Evaluation Cybersecurite

Pentest de la machine de Raptor Dissident

Swipez pour decouvrir les etapes

Reconnaissance
Nmap
1

Scan de decouverte reseau et enumeration des ports/services de la cible.

Explorer
Brute Force
CUPP + Hydra + Hashcat
2

Generation de wordlist OSINT, brute force SSH/FTP et crack du KeePass.

Explorer
Phishing
Zphisher + Mail HTML
3

Page de phishing Snapchat + campagne de mail + capture d'identifiants.

Explorer
MITM
Bettercap ARP Spoof
4

ARP Spoofing pour intercepter le trafic et capturer des credentials HTTP.

Explorer
DNS Spoofing
Bettercap DNS + HTTP
5

Redirection DNS de snapchat.com vers le serveur de phishing.

Explorer
HTTPS
OpenSSL + Certificat
6

Certificat auto-signe pour servir le phishing en HTTPS.

Explorer
Bareme

Bareme et Notation

Evaluation sur 20 points

18/20

90% de reussite

Reconnaissance

Nmap

3/3

Brute Force

CUPP + Hydra + Hashcat

4/4

Phishing

Zphisher + Mail HTML

4/4

MITM

Bettercap ARP Spoof

4/4

DNS Spoofing

Bettercap DNS + HTTP

3/3

HTTPS

OpenSSL + Certificat

0/2

CyberKit — Outil d'automatisation

Script Python centralisant tous les outils du pentest

Telecharger cyberkit.py

Python 3 — Necessite les droits root

Architecture

CyberKit (alias LazyKit) est un toolkit de pentest tout-en-un de ~1400 lignes Python. Il encapsule Nmap, CUPP, Hydra, Hashcat, Zphisher, Bettercap et OpenSSL dans une interface interactive avec menu colore et gestion de session.

Module 1 — Reconnaissance

Scans Nmap : decouverte reseau (-sn), ports/services (-sV), OS detection (-A), vuln scan (--script vuln), UDP, SYN stealth

Module 2 — Brute Force

CUPP profiling OSINT, Crunch combinatoire, Hydra (SSH, FTP, HTTP form, custom), Hashcat et John the Ripper

Module 3 — Phishing

Zphisher templates, serveur HTTP/HTTPS integre avec capture de credentials, generation de certificats SSL auto-signes

Module 4 — MITM

Bettercap automatise : ARP spoofing, DNS spoofing, sniffing trafic, configuration cible et gateway

Module 5 — Full Auto

Enchaine automatiquement : IP forwarding, cert SSL, serveurs phishing HTTP/HTTPS, Bettercap ARP+DNS spoof

Details techniques

Classe State : gestion globale de session (interface, IPs, gateway, cible, wordlists, processus background)
Serveurs HTTP/HTTPS : capturent les POST sur /login.php, sauvegardent dans /tmp/cyberkit_creds.txt, redirect vers le vrai site
Bettercap : commandes injectees via --eval pour automatiser arp.spoof, dns.spoof et net.sniff
CUPP : mode interactif ou quick-fill avec profil OSINT pre-rempli
Hashcat : reference des modes courants (MD5=0, SHA1=100, NTLM=1000, KeePass=13400, WPA=2500)
Cleanup automatique : arret des processus, desactivation IP forwarding, affichage des credentials capturees