Nmap - Les commandes indispensables
1. Découverte des hôtesInstallation
CetteDebian commande/ permetUbuntu
desudo découvrirapt update
sudo apt install nmap
RHEL / Rocky / AlmaLinux
sudo dnf install nmap
Vérifier la version
nmap --version
nmap -sn 192.168.1.0/24
Résultat Host is
-snExemple de résultat
up
Nmap scan report for 192.168.1.10
Host is up (0.0012s latency).
Nmap scan report for 192.168.1.15
HostTrès ispratique uppour (0.0009s:
latency).inventaire
retrouver Tous les ports
nmap -p- 192.168.1.10
Ports spécifiques
nmap -p 22,80,443 192.168.1.10
Plage
nmap -p 20-1000 192.168.1.10
nmap -sV 192.168.1.10
Exemple
22/tcp open ssh OpenSSH 9.8
80/tcp open nginx 1.26
443/tcp open https
Très utile pour vérifier la version d'
Nmap Détection du système d'exploitation
sudo nmap -O 192.168.1.10
Exemple
Linux 6.x Scan avancé
sudo nmap -A 192.168.1.10
Le mode -A active :
détection OS
versions
scripts NSE
traceroute
C'est souvent le premier scan complet utilisé pour un
Nmap +1 Scripts NSE
Lister les scripts
ls /usr/share/nmap/scripts/
Scanner les vulnérabilités connues
sudo nmap --script vuln 192.168.1.10
Détecter des informations HTTP
nmap --script http-title 192.168.1.10
Informations SSL
nmap --script ssl-cert -p443 192.168.1.10 Scan UDP
sudo nmap -sU 192.168.1.10
Exemple
53 DNS
123 NTP
161 SNMP Traceroute
sudo nmap --traceroute 192.168.1.10 Scan rapide
Ports les plus
nmap -F 192.168.1.10
Timing plus rapide
nmap -T4 192.168.1.10 Scanner plusieurs machines
Une plage
nmap 192.168.1.1-100
Un réseau
nmap 192.168.1.0/24
Depuis un fichier
hosts.txt
192.168.1.10
192.168.1.20
192.168.1.30
Puis
nmap -iL hosts.txt Sauvegarder les résultats
Texte
nmap -oN scan.txt 192.168.1.10
XML
nmap -oX scan.xml 192.168.1.10
Tous les formats
nmap -oA scan 192.168.1.10
Très pratique pour conserver un historique ou importer les résultats dans d'autres outils. �
Reddit Quelques exemples utiles
Découvrir toutes les machines
nmap -sn 192.168.1.0/24
Scanner un serveur Web
nmap -sV -p80,443 webserver.local
Scanner un serveur SSH
nmap -sV -p22 serveur
Scanner un NAS
nmap -A 192.168.1.20
Scanner tout un VLAN
nmap -T4 192.168.10.0/24
Tableau récapitulatif
Commande
Description
-sn
Découverte des hôtes
-p-
Tous les ports
-p 80,443
Ports spécifiques
-sV
Détection des versions
-O
Détection de l'OS
-A
Scan avancé
-sU
Scan UDP
-F
Scan rapide
-T4
Plus rapide
--script vuln
Scripts NSE de vérification
--traceroute
Chemin réseau
-oA
Sauvegarde complète
Bonnes pratiques
Commencer par -sn pour identifier les hôtes actifs.
Utiliser -sV pour connaître les services exposés.
Réserver -A aux audits complets, car il est plus intrusif et plus lent.
Sauvegarder les résultats avec -oA pour pouvoir comparer les scans dans le temps.
Utiliser Nmap uniquement sur des systèmes dont tu es propriétaire ou pour lesquels tu as une autorisation explicite.