Skip to content

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

3 Commits
 
 
 
 
 
 
 
 
 
 

Repository files navigation

infra-scripts-toolkit

Python Shell License Status

Scripts d'administration systèmes, réseaux et sécurité — développés dans le cadre d'une formation en Bachelor Administrateur d'Infrastructures Sécurisées (CYBERSUP).


Objectif

Centraliser des outils d'administration et d'audit réseau utilisables en contexte professionnel (infogérance, MCO, support N1/N2) et en lab de cybersécurité. Chaque script est documenté, testé et référencé selon le framework MITRE ATT&CK pour une double lecture défensive / offensive.


Structure

infra-scripts-toolkit/ ├─network/ │└─scan_hosts.py # Ping sweep + résolution DNS inverse ├─linux/ # Administration Linux (à venir) ├─ windows/ # AAudit AD, services Windows (à venir) └─ docs/ # Procédures et documentatio


Scripts disponibles

network/scan_hosts.py — Ping sweep + DNS

Scanne tous les hôtes actifs d'un sous-réseau CIDR et résout leur nom DNS.

Fonctionnement :

  • Génère la liste des IPs depuis la notation CIDR
  • Scan parallèle via ThreadPoolExecutor (50 threads) pour minimiser le temps d'exécution
  • Ping ICMP avec timeout 1s par hôte
  • Résolution DNS inverse (PTR) sur les hôtes actifs
  • Rapport synthétique : IP, hostname, compteur, timestamps

Usage :

python3 network/scan_hosts.py <réseau/masque>

# Exemples
python3 network/scan_hosts.py 192.168.1.0/24
python3 network/scan_hosts.py 10.0.0.0/16

Output exemple : [] Scan du réseau : 192.168.1.0/24 [] Hôtes à scanner : 254 [*] Début : 18:07:30 [+] 192.168.1.1 router.local [+] 192.168.1.10 workstation-01.lan [+] 192.168.1.254 switch-core.lan [] Hôtes actifs : 3 / 254 [] Fin : 18:07:34

Référence MITRE ATT&CK :

Technique ID Contexte
Network Service Discovery T1046 Cartographie des hôtes actifs
Remote System Discovery T1018 Identification des assets réseau

Note SOC : Ce type de scan génère un burst ICMP détectable par un SIEM (Wazuh, Splunk). Signature : volume élevé de requêtes ICMP depuis une IP unique sur une plage séquentielle en moins de 10 secondes.


Prérequis

# Python 3.6+ requis — aucune dépendance externe
python3 --version

# Permissions ping sur Linux si nécessaire
sudo setcap cap_net_raw+ep /bin/ping

Installation

git clone https://github.com/mchich23/infra-scripts-toolkit.git
cd infra-scripts-toolkit

Roadmap

  • network/scan_hosts.py — Ping sweep + DNS
  • network/check_ports.py — Scan de ports TCP
  • linux/log_monitor.py — Parsing logs + détection IOCs + MITRE ATT&CK
  • windows/audit_users.ps1 — Audit comptes Active Directory
  • docs/setup.md — Guide d'installation et d'utilisation

Auteur

moukouna — Bachelor Administrateur d'Infrastructures Sécurisées, CYBERSUP
Certification Cisco CCST Cybersecurity | Préparation CCNA
GitHub · GitLab


Licence

MIT — libre d'utilisation, de modification et de distribution.

About

Scripts d'administration systèmes, réseaux et sécurité — Python, Bash, PowerShell

Topics

Resources

Stars

Watchers

Forks

Releases

Packages

Contributors

Languages