Qu’est ce que Metasploit?
C’est framework d’exploitation de vulnérabilités
C’est un open source
Il intègre une base d’exploits conséquents
Il est puissant, souple et gratuit.
Il est la quintessence des outils d’un attaquant
Définition d’un exploit?
Un exploit est le moyen par lequel un attaquant profite d’un défaut dans un système, une application ou un service.
Un attaquant ou testeur utilise un exploit pour attaquer sa cible et le résultat de l’attaque entraîne l’exécution du code de cet exploit tel que programmé.
Définition d’un payload?
Un payload est un code que nous voulons faire exécuter par le système et qui sera sélectionné et délivré par le framework.
Définition de module?
Un module, est une part de logiciel qui peut être par le framework Metasploit.
Parfois vous aurez besion d’utiliser un module d’exploit , un composant logiciel qui porte l’exploit
Définition de listener?
C’est un composant de Metasploit qui attend une connexion entrante de tout type.
Par exemple après que la cible a été exploité, elle peut communiquer avec l’attaquant via Internet.
Le listener gère cette connexion, attendant sur la machine attaquante d’être contacté par la machine exploitée.