Scripts d'administration systèmes, réseaux et sécurité — développés dans le cadre d'une formation en Bachelor Administrateur d'Infrastructures Sécurisées (CYBERSUP).
Centraliser des outils d'administration et d'audit réseau utilisables en contexte professionnel (infogérance, MCO, support N1/N2) et en lab de cybersécurité. Chaque script est documenté, testé et référencé selon le framework MITRE ATT&CK pour une double lecture défensive / offensive.
infra-scripts-toolkit/ ├─network/ │└─scan_hosts.py # Ping sweep + résolution DNS inverse ├─linux/ # Administration Linux (à venir) ├─ windows/ # AAudit AD, services Windows (à venir) └─ docs/ # Procédures et documentatio
Scanne tous les hôtes actifs d'un sous-réseau CIDR et résout leur nom DNS.
Fonctionnement :
- Génère la liste des IPs depuis la notation CIDR
- Scan parallèle via
ThreadPoolExecutor(50 threads) pour minimiser le temps d'exécution - Ping ICMP avec timeout 1s par hôte
- Résolution DNS inverse (PTR) sur les hôtes actifs
- Rapport synthétique : IP, hostname, compteur, timestamps
Usage :
python3 network/scan_hosts.py <réseau/masque>
# Exemples
python3 network/scan_hosts.py 192.168.1.0/24
python3 network/scan_hosts.py 10.0.0.0/16Output exemple : [] Scan du réseau : 192.168.1.0/24 [] Hôtes à scanner : 254 [*] Début : 18:07:30 [+] 192.168.1.1 router.local [+] 192.168.1.10 workstation-01.lan [+] 192.168.1.254 switch-core.lan [] Hôtes actifs : 3 / 254 [] Fin : 18:07:34
Référence MITRE ATT&CK :
| Technique | ID | Contexte |
|---|---|---|
| Network Service Discovery | T1046 | Cartographie des hôtes actifs |
| Remote System Discovery | T1018 | Identification des assets réseau |
Note SOC : Ce type de scan génère un burst ICMP détectable par un SIEM (Wazuh, Splunk). Signature : volume élevé de requêtes ICMP depuis une IP unique sur une plage séquentielle en moins de 10 secondes.
# Python 3.6+ requis — aucune dépendance externe
python3 --version
# Permissions ping sur Linux si nécessaire
sudo setcap cap_net_raw+ep /bin/pinggit clone https://github.com/mchich23/infra-scripts-toolkit.git
cd infra-scripts-toolkit-
network/scan_hosts.py— Ping sweep + DNS -
network/check_ports.py— Scan de ports TCP -
linux/log_monitor.py— Parsing logs + détection IOCs + MITRE ATT&CK -
windows/audit_users.ps1— Audit comptes Active Directory -
docs/setup.md— Guide d'installation et d'utilisation
moukouna — Bachelor Administrateur d'Infrastructures Sécurisées, CYBERSUP
Certification Cisco CCST Cybersecurity | Préparation CCNA
GitHub · GitLab
MIT — libre d'utilisation, de modification et de distribution.