Android : Scannage de port avec Nmap

Vous n’allez pas me dire que vous ne savez pas scanner un port, vous ne savez pas non plus son utilité et se retrouver dans cet article. Si c’est le cas, c’est pas vraiment grave. je veux vous montrer son utilité et comment ça marche.

Scannage de port ?

Le scannage de port est une technique utilisé par les Administrateurs des systèmes informatiques  et les hackeurs (Pirate Informatique) consistant à chercher les ports ouverts dans un serveur, hôte de réseau. En faisant un scannage de port, un hackeur saura facilement détecter le service utilisé dans un serveur quelconque et ainsi tenter ses chances (Ses chances ? C’est juste de pirater !)

Pourquoi faire le scannage de port ?

Un administrateur des systèmes informatiques fait le scannage de port pour contrôler la sécurité des serveurs de son réseau mais par contre, un Pirate Informatique (Hackeurs) le fait pour tenter de trouver les failles dans un système Informatique.

En 2012, le scannage de port m’avait aidé à trouver le port 3128 et 80 dans l’adresse IP 172.24.97.1 de nom du point d’accès Vodalive du réseauVodaCom RDC. Ce qui par la faille du réseau m’avait permis d’avoir accès à Internet gratuitement

Comment faire le scannage de port ?

Il y a plusieurs logiciels qui permettent de faire le scannage de port mais le meilleur et le plus utilisé d’entre-eux est nmap.

Nmap : logiciel de scannage de port

Nmap est un logiciel multiplateforme disponible sur la plus part de système d’exploitation en ligne de commande (Il y a une interface graphique sous Windows ) permettant le scannage de port.

Nmap sur android

Puisque nmap fonctionne en ligne de commande, Pour l’utiliser il faut d’abord installer Terminal emulator.

www.informagenie.com

Scannage du site www.informagenie.com dont les ports 21, 22, 25, 80 et 8080 sont ouverts

[alert type=red ]Note : Rooter son phone sera beaucoup plus avantageux du point de vu fonctionnalité. Par exemple pour détecter l’OS qu’utilise un système demande les droits root.[/alert]

 Installer nmap sous android

Pour installer nmap, Il vous suffit de

    1. Télécharger la version déjà compilée pour Android : nmap-6.46-android-arm-bin.tar.bz2
    2. Décompresser le fichier
image

Les fichiers du dossier nmap-6.46 que vous aurez aprés decompression du fichier.

  • Créer un dossier Opt dans sdcard si vous n’en avez pas et mettez le dossier nmap-6.46 dedans !
    Ou bien depuis Terminal Emulator, faites :mkdir /sdcard/opt
    mv /sdcard/Downloads/nmap-6.46 /sdcard/opt/
  • Si votre phone n’est pas rooté, laissez comme ça et c’est fini pour l’installation. Par contre si vous avez rooté votre Android, Déplacer tous les fichiers binaires qui se trouve dans le dossier bin vers /system/bin/ ou bien sous Terminal emulator faites :

     Executer nmap

    Comme j’ai dit plus haut, nmap est un programme qui fonctionne en ligne de commande et pour nous, notre ligne de commande est terminal emulator. Alors, ouvrez la déjà et on va éxécuter des commandes pour lancer nmap.

    image

    Interface du logiciel nmap au premier lancement !

    Pour lancer nmap, taper cette commande :

    Avec un téléphone non rooté

    Avec un phone rooté

    Scanner un hôte

    Pour scanner un hôte ou une adresse ip, On tape : nmap "hôte ou Ip à scanner".
    Exemple :

    image
    Nmap est logiciel de scannage de port tellement complet qu’on ne se limite pas qu’à scanner le port. On peut avec les parametres scanner une machine pour savoir le système d’éxploitation qu’elle utilise.

    Quelques parametres courants de nmap

    nmap -sS xxx.xxx.xxx.xxx : c’est le scannage de port par défaut de nmap.

    nmap -sP xxx.xxx.xxx.xxx : Donne l’état d’un hôte s’il est accéssible ou pas.

    nmap -O xxx.xxx.xxx.xxx : Detecte le système d’exploitation qu’utilise un hôte. Le root est réquise si non, ça ne marche pas.

    nmap --traceroute xxx.xxx.xxx.xxx : Effectue un traceroute d’un hôte

    nmap -A xxx.xxx.xxx.xxx : Detecte le système d’exploitation, scanne le port ouvert et éffectue une traceroute. Celui ci combine -sS, -O et --traceroute et nécessite le droit root. Mais ça prend du temps.

    NB : le xxx.xxx.xxx.xxx sont à remplacer par l’hôte ou l’adresse IP qu’on veut scanner.
    Pour avoir la liste exhaustive des parametres, taper dans terminal emulator

    nmap -help

    Technique de scannage de port avancée

    Vous savez déjà quelques paramètres nmap, alors voici deux technique que je veux vous montrer qui vous seront peut-être utile.
    nmap -p 80-1024 172.24.97.1 : Cet exemple éffectue le scanage de 172.24.97.1 en commençant du port 80 au port 1024.

    nmap -sP 41.77.220.* : Cet exemple avec Orange RDC vous donne tous les adresse IP accéssible dans cette plage d’adressage, soit, 255 IP probables.

    On peut aller encore plus loin que ça tel que faire le scanage via le protocole UDP, faire l’ursupation de l’adresse IP et de l’adresse MAC(Spoofing) et pleins d’autres trucs assez sympa.
    Pour aller plus loins que ça, le le site officiel de nmap est là pour vous aider.

    C’est fini ! Ce que j’avais pour vous sur ce sujet et bel et bien fini.

Ajouter un commentaire

14 Commentaires

  1. lbrth 21 septembre 2015
    • MmnGoms 22 septembre 2015
  2. josue key 25 février 2016
    • MmnGoms 26 février 2016
  3. wilkendo14 27 juillet 2016
  4. Pyo 25 août 2016
    • Goms 27 août 2016
  5. prince 28 août 2016
  6. espoir eric hayaka 7 octobre 2016
    • Goms 8 octobre 2016
  7. hayaka eric 13 octobre 2016
    • Goms 13 octobre 2016
  8. hayaka eric 17 octobre 2016
    • Goms 18 octobre 2016