Show Menu
Cheatography

Penetration Program CMD Line Cheat Sheet (DRAFT) by

A draft about Penetration test program

This is a draft cheat sheet. It is a work in progress and is not finished yet.

Metasploit

msf >
Préfixe qui signifie que vous intera­gissez avec Metasploit
search name:M­icr­osoft type:e­xploit
Trouve la locali­sation de votre requête. Ici, on cherche les failles liée à Microsoft. name est le nom de votre objet et type est le type de script que vous cherché.
info auxili­ary­/ad­min­/ht­tp/­iis­_au­th_­bypass
Donne les inform­ations du module ou de la platform, où il est utilisé, qui est l'auteur, les vulnér­abilité référe­ncées et les restri­ctions payload

Armitage GUI (Metas­ploit)

Lancer Armitage dans la rubrique Exploit Tools. Entrée les inform­ations requises et cliqué sur Connect. C'est un programme très intuitif, son GUI a trois zones distincts : Targets, Console et Modules.

Targets liste toutes les machines que vous découvrez et celle sur laquelle vous travai­llez. Les cibles pirater sont en rouge. Après le piratage d'une cible, faite clique droit dessus et continuer d'explorer avec ce que vous souhaitez comme analyser les dossiers.

Console apporte une vue sur les dossiers. Cliquer dessus, vous pouvez direct­ement naviguer dans les dossiers sans utiliser les commandes de Metasp­loit.

Modules est la section qui liste le module des vulnér­abi­lités.

Vulnerable Target (Metas­ploit)

C'est une cible qui peut être une machine ou un appareil avec une faille de sécurité non corrigée. Ce qui en fait un hôte vulnér­able. Le site Rapid7 permet de générer des machines virtuelles avec diverses vulnér­abi­lités. Il est interdit de pénétrer sur n'importe quelle machine sans permission préalable.

Pour faire vos tests, vous devez téléch­arger metasp­oitable qui est une machine virtuelle sous Linux que vous devrez installer sur VM VirtualBox. Les logins sont username: msfadmin et pwd: msfadmin.

Discovery Scans

Première phase de pénétr­ation est de scanner un réseau ou un hôte pour recueillir des inform­ations et créer une vue d'ensemble de la cible.

Discovery Scan est la création d'une liste d'IP dans le réseau cible, les services tournants actuel­lement sur les machines. Pour faire cela sur Metasp­loit, nous devons utiliser un outil complé­men­taire Nmap et ses lignes de commandes importer sur Metasp­loit. (Voir dans ce même CheatS­heet)
 

Wireshark

Instal­lation de Wireshark sur Linux
sudo apt-get install wireshark | sudo dpkg-r­eco­nfigure wiresh­ark­-common | sudo adduser $USER wireshark
Capture de paquets de données
Nous pouvons filtrer les paquets capturés sur le trafic réseau. En maintenant la touche majuscule, on peut sélect­ionner plusieurs interf­aces.
Capture -> Start ou Ctrl + E pour faire de même. Arrêter la capture avant l'analyse de ceux-ci.
Analyse de paquets de données
Signif­ication des titres de colonnes
No.
Numéro du paquet capturé
Time
La durée de temps avant la capture du paquet après activation du mode capture.
Source
Adresse du système émettant le paquet
Destin­ation
Adresse de destin­ation du paquet
Protocole
Type de paquet. Ex : TCP, DNS, DHCPv6 ou ARP
Length
Taille­/Lo­ngueur du paquet (en octets)
Info
Présente le contenu du paquet en fonction du type de celui-ci
Filtres Wireshark
Filtres de Capture

Ettercap

 
 

Aircra­ck-ng