.
- Firewall windows — manipulation du pare-feu Windows depuis une session compromise.
Voir aussi
- Armitage — interface graphique
- Outils de sécurité — autres outils de la boîte à outils pentest
- Metasploitable — cible d'entraînement dédiée