// penetration testing n est pas une simple attaque : c est un processus structure, planifie, et surtout encadre par une autorisation ecrite. Ce tutoriel detaille les 4 phases d une mission, avec les outils et la logique de chacune. Rappel non negociable : n agissez que sur des systemes vous appartenant ou avec une autorisation formelle.
Phase 1 — Reconnaissance (Recon)
Objectif : cartographier la cible sans alerter. Deux volets :
- Passive — OSINT : whois, historique DNS, mentions sur les reseaux, fuites. Aucun paquet envoye a la cible.
- Active — resolution DNS, scan de sous-domaines, fingerprinting web. Ici on touche la cible, donc a faire avec prudence et dans le cadre du scope.
$ whois target.com $ theharvester -d target.com -b google
Phase 2 — Scan / Enumeration
On identifie les services exposes. Nmap est le couteau suisse :
$ nmap -sS -sV -O -p- 10.0.0.10 PORT STATE SERVICE VERSION 22/tcp open ssh OpenSSH 8.2 80/tcp open http Apache 2.4.41 3306/tcp open mysql MySQL 5.7
Options : -sS (SYN stealth), -sV (versions), -O (OS), -p- (tous les ports). Pour le web, ajoutez un scan de repertoires (gobuster, feroxbuster) et testez les technologies (wappalyzer).
Phase 3 — Exploitation
Une fois une faille identifiee (ex. service vulnerable, creds par defaut, injection SQL), on l exploite. Metasploit centralise les exploits connus :
$ msfconsole msf> search type:exploit platform:linux msf> use exploit/multi/http/apache_struts msf> set RHOSTS 10.0.0.10 msf> run
Conseil : avant d exploiter en live, reproduisez dans un labo (ex. Metasploitable, DVWA). Comprenez le pourquoi, pas seulement le comment.
Phase 4 — Post-exploitation
Une fois le pied dans la porte : maintien d acces, escalation de privileges, et surtout preuve d impact.
- Privesc — trouver un binaire SUID, un service mal configure, un noyau vulnerable (linpeas, winpeas).
- Credential access — mimikatz (Windows), extraction de /etc/shadow, hashcat pour casser les hashs.
- Pivot — utiliser la machine compromise comme rebond vers le reseau interne.
$ hashcat -m 1800 hashes.txt rockyou.txt $ ssh -D 9050 user@pivot # tunnel SOCKS
Cadre ethique et legal
Un pentest sans autorisation ecrite est un delit. Le contrat de mission (RoE) definit : le scope (IP, applications), les methodes autorisees, les horaires, et l interdiction de degradation de service. Le livrable final est un rapport : vulnerabilites, preuves (screenshots), et plan de remediation priorise.
Entrainement legal
Plateformes de labo : HackTheBox, TryHackMe, Root-Me, PortSwigger Web Security Academy. Installez Kali Linux en VM. Documentez chaque solution (write-up) : c est ainsi que la competence s ancre.
Regle d or : la meilleure defense se construit en comprenant l attaque. Un bon pentester pense comme un defenseur.

