Metasploit
Qu'est-ce que Metasploit ?
MetasploitFramework d'exploitation open source qui regroupe exploits, charges utiles et modules de post-exploitation dans une plateforme unique pour les pentesteurs et chercheurs.
Metasploit est un framework modulaire de securite offensive cree par H.D. Moore en 2003 et rachete par Rapid7 en 2009, qui le maintient aujourd'hui sous forme de projet open source et de produit commercial (Metasploit Pro). Il fournit une base d'exploits publics, de charges utiles (dont l'agent en memoire Meterpreter), d'encodeurs et de modules auxiliaires que l'operateur enchaine pour valider des vulnerabilites, developper des preuves de concept et conduire des tests d'intrusion autorises. L'utilitaire msfvenom genere des charges autonomes, tandis que msfconsole pilote la selection des modules, le parametrage et la gestion des sessions.
Sa bibliotheque de modules suit rapidement les CVE a fort impact : exploit/windows/smb/ms17_010_eternalblue est un portage d'ETERNALBLUE de l'Equation Group (MS17-010, CVE-2017-0144) — la faille SMBv1 divulguee par les Shadow Brokers puis armee par WannaCry et NotPetya — et le framework a aussi ajoute un module fonctionnel pour BlueKeep (CVE-2019-0708). Parce que Metasploit abaisse la barriere d'armement des vulnerabilites connues, les defenseurs s'en servent pour valider leurs controles, construire des detections et animer des exercices purple team. Les blue teams identifient son staging Meterpreter par defaut, ses certificats TLS caracteristiques et son comportement d'injection de processus. Son usage sans autorisation ecrite est illegal dans la plupart des juridictions.
flowchart LR A[Recon / scan de vulns] --> B[msfconsole : choisir le module exploit] B --> C[Definir RHOSTS / options] C --> D[Choisir la charge<br/>ex. Meterpreter] D --> E[Lancer l'exploit] E -->|Succes| F[Session / shell Meterpreter] F --> G[Modules post-exploitation<br/>privesc, pivot, butin] E -->|Echec| B
● Exemples
- 01
Lancer exploit/windows/smb/ms17_010_eternalblue depuis msfconsole contre un hote de laboratoire.
- 02
Generer une charge reverse shell avec msfvenom pour une mission red team.
● Questions fréquentes
Qu'est-ce que Metasploit ?
Framework d'exploitation open source qui regroupe exploits, charges utiles et modules de post-exploitation dans une plateforme unique pour les pentesteurs et chercheurs. Cette notion relève de la catégorie Défense et opérations en cybersécurité.
Que signifie Metasploit ?
Framework d'exploitation open source qui regroupe exploits, charges utiles et modules de post-exploitation dans une plateforme unique pour les pentesteurs et chercheurs.
Comment se défendre contre Metasploit ?
Les défenses contre Metasploit combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.
Quels sont les autres noms de Metasploit ?
Noms alternatifs courants : Framework Metasploit, MSF.