đ Parcours dâun pentesteur : entre outils perdus, compatibilitĂ© et gain de temps
07 Mars 2025
Cyber
Comment scanner rapidement avec Python pour trouver des vulnérabilités avec une IP.
Faire du pentest, câest souvent comme naviguer dans un ocĂ©an dâoutils â certains Ă scanner, dâautres Ă exploiter. Mais entre les incompatibilitĂ©s (Linux, Ubuntu, WindowsâŠ), les dĂ©pendances manquantes ou encore la complexitĂ© de certains outils, il est facile de sây perdre. Câest exactement ce qui mâest arrivĂ©.
đ Pour gagner du temps et Ă©viter les reconfigurations permanentes, jâai dĂ©veloppĂ© un petit script Python qui automatise plusieurs Ă©tapes clĂ©s du pentest, tout en restant flexible et lĂ©ger.
â Ce que fait le script :
- Scan des ports principaux via nmap (mĂȘme si non installĂ©, le script continue).
- DĂ©tection automatique de services (ex : port 445 â smbclient, port 22 â SSH).
- Debug utile : il liste les fichiers suspects comme .txt, .bak, etc., directement depuis les partages réseau.
- Recherche dâexploits connus via searchsploit (et trace les outils manquants sans bloquer le processus).
- GĂ©nĂ©ration dâun fichier report.txt clair, rĂ©capitulant vulnĂ©rabilitĂ©s, fichiers suspects et exploits potentiels.
đŒïž Quelques captures dâĂ©cran ci-dessous montrent le type de sortie gĂ©nĂ©rĂ©e, avec par exemple :
- Une version vulnérable de OpenSSH 7.6p1 détectée avec énumération de CVE.
- Un partage SMB contenant des fichiers intéressants comme secret.txt.
đ„ Vous pouvez tĂ©lĂ©charger le script ici :
wget https://raw.githubusercontent.com/tesshsu/pen_tester_tool/refs/heads/main/python_scan/quickpentest.py
Ou consulter lâensemble du repo :
đ https://github.com/tesshsu/pen_tester_tool
đ Le pentest nâest jamais linĂ©aire, mais ce genre dâoutil peut vous faire gagner un temps prĂ©cieux.
đŹ Si vous avez des suggestions ou d'autres scripts Ă partager, je suis preneur !
Hashtags :
#CyberSecurity
#Pentest
#PythonTool
#CTF
#Infosec
#Linux
#BugBounty
Partagez cet article :