Skip to main content

Nmap - Les commandes indispensables

Installation

Debian / Ubuntu
sudo apt update
sudo apt install nmap
RHEL / Rocky / AlmaLinux
sudo dnf install nmap
Vérifier la version
nmap --version

  1. Découvrir les machines d'un réseau
    Scanner uniquement les hôtes actifs.
    nmap -sn 192.168.1.0/24
    Résultat :
    Host is up
    Nmap scan report for 192.168.1.10
    Nmap scan report for 192.168.1.15
    Très pratique pour :
    inventaire
    retrouver une machine
    détecter un nouvel équipement
  2. Scanner les ports ouverts
    Ports par défaut
    nmap 192.168.1.10
    Tous les ports
    nmap -p- 192.168.1.10
    Ports spécifiques
    nmap -p 22,80,443 192.168.1.10
    Plage
    nmap -p 20-1000 192.168.1.10
  3. Identifier les services
    nmap -sV 192.168.1.10
    Exemple
    22/tcp open ssh OpenSSH 9.8
    80/tcp open nginx 1.26
    443/tcp open https
    Très utile pour vérifier la version d'un service. �
    Nmap
  4. Détection du système d'exploitation
    sudo nmap -O 192.168.1.10
    Exemple
    Linux 6.x
  5. Scan avancé
    sudo nmap -A 192.168.1.10
    Le mode -A active :
    détection OS
    versions
    scripts NSE
    traceroute
    C'est souvent le premier scan complet utilisé pour un audit autorisé. �
    Nmap +1
  6. Scripts NSE
    Lister les scripts
    ls /usr/share/nmap/scripts/
    Scanner les vulnérabilités connues
    sudo nmap --script vuln 192.168.1.10
    Détecter des informations HTTP
    nmap --script http-title 192.168.1.10
    Informations SSL
    nmap --script ssl-cert -p443 192.168.1.10
  7. Scan UDP
    sudo nmap -sU 192.168.1.10
    Exemple
    53 DNS
    123 NTP
    161 SNMP
  8. Traceroute
    sudo nmap --traceroute 192.168.1.10
  9. Scan rapide
    Ports les plus courants
    nmap -F 192.168.1.10
    Timing plus rapide
    nmap -T4 192.168.1.10
  10. Scanner plusieurs machines
    Une plage
    nmap 192.168.1.1-100
    Un réseau
    nmap 192.168.1.0/24
    Depuis un fichier
    hosts.txt
    192.168.1.10
    192.168.1.20
    192.168.1.30
    Puis
    nmap -iL hosts.txt
  11. Sauvegarder les résultats
    Texte
    nmap -oN scan.txt 192.168.1.10
    XML
    nmap -oX scan.xml 192.168.1.10
    Tous les formats
    nmap -oA scan 192.168.1.10
    Très pratique pour conserver un historique ou importer les résultats dans d'autres outils. �
    Reddit
  12. Quelques exemples utiles
    Découvrir toutes les machines
    nmap -sn 192.168.1.0/24
    Scanner un serveur Web
    nmap -sV -p80,443 webserver.local
    Scanner un serveur SSH
    nmap -sV -p22 serveur
    Scanner un NAS
    nmap -A 192.168.1.20
    Scanner tout un VLAN
    nmap -T4 192.168.10.0/24
    Tableau récapitulatif
    Commande
    Description
    -sn
    Découverte des hôtes
    -p-
    Tous les ports
    -p 80,443
    Ports spécifiques
    -sV
    Détection des versions
    -O
    Détection de l'OS
    -A
    Scan avancé
    -sU
    Scan UDP
    -F
    Scan rapide
    -T4
    Plus rapide
    --script vuln
    Scripts NSE de vérification
    --traceroute
    Chemin réseau
    -oA
    Sauvegarde complète
    Bonnes pratiques
    Commencer par -sn pour identifier les hôtes actifs.
    Utiliser -sV pour connaître les services exposés.
    Réserver -A aux audits complets, car il est plus intrusif et plus lent.
    Sauvegarder les résultats avec -oA pour pouvoir comparer les scans dans le temps.
    Utiliser Nmap uniquement sur des systèmes dont tu es propriétaire ou pour lesquels tu as une autorisation explicite.