Référence complète¶
Cette section documente chaque action de la méthodologie Enum2Root, phase par phase. Pour
chaque commande, tu trouveras la syntaxe exacte (avec les jetons {IP}, {DOMAIN}, {USER}…
substitués dans l'app) et des liens vers des ressources externes vérifiées : HackTricks,
PayloadsAllTheThings, GTFOBins, LOLBAS, The Hacker Recipes, PortSwigger, docs officielles des
outils, etc.
Tous les liens sont vérifiés
Chaque lien externe de cette référence a été testé (HTTP 2xx). Si tu en trouves un cassé, ouvre une issue.
-
0 - Reconnaissance
OSINT passif, préparation de l'environnement, scan nmap actif.
-
1 - Énumération des services
Des dizaines de services : FTP, SSH, SMB, LDAP, Kerberos, MSSQL, RDP, WinRM…
-
2 - Attaques web
SQLi, XSS, LFI, brute force, WordPress, command injection, SSTI, upload.
-
3 - Active Directory
Acquisition de creds, énumération, Kerberoast, abus d'ACL, ADCS, relais NTLM, domination.
-
4 - Post-exploitation
Privesc Linux & Windows, pillage et persistance.
-
5 - Shells, transfert & pivot
Reverse shells, stabilisation TTY, transfert de fichiers, tunneling, cassage de hash.
Sources externes référencées¶
| Source | Domaine | Usage principal |
|---|---|---|
| HackTricks | book.hacktricks.wiki |
Méthodologie par service / technique |
| PayloadsAllTheThings | swisskyrepo.github.io |
Payloads web (SQLi, XSS, SSTI…) |
| The Hacker Recipes | thehacker.recipes |
Active Directory en profondeur |
| GTFOBins | gtfobins.github.io |
Privesc Linux (SUID/sudo) |
| LOLBAS | lolbas-project.github.io |
Binaires Windows détournables |
| PortSwigger Web Security Academy | portswigger.net |
Théorie & labs web |
| Docs outils | GitHub / Kali | Référence de chaque outil |
Langue
La référence détaillée est rédigée en français. Les pages Guide existent en français et en anglais. Les ressources externes liées sont majoritairement en anglais.