Présentation
mon-nmap — Énumération réseau initiale pour CTF
mon-nmap automatise la première phase d’énumération réseau d’une cible CTF.
À partir d’une cible unique, le script enchaîne plusieurs scans Nmap complémentaires afin d’identifier les ports ouverts, les services exposés et certaines pistes utiles pour la suite de l’analyse.
L’objectif n’est pas simplement de lancer plusieurs commandes Nmap, mais de conserver une méthode d’énumération reproductible d’une machine à l’autre, avec des résultats organisés dans des fichiers séparés.
Dans le cas le plus simple :
mon-nmap cible.htb
Le script effectue successivement :
- un pré-check TCP de la cible ;
- un scan complet des ports TCP ;
- une énumération ciblée FTP / SMB si ces services sont détectés ;
- un scan agressif sur les ports ouverts ;
- un scan orienté CMS ;
- un scan UDP des ports les plus courants.
Les résultats sont stockés dans :
scans_nmap/<cible>/
avec notamment :
full_tcp_scan.txt
enum_ftp_smb_scan.txt
aggressive_vuln_scan.txt
cms_vuln_scan.txt
udp_vuln_scan.txt
Le pré-check permet de vérifier rapidement que la cible répond sur les ports TCP couramment rencontrés dans les environnements CTF avant de lancer les scans.
Usage
mon-nmap v2.1.3
Usage:
mon-nmap <IP_OU_DOMAINE>
Lance l’énumération réseau initiale d’une cible CTF avec plusieurs
scans Nmap complémentaires.
Étapes principales :
1. Pré-check TCP de la cible
2. Scan complet des ports TCP
3. Énumération ciblée FTP / SMB si détectés
4. Scan agressif sur les ports ouverts
5. Scan orienté CMS
6. Scan UDP des ports les plus courants
Les résultats sont enregistrés dans :
scans_nmap/<cible>/
Options:
-h, --help Affiche cette aide
-V, --version Affiche la version
--debug Active le mode debug
Exemples:
mon-nmap 10.10.10.14
mon-nmap cible.htb
Code source Github
Tous les scripts HackEthical sont disponibles sur le dépôt GitHub mes-scripts :
https://github.com/NoelNac-HackEthical/mes-scripts-public
Téléchargements
La version courante du script mon-nmap est v2.1.3