1. Reconnaissance & OSINT

theHarvester OSINT Email & Subdomain Gatherer
Outil de collecte d'informations de sources ouvertes (OSINT) pour trouver des e-mails, noms d'hôtes et sous-domaines.
$ theharvester -d example.com -b all -l 500
Présentation et Fonctionnalités

theHarvester est un outil conçu pour aider les professionnels de la cybersécurité lors de la phase de reconnaissance initiale. Il interroge un grand nombre de moteurs de recherche et de bases de données publiques (Google, Bing, Hunter.io, Shodan) pour extraire des adresses e-mail, sous-domaines, IPs et noms d'utilisateurs liés à une organisation cible.

CommandExample UsageFunctionOutput Example
-d / -btheharvester -d domain.com -b googleRecherche les e-mails et hôtes sur une source spécifique.
[*] Target: domain.com
[*] Searching Google...
Emails found: admin@domain.com
-b alltheharvester -d domain.com -b allInterroge l'intégralité des moteurs et sources de données OSINT.
[*] Searching All Sources...
Hosts found: 12
Users found: 4
OWASP Amass In-Depth Subdomain Enumeration
Analyse cartographique avancée et énumération approfondie de sous-domaines via scraping et intégrations d'API.
$ amass enum -d example.com -active -src
Présentation et Fonctionnalités

Amass utilise un large assortiment de techniques passives et actives pour réaliser la cartographie des surfaces d'attaque et la découverte d'actifs externes. Il intègre des mécanismes d'altération de nom, de bruteforce DNS et de requêtes BGP/ASN pour répertorier l'infrastructure complète d'un domaine.

CommandExample UsageFunctionOutput Example
enumamass enum -d domain.comExécute l'énumération par défaut des noms de sous-domaines.
api.domain.com
mail.domain.com
vpn.domain.com
intelamass intel -org "Example Corp"Découvre les domaines appartenant à une organisation spécifique via la recherche ASN.
example.com
example-net.com
Recon-ng Modular OSINT Framework
Framework complet de reconnaissance Web modulaire structuré à la manière de Metasploit.
$ recon-ng -w default -m discovery/domains-hosts/bing_domain_web
Présentation et Fonctionnalités

Recon-ng est un environnement de reconnaissance open source basé sur Python. Il dispose d'une architecture modulaire (découverte, rapports, transformation) permettant d'interroger automatiquement diverses API externes et de stocker les résultats dans une base de données SQLite interne.

CommandExample UsageFunctionOutput Example
workspacesworkspaces create my_targetCrée un espace de travail isolé pour organiser les données collectées.
[+] Workspace created: my_target
modules loadmodules load hackertargetCharge un module d'acquisition OSINT spécifique.
[recon-ng][default][hackertarget]>
Shodan CLI Internet-Connected Devices Search
Interface en ligne de commande pour interroger le moteur de recherche des appareils connectés à Internet.
$ shodan search --fields ip_str,port,org 'apache country:FR'
Présentation et Fonctionnalités

L'outil Shodan CLI permet d'automatiser les requêtes sur la base de données Shodan. Il permet d'identifier les serveurs, webcams, routeurs, bases de données exposées et systèmes ICS/SCADA accessibles directement depuis Internet sans avoir à scanner le réseau cible.

CommandExample UsageFunctionOutput Example
hostshodan host 1.1.1.1Affiche les ports ouverts et les bannières de services pour une IP.
1.1.1.1
Ports: 53, 80, 443
Org: Cloudflare
searchshodan search org:"Target Inc"Recherche tous les appareils référencés appartenant à une entreprise.
192.0.2.10:80 HTTP
192.0.2.11:22 SSH
Sublist3r Fast Subdomain Enumeration
Script Python conçu pour énumérer les sous-domaines en utilisant plusieurs moteurs de recherche et Netcraft.
$ python sublist3r.py -d example.com -t 10 -v -o output.txt
Présentation et Fonctionnalités

Sublist3r permet aux chercheurs en sécurité de collecter les sous-domaines d'un domaine donné en interrogeant simultanément des moteurs de recherche comme Google, Yahoo, Bing, Baidu et Ask, ainsi que des plateformes comme Virustotal et ThreatCrowd.

CommandExample UsageFunctionOutput Example
-dsublist3r -d domain.comLance l'énumération standard pour le domaine cible.
[-] Searching in Google...
admin.domain.com
mail.domain.com
-bsublist3r -d domain.com -b -p 80,443Déclenche le module de bruteforce et vérifie les ports HTTP.
[+] Subdomain found: dev.domain.com (Port 80 Open)

2. Network Scanning & Enumeration

Nmap Network Mapper
L'outil de référence mondial pour la découverte de réseaux, l'analyse de ports et l'identification de services.
$ nmap -sCV -p- -T4 192.168.1.1
Présentation et Fonctionnalités

Nmap (Network Mapper) est l'outil standard de balayage réseau. Il utilise des paquets IP bruts pour déterminer quels hôtes sont disponibles sur le réseau, quels services (nom de l'application et version) ils offrent, quels systèmes d'exploitation ils exécutent, et quels types de pare-feu sont utilisés.

CommandExample UsageFunctionOutput Example
-sSnmap -sS -p 22,80,443 10.10.10.10Exécute un balayage TCP SYN discret (Stealth Scan).
PORT   STATE SERVICE
22/tcp open  ssh
80/tcp open  http
-sC -sVnmap -sC -sV 10.10.10.10Détecte les versions des services et exécute les scripts NSE par défaut.
80/tcp open http Apache httpd 2.4.41
Masscan Ultra-Fast Port Scanner
Scanner de ports réseau à très haute vitesse capable de balayer l'intégralité d'Internet en quelques minutes.
$ masscan -p80,443 10.0.0.0/8 --rate=10000
Présentation et Fonctionnalités

Masscan est le scanner de réseau le plus rapide à l'heure actuelle. Il utilise une pile d'exécution asynchrone pour envoyer des paquets bruts indépendamment du noyau du système d'exploitation, permettant des débits allant jusqu'à 10 millions de paquets par seconde.

CommandExample UsageFunctionOutput Example
--ratemasscan 192.168.1.0/24 -p0-65535 --rate 1000Définit le nombre de paquets émis par seconde pour le balayage.
Discovered open port 80/tcp on 192.168.1.50
Discovered open port 22/tcp on 192.168.1.1
RustScan Modern Port Scanner in Rust
Scanner de ports moderne développé en Rust capable de rediriger rapidement ses découvertes vers Nmap.
$ rustscan -a 192.168.1.1 -- -sC -sV
Présentation et Fonctionnalités

RustScan combine la rapidité de détection des ports ouverts par multithreading ultra-rapide avec la profondeur d'analyse de Nmap en exécutant automatiquement ce dernier sur les seuls ports trouvés ouverts.

CommandExample UsageFunctionOutput Example
-arustscan -a 10.10.10.10Trouve tous les ports ouverts en moins de 3 secondes.
Open 22
Open 80
Open 443
Automatically executing Nmap...

3. Web Content & Vulnerability Enumeration

ffuf Fast Web Fuzzer
Fuzzer web extrêmement rapide écrit en Go pour découvrir des dossiers, des fichiers ou des sous-domaines masqués.
$ ffuf -u https://example.com/FUZZ -w /path/to/wordlist.txt -mc 200,301
Présentation et Fonctionnalités

ffuf est un fuzzer web haute performance. Le mot-clé FUZZ est remplacé dynamique dans l'URL, les en-têtes ou le corps de la requête par les entrées d'une dictionnaire pour trouver des paramètres vulnérables ou du contenu caché.

CommandExample UsageFunctionOutput Example
-u / -wffuf -u http://target/FUZZ -w common.txtFuzze le chemin d'accès aux répertoires web.
admin                   [Status: 301, Size: 178]
robots.txt              [Status: 200, Size: 45]
-H (VHost)ffuf -u http://target -H "Host: FUZZ.domain.com" -w vhosts.txtDécouvre les hôtes virtuels de serveurs web mutualisés.
dev                     [Status: 200, Size: 4321]
Gobuster Directory & DNS Fuzzing Tool
Outil de bruteforce d'URI, de sous-domaines DNS et de noms de partages SMB écrit en Go.
$ gobuster dir -u https://example.com -w /path/to/wordlist.txt -x php,html
Présentation et Fonctionnalités

Gobuster est apprécié pour sa stabilité. Il permet d'exécuter des recherches intensives sur des serveurs HTTP, d'énumérer les enregistrements DNS ou d'identifier des partages réseau Amazon S3 et SMB.

CommandExample UsageFunctionOutput Example
dirgobuster dir -u http://10.10.10.10 -w /wordlist.txtÉnumère les répertoires et fichiers sur un serveur HTTP.
/images (Status: 301)
/index.php (Status: 200)
dnsgobuster dns -d target.com -w subdomains.txtÉnumère les sous-domaines via des requêtes DNS.
Found: ns1.target.com
Found: mail.target.com
Dirsearch Web Path Scanner
Scanner de chemins d'accès web avancé basé sur Python avec gestion avancée des codes de statut HTTP et des proxys.
$ dirsearch -u https://example.com -e php,cgi,htm,js,txt -t 30
Présentation et Fonctionnalités

Dirsearch est un outil en ligne de commande conçu pour la découverte par force brute de répertoires et de fichiers cachés sur les serveurs web. Il intègre un système d'analyse automatique des erreurs et un formatage coloré très clair.

CommandExample UsageFunctionOutput Example
-u / -edirsearch -u http://target -e php,htmlScanne l'URL avec les extensions spécifiées.
[14:22:01] 200 -   1KB - /login.php
[14:22:05] 301 -   0B  - /admin -> /admin/
Nikto Web Server Vulnerability Scanner
Scanner de sécurité web testant les serveurs contre les erreurs de configuration et plus de 6700 fichiers dangereux.
$ nikto -h https://example.com -ssl
Présentation et Fonctionnalités

Nikto est un scanner de serveur web open source qui teste les serveurs HTTP pour détecter les logiciels obsolètes, les fichiers d'installation résiduels, les en-têtes de sécurité manquants et les mauvaises configurations courantes.

CommandExample UsageFunctionOutput Example
-hnikto -h 192.168.1.10 -p 80,443Exécute l'analyse globale de vulnérabilité sur les ports indiqués.
+ Server: Apache/2.4.7
+ Anti-clickjacking X-Frame-Options header is not present.
Nuclei Template-Based Vulnerability Scanner
Scanner de vulnérabilités moderne piloté par des modèles YAML communautaires extrêmement rapides.
$ nuclei -u https://example.com -t cves/ -severity critical,high
Présentation et Fonctionnalités

Nuclei permet de rechercher des vulnérabilités connues (CVEs), des erreurs de configuration et des fuites de données à l'aide de simples définitions de requêtes basées sur le langage YAML et exécutées en parallèle à très grande vitesse.

CommandExample UsageFunctionOutput Example
-tnuclei -u http://target.com -t technologies/Identifie les composants et CMS exécutés sur le serveur.
[wordpress-detect] [http] [info] https://target.com
-severitynuclei -u http://target.com -severity criticalFiltre les tests uniquement pour les failles critiques.
[CVE-2021-44228] [http] [critical] https://target.com/log4j
WPScan WordPress Security Scanner
Scanner spécialisé pour identifier les vulnérabilités, plugins obsolètes et utilisateurs d'un site web WordPress.
$ wpscan --url https://example.com --enumerate p,t,u --api-token YOUR_TOKEN
Présentation et Fonctionnalités

WPScan est un outil en ligne de commande qui énumère les thèmes, extensions (plugins) et comptes d'utilisateurs sur les installations WordPress. Connecté à sa base de données de failles connues, il répertorie les failles de sécurité non corrigées sur le CMS cible.

CommandExample UsageFunctionOutput Example
--enumerate uwpscan --url http://blog.com -e uÉnumère l'ensemble des identifiants d'auteurs du site.
[+] Identified Usernames:
 | id: 1, name: admin
 | id: 2, name: editor
Parth Web Parameter Discovery
Outil d'analyse d'URL permettant de découvrir les noms de paramètres et les vulnérabilités associées.
$ parth scan https://example.com
Présentation et Fonctionnalités

Parth est écrit en Python et permet d'examiner les structures d'URL afin de déterminer la présence de vulnérabilités courantes (injection SQL, XSS, SSRF) en révélant les paramètres masqués traités par l'application web.

CommandExample UsageFunctionOutput Example
scanparth scan https://example.comInitie l'analyse complète des paramètres de l'URL cible.
[+] Parameter found: ?id=1 (Potential SQLi)
[+] Parameter found: ?redirect= (Potential SSRF)

4. Credential Access & Active Directory

Mimikatz Windows Credentials Extractor
Outil permettant d'extraire les mots de passe en clair, hachages et tickets Kerberos de la mémoire Windows (LSASS).
$ mimikatz.exe 'privilege::debug' 'sekurlsa::logonpasswords' exit
Présentation et Fonctionnalités

Mimikatz est un outil post-exploitation open source créé par Benjamin Delpy. Il est utilisé pour extraire des identifiants en clair, des hachages NTLM, des tickets Kerberos et des codes PIN directement de la mémoire système sous Windows via l'analyse du processus LSASS.

CommandExample UsageFunctionOutput Example
privilege::debugmimikatz # privilege::debugDemande le privilège SeDebugPrivilege nécessaire à la lecture mémoire.
Privilege '20' OK
sekurlsa::logonpasswordsmimikatz # sekurlsa::logonpasswordsExtrait les identifiants de toutes les sessions actives en mémoire.
User Name : Administrator
NTLM : 31d6cfe0d16ae931b73c59d7e0c089c0
lsadump::lsamimikatz # lsadump::lsa /patchExtrait les hachages NTLM de la base LSA locale.
RID : 000001f4 (500)
User : Administrator
NTLM : e19724d7437d64b0e732503d29cb1eed
BloodHound Active Directory Graph Analysis
Analyse les relations au sein d'Active Directory à l'aide de la théorie des graphes pour révéler les chemins d'attaque.
$ bloodhound-python -u user -p pass -d domain.local -gc domain.local -c All
Présentation et Fonctionnalités

BloodHound utilise la théorie des graphes pour cartographier visuellement les permissions Active Directory, identifier les comptes privilégiés et afficher automatiquement la route la plus courte pour devenir Domain Admin.

CommandExample UsageFunctionOutput Example
SharpHound.exeSharpHound.exe -c AllCollecte les objets et ACL du domaine sous forme d'archives ZIP.
20260826_BloodHound.zip generated
Responder LLMNR/NBT-NS/MDNS Poisoner
Outil d'empoisonnement LLMNR, NBT-NS et MDNS permettant de capturer les hachages NTLMv1/v2 du réseau local.
$ sudo responder -I eth0 -dwv
Présentation et Fonctionnalités

Responder écoute les requêtes de résolution de noms échouées sur un réseau local. Il répond en se faisant passer pour la ressource demandée afin de pousser la machine victime à transmettre son hachage de session NTLMv2.

CommandExample UsageFunctionOutput Example
-I (Interface)responder -I eth0Démarre l'écouteur et empoisonne les requêtes LLMNR/NBT-NS.
[LLMNR] Poisoned answer sent to 192.168.1.15
[HTTP] NTLMv2 Hash Captured : USER::DOMAIN:112233...
Impacket Tools Network Protocol Execution Toolkit
Collection de classes Python pour interagir directement avec les protocoles réseau Windows (SMB, Kerberos, WMI).
$ impacket-psexec domain/user:password@192.168.1.100
Présentation et Fonctionnalités

Impacket offre une collection complète de scripts d'exécution à distance et d'attaques réseau Active Directory, incluant psexec, wmiexec, secretsdump (dump de la base NTDS.dit) et GetUserSPNs (Kerberoasting).

CommandExample UsageFunctionOutput Example
secretsdump.pyimpacket-secretsdump domain/user:pass@10.0.0.1Extrait les hachages NTLM à distance via le registre ou NTDS.dit.
Administrator:500:aad3b435...:31d6cfe0d16ae931...:::
GetUserSPNs.pyimpacket-GetUserSPNs domain/user:pass -requestExécute une attaque Kerberoasting pour extraire des tickets Service.
$krb5tgs$23$*user$DOMAIN.LOCAL$...
NetExec (CrackMapExec) Network Service Automation
Outil d'automatisation de pentest pour évaluer la sécurité de grands réseaux Active Directory via SMB, WinRM, SSH, etc.
$ npx smb 192.168.1.0/24 -u users.txt -p passwords.txt --continue-on-success
Présentation et Fonctionnalités

NetExec est le successeur de CrackMapExec. Il permet de tester la validité d'identifiants sur des plages IP entières, d'exécuter des commandes système via SMB ou WinRM et de vérifier l'accès aux partages de fichiers.

CommandExample UsageFunctionOutput Example
smb --sharesnpx smb 10.10.10.0/24 -u admin -p pass --sharesÉnumère les partages SMB accessibles sur le sous-réseau.
SMB 10.10.10.50: [+] DOMAIN\admin:pass (Pwn3d!)
C$ READ,WRITE
SYSVOL READ

5. Password Cracking & Bruteforce

Hydra Network Logon Cracker
Outil d'attaque par force brute en ligne prenant en charge plus de 50 protocoles réseau (SSH, FTP, HTTP, SMB).
$ hydra -l admin -P /path/to/passwords.txt 192.168.1.1 ssh -t 16
Présentation et Fonctionnalités

Hydra est un outil de test de résistance des mots de passe. Il permet de réaliser des attaques parallélisées et personnalisables contre des formulaires Web, des bases de données ou des services d'administration à distance.

CommandExample UsageFunctionOutput Example
-L / -Phydra -L users.txt -P pass.txt 10.0.0.1 sshTeste une liste d'utilisateurs et de mots de passe sur SSH.
[22][ssh] host: 10.0.0.1 login: admin password: Password1
Hashcat Advanced Password Recovery Tool
Le casse-mot de passe le plus rapide au monde exploitant la puissance de calcul parallèle des processeurs GPU.
$ hashcat -m 1000 -a 0 hashes.txt rockyou.txt --force
Présentation et Fonctionnalités

Hashcat prend en charge des centaines de types de hachages (MD5, SHA, NTLM, Kerberos, WPA2). Grâce au support d'OpenCL et CUDA, il permet d'exécuter des attaques basées sur des masques, des dictionnaires avec règles et des combinaisons avancées.

CommandExample UsageFunctionOutput Example
-m 1000hashcat -m 1000 -a 0 ntlm.txt wordlist.txtCasse des hachages NTLM Windows avec une liste de mots.
31d6cfe0d16ae931b73c59d7e0c089c0:Password123
Status: Cracked
John the Ripper Offline Password Cracker
Utilitaire de cassage de mots de passe hors-ligne personnalisable permettant de détecter automatiquement les formats de hash.
$ john --wordlist=/path/to/rockyou.txt hashes.txt
Présentation et Fonctionnalités

John the Ripper est un outil hors-ligne conçu pour tester la sécurité des mots de passe UNIX, Windows et des fichiers protégés (ZIP, PDF, SSH keys). Il propose un mode "Single Crack" très efficace basé sur les informations de compte.

CommandExample UsageFunctionOutput Example
--showjohn --show hashes.txtAffiche les mots de passe déjà découverts.
admin:secret123
1 password hash cracked

6. Web Exploitation & Database Testing

SQLmap Automatic SQL Injection Tool
Outil d'automatisation pour détecter et exploiter les failles d'injection SQL et prendre le contrôle des bases de données.
$ sqlmap -u "https://example.com/item.php?id=1" --batch --dbs
Présentation et Fonctionnalités

SQLmap automatise le processus de détection et d'exploitation des failles d'injection SQL. Il intègre des moteurs puissants d'extraction de données, de lecture du système de fichiers distant et d'exécution de commandes système via la base de données.

CommandExample UsageFunctionOutput Example
--dbssqlmap -u "http://target/page?id=1" --dbsÉnumère l'ensemble des bases de données disponibles.
available databases [2]:
[*] information_schema
[*] target_db
--dumpsqlmap -u "http://target/page?id=1" -D target_db -T users --dumpExfiltre les données d'une table spécifique.
+----+-------+----------+
| id | user  | pass     |
+----+-------+----------+
| 1  | admin | admin123 |
Burp Suite Web Security Testing Platform
Plateforme intégrée d'analyse et de pentest d'applications Web via un serveur mandataire (proxy HTTP).
Proxy HTTP écoute sur 127.0.0.1:8080
Présentation et Fonctionnalités

Burp Suite est le standard de l'industrie pour le pentest applicatif web. Il intercepte, modifie et rejoue le trafic HTTP/HTTPS entre le navigateur et le serveur d'application grâce aux modules Intercept, Repeater et Intruder.

ModuleExample UsageFunctionOutput Example
RepeaterInterception & Replay de requêtes HTTPPermet d'altérer manuellement les paramètres et de lire la réponse.
HTTP/1.1 200 OK
Set-Cookie: session=admin_token