Aller au contenu

Référence complète

Cette section documente chaque action de la méthodologie Enum2Root, phase par phase. Pour chaque commande, tu trouveras la syntaxe exacte (avec les jetons {IP}, {DOMAIN}, {USER}… substitués dans l'app) et des liens vers des ressources externes vérifiées : HackTricks, PayloadsAllTheThings, GTFOBins, LOLBAS, The Hacker Recipes, PortSwigger, docs officielles des outils, etc.

Tous les liens sont vérifiés

Chaque lien externe de cette référence a été testé (HTTP 2xx). Si tu en trouves un cassé, ouvre une issue.

  • 0 - Reconnaissance

    OSINT passif, préparation de l'environnement, scan nmap actif.

    Ouvrir

  • 1 - Énumération des services

    Des dizaines de services : FTP, SSH, SMB, LDAP, Kerberos, MSSQL, RDP, WinRM…

    Partie 1 · Partie 2

  • 2 - Attaques web

    SQLi, XSS, LFI, brute force, WordPress, command injection, SSTI, upload.

    Ouvrir

  • 3 - Active Directory

    Acquisition de creds, énumération, Kerberoast, abus d'ACL, ADCS, relais NTLM, domination.

    Ouvrir

  • 4 - Post-exploitation

    Privesc Linux & Windows, pillage et persistance.

    Ouvrir

  • 5 - Shells, transfert & pivot

    Reverse shells, stabilisation TTY, transfert de fichiers, tunneling, cassage de hash.

    Ouvrir

Sources externes référencées

Source Domaine Usage principal
HackTricks book.hacktricks.wiki Méthodologie par service / technique
PayloadsAllTheThings swisskyrepo.github.io Payloads web (SQLi, XSS, SSTI…)
The Hacker Recipes thehacker.recipes Active Directory en profondeur
GTFOBins gtfobins.github.io Privesc Linux (SUID/sudo)
LOLBAS lolbas-project.github.io Binaires Windows détournables
PortSwigger Web Security Academy portswigger.net Théorie & labs web
Docs outils GitHub / Kali Référence de chaque outil

Langue

La référence détaillée est rédigée en français. Les pages Guide existent en français et en anglais. Les ressources externes liées sont majoritairement en anglais.