La boßte à outils du testeur de pénétration débutant : voici un résumé des principaux outils qui seront utiles lors d'un test de pénétration sur un réseau interne. Ces outils sont déjà largement utilisés par un grand nombre de professionnels, il est donc bénéfique de connaßtre leurs capacités et de les maßtriser.

Contenu :
Nmap
â un utilitaire open source pour le scan des rĂ©seaux, est l'un des outils les plus populaires parmi les spĂ©cialistes de la sĂ©curitĂ© et les administrateurs systĂšmes. Il est principalement utilisĂ© pour le scan de ports, mais il possĂšde de nombreuses fonctions utiles, ce qui en fait, en rĂ©alitĂ©, un super-combineur. pour l'exploration de rĂ©seaux. En plus de vĂ©rifier les ports ouverts/fermĂ©s, Nmap peut identifier le service Ă©coutant sur un port ouvert et sa version, et parfois aider Ă dĂ©terminer le systĂšme d'exploitation. Nmap prend en charge des scripts pour le scan (NSE â Nmap Scripting Engine). GrĂące aux scripts, il est possible de vĂ©rifier des vulnĂ©rabilitĂ©s pour diffĂ©rents services (s'il existe bien un script pour ceux-ci, sinon il est toujours possible d'en Ă©crire un soi-mĂȘme) ou de brute-forcer les mots de passe de divers services.
Ainsi, Nmap permet de dresser une carte détaillée du réseau, d'obtenir un maximum d'informations sur les services actifs sur les hÎtes du réseau, ainsi que de vérifier préventivement certaines vulnérabilités. Nmap dispose également de réglages flexibles de scan, permettant de configurer la vitesse de scan, le nombre de threads, le nombre de groupes à scanner, etc.
Il est pratique pour scanner de petits réseaux et indispensable pour le scan ciblé d'hÎtes spécifiques.
Il fonctionne rapidement avec un petit nombre d'hĂŽtes ;
Avantages :
- FlexibilitĂ© des rĂ©glages â il est possible de combiner les options de maniĂšre Ă obtenir les donnĂ©es les plus informatives dans un temps acceptable ;
- Scan parallĂšle â la liste des hĂŽtes cibles est divisĂ©e en groupes, chaque groupe Ă©tant ensuite scannĂ© successivement, avec un scan parallĂšle Ă l'intĂ©rieur de chaque groupe. Toutefois, la division en groupes reprĂ©sente Ă©galement un petit inconvĂ©nient (voir ci-dessous) ;
- Ensembles de scripts prĂ©dĂ©finis pour diffĂ©rentes tĂąches â il n'est pas nĂ©cessaire de passer beaucoup de temps Ă trouver des scripts spĂ©cifiques, il suffit de spĂ©cifier des groupes de scripts ;
- Sortie des rĂ©sultats â 5 formats diffĂ©rents, y compris XML, qui peut ĂȘtre importĂ© dans d'autres outils ;
- Exportation des rĂ©sultats dans 5 formats diffĂ©rents, y compris XML, qui peut ĂȘtre importĂ© dans d'autres outils;
Inconvénients :
- Le scan du groupe d'hĂŽtes - les informations sur un hĂŽte sont indisponibles jusqu'Ă ce que le scan de tout le groupe soit terminĂ©. Cela peut ĂȘtre rĂ©solu en dĂ©finissant dans les options la taille maximale du groupe et la durĂ©e d'attente maximale pour une rĂ©ponse Ă la demande avant d'arrĂȘter les tentatives ou de faire une autre demande;
- Lors du scan, Nmap envoie des paquets SYN au port cible et attend tout paquet de réponse ou un délai d'attente en cas d'absence de réponse. Cela affecte négativement les performances du scanner en général, par rapport aux scanners asynchrones (comme zmap ou masscan);
- Lors du scan de grands rĂ©seaux en utilisant des drapeaux pour accĂ©lĂ©rer le scan (âmin-rate, âmin-parallelism), cela peut donner des rĂ©sultats faux-nĂ©gatifs, en omettant les ports ouverts sur l'hĂŽte. Il est Ă©galement conseillĂ© d'utiliser ces options avec prudence, car un taux de paquets Ă©levĂ© peut entraĂźner un DoS involontaire.

Zmap
(ne pas confondre avec ZenMap) - est également un scanner open source, créé comme une alternative plus rapide à Nmap.
Contrairement à Nmap, Zmap, lors de l'envoi de paquets SYN, n'attend pas le retour d'une réponse, mais continue à scanner tout en attendant les réponses de tous les hÎtes. Ainsi, il ne maintient en fait pas l'état de la connexion. Lorsque la réponse au paquet SYN arrive, Zmap déduit, à partir du contenu du paquet, quel port était ouvert et sur quel hÎte. De plus, Zmap n'envoie qu'un seul paquet SYN au port scanné. Il est également possible d'utiliser PF_RING pour un scan rapide de grands réseaux, si vous disposez d'un interface 10 Gigabit et d'une carte réseau compatible.
Avantages :
- Vitesse de scan;
- Zmap génÚre des trames Ethernet en contournant la pile TCP/IP systÚme;
- Possibilité d'utiliser PF_RING;
- ZMap randomise les cibles pour une répartition uniforme de la charge du cÎté scanné;
- Possibilité d'intégration avec ZGrab (outil pour collecter des informations sur les services au niveau applicatif L7).
Inconvénients :
- Peut causer des pannes de l'équipement réseau, par exemple, mettre hors d'état de fonctionner des routeurs intermédiaires, malgré la charge répartie, car tous les paquets passeront par un seul routeur.

Masscan
â c'est surprenant, mais c'est aussi un scanner open source qui a Ă©tĂ© conçu dans un seul but : scanner Internet encore plus rapidement (en moins de 6 minutes Ă une vitesse d'environ 10 millions de paquets/s). En essence, il fonctionne presque comme Zmap, mais encore plus vite.
Avantages :
- La syntaxe est similaire à Nmap, et le programme prend également en charge certaines options compatibles avec Nmap ;
- La vitesse de fonctionnement â l'un des scanners asynchrones les plus rapides.
- MĂ©canisme de scan flexible â reprise d'un scan interrompu, rĂ©partition de la charge sur plusieurs appareils (comme avec Zmap).
Inconvénients :
- Tout comme avec Zmap, la charge sur le rĂ©seau lui-mĂȘme est extrĂȘmement Ă©levĂ©e, ce qui peut entraĂźner un DoS ;
- Par défaut, il n'est pas possible de scanner au niveau applicatif L7 ;

Nessus
â un scanner pour automatiser la vĂ©rification et la dĂ©tection de vulnĂ©rabilitĂ©s connues dans le systĂšme. Le code source est fermĂ©, il existe une version gratuite de Nessus Home, qui permet de scanner jusqu'Ă 16 adresses IP avec la mĂȘme vitesse et le mĂȘme niveau d'analyse dĂ©taillĂ©e que dans la version payante.
Capable de dĂ©terminer les versions vulnĂ©rables des services ou serveurs, de dĂ©tecter les erreurs de configuration systĂšme, dâeffectuer un bruteforce de mots de passe. Peut ĂȘtre utilisĂ© pour vĂ©rifier la validitĂ© des paramĂštres des services (email, mises Ă jour, etc.), ainsi que lors de la prĂ©paration Ă un audit PCI DSS. De plus, dans Nessus, il est possible de transmettre des identifiants pour l'hĂŽte (SSH ou identifiant de domaine dans Active Directory) et le scanner aura accĂšs Ă l'hĂŽte et effectuera des vĂ©rifications directement dessus, cette option s'appelle le scan par identifiants. Pratique pour les entreprises rĂ©alisant des audits de leurs propres rĂ©seaux.
Avantages :
- Des scénarios distincts pour chaque vulnérabilité, dont la base est constamment mise à jour ;
- Sortie des rĂ©sultats â texte brut, XML, HTML et LaTeX ;
- L'API de Nessus â permet d'automatiser les processus de scan et d'obtention de rĂ©sultats ;
- Scan par identifiants, il est possible d'utiliser des identifiants Windows ou Linux pour vérifier les mises à jour ou d'autres vulnérabilités ;
- PossibilitĂ© d'Ă©crire ses propres modules de sĂ©curitĂ© intĂ©grĂ©s â le scanner dispose d'un langage de script propre, le NASL (Nessus Attack Scripting Language) ;
- Il est possible de programmer des scans rĂ©guliers du rĂ©seau local â cela permet au Service de SĂ©curitĂ© de l'Information de rester au courant de tous les changements dans la configuration de sĂ©curitĂ©, de l'apparition de nouveaux hĂŽtes et de l'utilisation de mots de passe par dictionnaire ou de mots de passe par dĂ©faut.
Inconvénients :
- Des interruptions de service peuvent se produire sur les systÚmes analysés - il faut travailler prudemment avec l'option de vérification des sécurités désactivée;
- La version autorisant une utilisation commerciale n'est pas gratuite.

Net-Creds
â un outil en Python pour collecter des mots de passe et des hashes, ainsi que d'autres informations, comme les URL visitĂ©es, les fichiers tĂ©lĂ©chargĂ©s et d'autres informations du trafic, Ă la fois en temps rĂ©el lors d'une attaque MiTM et Ă partir de fichiers PCAP prĂ©enregistrĂ©s. Il convient pour une analyse rapide et superficielle de grands volumes de trafic, par exemple lors d'attaques MiTM, lorsque le temps est limitĂ© et que l'analyse manuelle avec Wireshark prend beaucoup de temps.
Avantages :
- L'identification des services est basée sur l'analyse des paquets plutÎt que sur la détermination du service par le numéro de port utilisé;
- Facile Ă utiliser;
- Large Ă©ventail de donnĂ©es extraites - y compris identifiants et mots de passe pour FTP, POP, IMAP, SMTP, protocoles NTLMv1/v2, ainsi que des informations provenant des requĂȘtes HTTP, comme des formulaires de connexion et une authentification de base;

network-miner
â analogue de Net-Creds en termes de fonctionnement, mais avec plus de fonctionnalitĂ©s, par exemple la possibilitĂ© d'extraire des fichiers transmis par les protocoles SMB. Comme Net-Creds, il est pratique lorsqu'il faut analyser rapidement un grand volume de trafic. Dispose Ă©galement d'une interface graphique conviviale.
Avantages :
- Interface graphique;
- Visualisation et classification des données par groupes - simplifie l'analyse du trafic et la rend rapide.
Inconvénients :
- La version d'essai a certaines fonctionnalités limitées.

mitm6
â un outil pour mener des attaques sur IPv6 (attaque SLAAC). IPv6 est prioritaire dans les systĂšmes d'exploitation Windows (en gĂ©nĂ©ral, et dans les autres systĂšmes d'exploitation aussi), et par dĂ©faut, l'interface IPv6 est activĂ©e, ce qui permet Ă un attaquant de dĂ©finir son propre serveur DNS sur la machine victime en utilisant des paquets Router Advertisement, aprĂšs quoi l'attaquant peut remplacer le DNS de la victime. IdĂ©al pour rĂ©aliser une attaque de relais avec l'outil ntlmrelayx, permettant d'attaquer avec succĂšs les rĂ©seaux Windows.
Avantages :
- Fonctionne parfaitement dans de nombreux réseaux en raison des configurations standard des hÎtes Windows et des réseaux;
Responder
â un outil pour le spoofing des protocoles de rĂ©solution de noms de diffusion (LLMNR, NetBIOS, MDNS). Outil indispensable dans les rĂ©seaux Active Directory. En plus du spoofing, il peut intercepter l'authentification NTLM, et est livrĂ© avec un ensemble d'outils pour la collecte d'informations et la mise en Ćuvre d'attaques NTLM-Relay.
Avantages :
- Par défaut, il lÚve plusieurs serveurs avec le support de l'authentification NTLM : SMB, MSSQL, HTTP, HTTPS, LDAP, FTP, POP3, IMAP, SMTP ;
- Permet de falsifier DNS en cas d'attaques MITM (spouffing ARP, etc.) ;
- Identification des hĂŽtes ayant effectuĂ© une requĂȘte de diffusion ;
- Mode d'analyse â pour l'observation passive des requĂȘtes ;
- Le format des hachages interceptés lors de l'authentification NTLM est compatible avec John the Ripper et Hashcat.
Inconvénients :
- Lors du lancement sous Windows, le binding du port 445 (SMB) est associĂ© Ă certaines complexitĂ©s (nĂ©cessite l'arrĂȘt des services correspondants et un redĂ©marrage) ;


Evil_Foca
â un outil pour vĂ©rifier diverses attaques rĂ©seau dans les rĂ©seaux IPv4 et IPv6. Il scanne le rĂ©seau local, identifiant les appareils, les routeurs et leurs interfaces rĂ©seau, aprĂšs quoi diverses attaques peuvent ĂȘtre menĂ©es sur les participants du rĂ©seau.
Avantages :
- Utile pour la réalisation d'attaques MITM (spouffing ARP, injections DHCP ACK, attaque SLAAC, spouffing DHCP) ;
- Des attaques DoS peuvent ĂȘtre menĂ©es â avec spouffing ARP pour les rĂ©seaux IPv4, avec DoS SLAAC dans les rĂ©seaux IPv6 ;
- Il est possible d'effectuer un détournement DNS ;
- Simple Ă utiliser, interface graphique conviviale.
Inconvénients :
- Fonctionne uniquement sous Windows.

Bettercap
â un puissant cadre pour l'analyse et l'attaque de rĂ©seaux, incluant Ă©galement des attaques sur des rĂ©seaux sans fil, BLE (Bluetooth Low Energy) et mĂȘme des attaques MouseJack sur des appareils HID sans fil. Il contient Ă©galement des fonctionnalitĂ©s pour collecter des informations Ă partir du trafic (similaire Ă net-creds). En gros, c'est un couteau suisse (tout-en-un). Il a rĂ©cemment aussi intĂ©grĂ© .
Avantages :
- Un sniffer de donnĂ©es d'identification â capable de capturer les URL visitĂ©es et les hĂŽtes HTTPS, l'authentification HTTP, les identifiants Ă travers de nombreux protocoles diffĂ©rents ;
- De nombreuses attaques MITM intégrées ;
- Proxy HTTP(S) transparent modulaire â permettant de gĂ©rer le trafic en fonction des besoins ;
- Serveur HTTP intégré ;
- Support des caplets â fichiers permettant de dĂ©crire en langage script des attaques complexes et automatisĂ©es.
Inconvénients :
- Certains modules â par exemple, ble.enum â ne sont partiellement pas supportĂ©s sous macOS et Windows, quelques-uns sont conçus uniquement pour Linux â packet.proxy.

gateway_finder
â un script Python qui aide Ă identifier les gateways possibles dans un rĂ©seau. Pratique pour vĂ©rifier la segmentation ou trouver des hĂŽtes pouvant router vers le sous-rĂ©seau nĂ©cessaire ou Internet. AdaptĂ© pour des pentests internes, lorsque vous devez rapidement vĂ©rifier la prĂ©sence de routes non autorisĂ©es ou de routes vers d'autres rĂ©seaux locaux internes.
Avantages :
- Facile Ă utiliser et Ă personnaliser.

mitmproxy
â un outil open source pour l'analyse du trafic protĂ©gĂ© par SSL/TLS. mitmproxy est pratique pour intercepter et modifier le trafic sĂ©curisĂ©, bien sĂ»r, avec quelques rĂ©serves ; cet outil n'effectue pas d'attaques pour dĂ©chiffrer SSL/TLS. Il est utilisĂ© lorsque vous devez intercepter et enregistrer les modifications dans le trafic protĂ©gĂ© par SSL/TLS. Il se compose de Mitmproxy â pour le proxy du trafic, mitmdump â similaire Ă tcpdump, mais pour le trafic HTTP(S), et mitmweb â une interface web pour Mitmproxy.
Avantages :
- Il fonctionne avec divers protocoles et prend également en charge la modification de différents formats, allant de HTML à Protobuf ;
- API pour Python â permet d'Ă©crire des scripts pour des tĂąches non standard ;
- Peut fonctionner en mode proxy transparent avec interception du trafic.
Inconvénients :
- Le format de dump n'est compatible avec rien â il est difficile d'utiliser grep, il est nĂ©cessaire d'Ă©crire des scripts ;


SIET
â un outil pour exploiter les capacitĂ©s du protocole Cisco Smart Install. Il est possible d'obtenir et de modifier la configuration, ainsi que de prendre le contrĂŽle d'un appareil Cisco. Si vous avez pu obtenir la configuration d'un appareil Cisco, vous pouvez la vĂ©rifier avec , cet outil est utile pour l'analyse de la sĂ©curitĂ© des configurations des appareils Cisco.
Avantages :
L'utilisation du protocole Cisco Smart Install permet :
- De changer l'adresse du serveur tftp sur l'appareil client en envoyant un paquet TCP corrompu ;
- De copier le fichier de configuration de l'appareil ;
- De remplacer la configuration de l'appareil, par exemple, en ajoutant un nouvel utilisateur ;
- De mettre Ă jour l'image iOS sur l'appareil ;
- D'exécuter un ensemble arbitraire de commandes sur l'appareil. C'est une nouvelle fonction qui ne fonctionne que dans les versions 3.6.0E et 15.2 (2) E d'iOS ;
Inconvénients :
- Fonctionne avec un nombre limitĂ© d'appareils Cisco, un IP "blanc" est Ă©galement nĂ©cessaire pour recevoir une rĂ©ponse de l'appareil, ou il faut ĂȘtre sur le mĂȘme rĂ©seau que l'appareil ;

yersinia
â un framework pour des attaques L2, créé pour exploiter les failles de sĂ©curitĂ© dans divers protocoles rĂ©seau L2.
Avantages :
- Permet de réaliser des attaques contre les protocoles STP, CDP, DTP, DHCP, HSRP, VTP et d'autres.
Inconvénients :
- Interface pas la plus conviviale.

proxychains
â un outil qui permet de rediriger le trafic des applications via un proxy SOCKS spĂ©cifiĂ©.
Avantages :
- Aide à rediriger le trafic de certaines applications qui, par défaut, ne peuvent pas fonctionner avec un proxy ;

Dans cet article, nous avons briĂšvement examinĂ© les avantages et les inconvĂ©nients des principaux outils pour le pentesting des rĂ©seaux internes. Restez Ă l'Ă©coute, nous prĂ©voyons de publier d'autres sĂ©lections : Web, bases de donnĂ©es, applications mobiles â nous en parlerons Ă©galement.
Partagez vos utilitaires préférés dans les commentaires !
Source : habr.com
