Premiers pas avec le framework Metasploit
En raison des nombreux cas de cyber-insécurité, les entreprises ont maintenant adopté
l'embauche de pirates informatiques et de spécialistes de la sécurité pour tester leurs systèmes
à la recherche de vulnérabilités. Les pirates effectuent donc un test de pénétration sur les
systèmes à l'aide de divers outils, dont l'un est couramment utilisé est Metasploit Framework.
Le Metasploit Framework est un puissant outil de test d'intrusion utilisé par les pirates
éthiques et les cybercriminels pour examiner la vulnérabilité d'un système au réseau.
Introduction
Il est considéré comme l'outil d'audit de sécurité le plus utile car il contient des outils de
collecte d'informations, des plugins de vulnérabilité Web, des modules et un environnement
de développement d'exploits.
Dans ce didacticiel, nous allons apprendre à installer Metasploit Framework sur votre
machine et également exécuter certaines commandes principales. Mais avant d'exécuter une
commande sur Metasploit, il faut d'abord analyser le réseau à la recherche de vulnérabilités et
rassembler les informations nécessaires pour effectuer un exploit.
Installation du framework Metasploit
Dans la plupart des cas, le Metasploit Framework est préinstallé dans Kali Linux (le système
d'exploitation le plus recommandé pour les tests d'intrusion). Dans les cas où il est manquant,
suivez la procédure pour une installation réussie.
Tout d'abord, démarrez le terminal et exécutez la commande ci-dessous.
Entrez votre mot de passe lorsque vous y êtes invité :
$ sudo apt install metasploit-frame work -y
Après avoir exécuté la commande avec succès, vous devriez avoir Metasploit Framework sur
votre machine.
Démarrage du framework Metasploit
Pour exécuter Metasploit plus rapidement, vous devez d'abord démarrer la base de données
Postgresql en exécutant la commande ci-dessous. La commande ne renvoie rien.
$ sudo service postgresql start
Remarque : Pour la dernière version de Kali Linux (2020), vous devez faire précéder les
commandes qui nécessitent des privilèges root du mot-clé sudo.
Si vous lancez Metasploit Framework, vous devez initialiser sa base de données en exécutant
la commande ci-dessous :
$ sudo mfsdb init
Vous êtes maintenant prêt à démarrer votre Metasploit Framework.
Démarrez Metasploit en exécutant la commande ci-dessous :
$ console msf
Le démarrage de Metasploit peut prendre un certain temps car il charge tout dans la RAM.
Soyez donc patient.
Hourra! Vous avez démarré avec succès votre Metasploit-Framework.
Ne vous inquiétez pas si cela ne ressemble pas.
Principaux mots-clés
Le framework Metasploit contient un logiciel connu sous le nom de module qui effectue des
tâches telles que l'analyse et l'exploitation de cibles.
Les modules sont les principaux composants du Framework Metasploit et sont répartis en 7
types ci-dessous :
Exploits.
Charges utiles.
Auxiliaires.
Encodeurs.
Évasions.
Non.
Poste.
Les exploits dans les modules tirent parti d'une vulnérabilité du système en utilisant souvent
des scripts simples appelés charges utiles.
Tous les autres modules non exploités sont des modules auxiliaires. Ils ont des fonctionnalités
fascinantes qui leur permettent de faire plus que simplement exploiter.
Commandes principales
1. Help
Pour commencer, tapez la commande help pour voir les différentes commandes avec
lesquelles vous êtes le plus susceptible d'interagir.
msf5 > help
2. search
Pour les débutants, la commande de recherche peut être la plus utile. Avec des milliers de
modules disponibles, trouver un module spécifique pourrait être problématique et donc la
commande de recherche vient à la rescousse.
Pour affiner votre recherche, utilisez un mot-clé spécifique comme indiqué ci-dessous :
Type - Indiquez le type de module que vous recherchez. Il peut s'agir d'un exploit, d'une
charge utile, d'un encodeur ou d'une publication.
Plate-forme - Il s'agit du système d'exploitation pour lequel le module a été conçu. Vous êtes
autorisé à rechercher un module en fonction de la plateforme que vous vous apprêtez à
exploiter.
Nom - Vous pouvez également saisir le nom du module lui-même pour le trouver.
Syntaxe de recherche
Tapez le mot-clé de recherche suivi de deux-points, puis spécifiez le mot-clé indiqué comme
indiqué ci-dessous.
msf5 > search type: module
Exemple:
msf5 > search type:exploit platform:windows multi/handlerComme vous pouvez le voir dans
l'exemple ci-dessous, Metasploit renvoie des modules correspondant aux paramètres de
recherche.
3. use
La commande use met en scène un exploit et le rend disponible lorsqu'un exploit est exécuté.
Les exploits peuvent être organisés comme indiqué dans l'exemple ci-dessous :
msf5 > use exploit/multi/handler
Si le module est mis en scène avec succès, Metasploit répondra en affichant le type d'exploit
et l'abrégera en rouge comme indiqué ci-dessous.
Utiliser le résultat
4. infos
Après avoir préparé un exploit, vous pouvez exécuter la commande info pour récupérer des
informations telles que le nom, l'auteur et la plate-forme de l'exploit.
Exécutez la commande comme indiqué ci-dessous :
msf5 > infos
5. Show
Après avoir réussi à mettre en scène un exploit, utilisez la commande show pour voir les
charges utiles, les cibles ou les options disponibles correspondant à l'exploit mis en scène.
Les trois commandes show les plus utilisées sont :
1. Payloads
Cette commande donnera une liste de toutes les charges utiles compatibles avec l'exploit mis
en scène. Si la commande est en cours d'exécution avant la mise en scène de l'exploit, elle
donnera une liste de toutes les charges utiles - ce qui est généralement une longue liste.
Exécutez la commande suivante :
msf5 > show payloads
2. show targets
La commande show target répertorie toutes les cibles vulnérables à l'exploit mis en scène. La
vulnérabilité d'une cible peut varier en fonction du système d'exploitation, de la mise à jour,
de la langue, entre autres.
Exécutez la commande comme indiqué ci-dessous :
msf5 > show targets
Comme vous pouvez le voir dans l'exemple ci-dessus, nous avons une cible vulnérable à
l'exploit que nous avons utilisé.
3. show options
Cette commande est souvent utile, car elle affiche les options qui restent à définir avant
d'exécuter l'exploit. Les options à définir peuvent inclure RHOST, LHOST, PATH, LPORT,
etc.
La commande est exécutée comme indiqué ci-dessous :
msf5 > show options
6. Set
Cette commande définit une option ou écrase une option indésirable. Les options à définir
dépendent du module intermédiaire. Les options à définir peuvent inclure RHOST, LHOST,
PATH, etc.
Les options peuvent être définies comme suit :
msf5 > set LHOST [Link]
Comme vous pouvez maintenant le voir dans les options d'affichage, le LHOST a été défini
avec succès.
7. exploit
Une fois l'exploit mis en scène et toutes les options définies, vous êtes maintenant prêt à
exécuter l'attaque.
Vous pouvez exécuter l'attaque en utilisant le mot-clé exploit ou run comme indiqué ci-
dessous :
msf5 > exploit
8. back
Cette commande nous fait reculer d'un pas. Il est applicable dans les cas où vous souhaitez
apporter des modifications au jeu d'options.
Exécutez la commande comme indiqué ci-dessous :
msf5 > back
9. exit
Cette commande quitte la msfconsole et nous ramène au terminal :
msf5 > exit
Conclusion
Je vous suggère d'utiliser Metasploitable 2 pour pratiquer vos exploits car il fournit un
environnement sécurisé pour effectuer des tests de pénétration et des recherches de sécurité.
Dans cet article, nous avons appris ce qui suit :
Nous avons introduit le framework Metasploit.
Nous avons installé le framework Metasploit.
Principaux mots-clés couverts dans Metasploit.
Mise en scène et comment exécuter des exploits.