Maîtriser Metasploit : Exploits, Payloads et Techniques Essentielles
Introduction
Ce guide explore les fondamentaux de l'utilisation du Metasploit Framework (MSF), un outil puissant pour les professionnels de la sécurité et les testeurs d'intrusion. Nous aborderons les différents types de modules disponibles, les commandes clés, et présenterons des exemples pratiques d'exploitation de vulnérabilités courantes.
...
Publié le 13 juillet à 09h35
Expérience de pentest sur la vulnérabilité MS08-067 avec Metasploit
Configuration de l'environnement
Pour cette démonstration, nous utilisons deux machines virtuelles :
Windows XP SP3 avec l'adresse IP 192.168.1.100, servant de cible.
Kali Linux (version récente) avec l'adresse IP 192.168.1.101, utilisée comme système d'attaque.
Les fichiers ISO nécessaires pour la machine cible peuvent être obtenus via des s ...
Publié le 7 juillet à 23h10
Outils d'analyse pour l'escalade de privilèges sur systèmes Windows et Linux
Analyse des vulnérabilités avec Windows-Exploit-Suggester
Cet outil permet d'identifier les vulnérabilités exploitables en se basant sur les enformations système fournies par la commande systeminfo.
python windows-exploit-suggester.py --database 2023-12-14-mssb.xls --systeminfo sysinfo.txt
Lien vers le dépôt : Windows-Exploit-Suggester
Détecti ...
Publié le 5 juin à 00h52