Développement d’Outils de Pentest avec Python

Réf. : DN-33443
Durée : 3 jours
Tarif : 2490,00  HT

Introduction à la formation

Formation Python Cybersécurité

La puissance d’un auditeur technique réside dans sa capacité à concevoir ses propres outils pour s’adapter aux particularités de chaque environnement cible. Ce cursus intensif de 3 jours permet d’acquérir les compétences de scripting indispensables pour automatiser la reconnaissance, forger des paquets réseau bas niveau et concevoir des scripts d’exploitation personnalisés en Python sans dépendre d’outils tiers commerciaux.

Objectifs

A l’issue de la formation, vous serez capable de :

  • Maîtriser les bibliothèques réseau de Python (sockets, requests, Scapy) appliquées à la sécurité offensive.
  • Développer des outils de reconnaissance et de scanning
  • Programmer des scripts de force brute et concevoir un agent de commande et contrôle chiffré.

Contenu de la formation

Jour 1 : Sockets Réseau & Forgeage de Paquets Bas Niveau (Scapy)
Module 1 : Sockets et scanners multi-threadés
  • Environnement de développement de sécurité et scripting CLI avec argparse.
  • Manipulation de la bibliothèque socket pour interagir avec des bannières distantes et création de scripts asynchrones multi-threadés pour accélérer le scanning.
Module 2 : Scapy et sniffing de paquets
  • Introduction au framework Scapy, encapsulation personnalisée de paquets (ARP, IP, TCP/UDP) et mise en place de scripts de sniffing furtifs.
  • TP 1 : Développement d’un scanner de ports (Port Scanner) asynchrone et d’un sniffer réseau customisé capable d’extraire les secrets en transit.
Jour 2 : Attaques Actives, Force Brute & Post-Exploitation (Command & Control)
Module 3 : Attaques LAN et script de requêtes HTTP
  • Automatisation d’attaques d’interception par empoisonnement ARP (ARP Spoofing) et de falsification DNS.
  • Utilisation avancée de la bibliothèque requests pour cibler des API, bypasser des protections de formulaires et réaliser du force brute.
Module 4 : Développement de reverse shells et agent C2
  • Scripting de reverse shells persistants et chiffrés pour contourner les signatures antivirus classiques.
  • TP 2 : Conception d’un script d’interception réseau global couplé au codage d’un agent de Command & Control (C2) asymétrique cryptographié en AES.
Jour 3 : Pentest Web Automatisé & Projet Final de Synthèse (CTF)
Module 5 : Scanners de vulnérabilités Web sur-mesure
  • Automatisation d’audits d’API et extraction de données de masse (Scraping).
  • Conception de micro-scanners de vulnérabilités applicatives (SQL Injection, XSS, LFI).
Module 6 : Évaluation de fin de cursus sur Cyber Range
  • TP 3 / Projet de Synthèse final : Exercice d’intrusion complet de type Capture The Flag (CTF). Les participants doivent adapter et exécuter leurs scripts créés durant la formation pour compromettre l’infrastructure, élever leurs privilèges et exfiltrer les preuves techniques.
Fin de session & evaluation
  • Validation des acquis : Évaluation basée sur l’efficacité fonctionnelle de vos scripts de sécurité et sur le score technique obtenu lors de la résolution du CTF final.
Profil Formateur

Consultant Senior en Cybersécurité, Développeur Python & Red Teamer

  • Expertise Terrain : Mederick W : Ingénieur SecDevOps et Pentester senior, expert de l’automatisation de scripts d’audit de sécurité, contributeur régulier à des outils open-source offensifs
Autre formation disponible

Public

  • Pentesters,
  • Consultants Sécurité,
  • Administrateurs Système,
  • Ingénieurs SecOps/DevSecOps
  • Analystes SOC .

Pré-requis

  • Connaissances de base de la syntaxe Python (variables, boucles, fonctions)
  • bases solides sur les protocoles TCP/IP et pratique courante de Linux.

Méthodes pédagogiques

  • 20% de concepts théoriques et 80% d’ateliers de programmation (live coding) en environnement sandboxé.

Toutes nos formations sont disponibles en présentiel ou en distanciel.

Réf. : DN-33443
Durée : 3 jours
Tarif : 2490,00  HT
Partager cette formation
Facebook
Twitter
LinkedIn

Demande de devis

*Sous réserve de maintien de la session
Session ouverte à partir de 3 participants

Prochaines sessions

Format Dans vos locaux ou à distance
Durée 3 jours
Prix Nous contacter
Demande de devis

Vous souhaitez une formation sur-mesure ou vous disposez d’un cahier des charges ?



Nous contacter

07/10/2026
23/11/2026
26/04/2027
08/06/2027

*Sous réserve de maintien de la session
Sessions inter entreprises ouvertes à partir de 3 participants
Intra : base tarifaire pour un groupe de 3 personnes

LinkedIn
Email
Print

Nouvelles formations

Dernières actualités

Nous contacter

Par Téléphone : 01 85 09 69 75
(Du lundi au vendredi, 9h-18h)

Par Email 

Nous suivre