Kali Linux Tutoriel : Utilisation, installation et commandes
โก Rรฉsumรฉ intelligent
Kali Linux est une distribution de sรฉcuritรฉ basรฉe sur Debian, maintenue par OffSec, qui regroupe plus de 600 outils prรฉinstallรฉs pour les tests d'intrusion, l'analyse forensique numรฉrique, la rรฉtro-ingรฉnierie et la recherche en sรฉcuritรฉ sur les ordinateurs de bureau, les machines virtuelles et les instances cloud.
Qu'est-ce que le Kali Linux?
Kali Linux est une distribution Linux de sรฉcuritรฉ dรฉrivรฉe de Debian et spรฉcifiquement conรงue pour l'informatique lรฉgale et les tests d'intrusion avancรฉs. Elle a รฉtรฉ dรฉveloppรฉe en rรฉรฉcrivant BackTrack, le travail de Mati Aharoni et Devon Kearns d'Offensive Security. Kali Linux Il contient plusieurs centaines d'outils bien conรงus pour diverses tรขches de sรฉcuritรฉ de l'information, telles que les tests d'intrusion, la recherche en sรฉcuritรฉ, l'analyse forensique informatique et la rรฉtro-ingรฉnierie.
RetourTracKali รฉtait leur prรฉcรฉdent systรจme d'exploitation de sรฉcuritรฉ informatique. La premiรจre version, Kali 1.0.0, a รฉtรฉ lancรฉe en mars 2013. OffSec (anciennement Offensive Security) finance et maintient toujours ce systรจme. Kali Linuxet publie une nouvelle mise ร jour mineure environ tous les trimestres. Si vous visitez kali.org Vous verrez aujourd'hui une banniรจre la dรฉcrivant comme la distribution de tests d'intrusion la plus avancรฉe jamais publiรฉe, et le projet a passรฉ plus d'une dรฉcennie ร dรฉfendre cette affirmation.
Kali Linux Livrรฉ avec plus de 600 applications de test d'intrusion prรฉinstallรฉes, chacune offrant sa propre flexibilitรฉ et ses propres cas d'utilisation. Kali Linux fait un excellent travail en classant ces services publics dans les catรฉgories suivantes :
- La collecte d'informations
- Analyse de vulnรฉrabilitรฉ
- Attaques sans fil
- Applications Web
- Outils d'exploitation
- Test de stress
- Outils mรฉdico-lรฉgaux
- Reniflage et usurpation
- Attaques par mot de passe
- Maintenir l'accรจs
- Ingรฉnierie inverse
- Outils de reporting
- Piratage de matรฉriel
La version 2026.1 a poursuivi sur cette lancรฉe, en ajoutant huit nouveaux outils et en migrant la distribution vers le noyau Linux 6.18. Le catalogue รฉtant mis ร jour chaque trimestre, il est utile de savoir qui utilise rรฉellement cet ensemble d'outils au quotidien.
Qui utilise Kali Linux et pourquoi?
Kali Linux est un systรจme d'exploitation vรฉritablement atypique, car il fait partie des rares plateformes utilisรฉes ouvertement par les dรฉfenseurs et les attaquants. Administrateurs de sรฉcuritรฉ et pirates informatiques l'utilisent tous deux intensivement : les uns pour dรฉtecter et prรฉvenir les failles de sรฉcuritรฉ, les autres pour les identifier et les exploiter. Le nombre impressionnant d'outils configurรฉs et prรฉinstallรฉs en fait Kali Linux Le couteau suisse de tout professionnel de la sรฉcuritรฉ.
Les professionnels qui utilisent Kali Linux:
- Administrateurs de sรฉcuritรฉ โ Les administrateurs de sรฉcuritรฉ sont responsables de la protection des informations et des donnรฉes de leur institution. Ils utilisent Kali Linux pour examiner leurs environnements et confirmer l'absence de vulnรฉrabilitรฉs facilement dรฉcelables.
- Administrateurs rรฉseau โ Les administrateurs rรฉseau sont responsables du maintien d'un rรฉseau efficace et sรฉcurisรฉ. Ils utilisent Kali Linux pour auditer leur rรฉseau. Par exemple, Kali Linux a la capacitรฉ de dรฉtecter les points dโaccรจs malveillants.
- Rรฉseau ArchiLes architectes rรฉseau sont responsables de la conception d'environnements rรฉseau sรฉcurisรฉs. Ils utilisent Kali Linux pour vรฉrifier leurs plans initiaux et confirmer qu'aucun dรฉtail n'a รฉtรฉ nรฉgligรฉ ou mal configurรฉ.
- Testeurs d'intrusion โ Les testeurs d'intrusion utilisent Kali Linux auditer les environnements et effectuer des reconnaissances sur les rรฉseaux d'entreprise pour lesquels ils ont รฉtรฉ engagรฉs.
- CISO โ Responsables de la sรฉcuritรฉ des systรจmes d'information Kali Linux afin de procรฉder ร un audit interne de leur environnement et de dรฉcouvrir si de nouvelles applications ou des configurations non autorisรฉes ont รฉtรฉ mises en place.
- Ingรฉnieurs lรฉgistes โ Kali Linux propose un ยซ mode forensique ยป qui dรฉmarre sans toucher aux disques internes, permettant ainsi ร un ingรฉnieur forensique d'effectuer la dรฉcouverte et la rรฉcupรฉration de donnรฉes sans altรฉrer les preuves.
- Hackers รฉthiques โ Les hackers รฉthiques, comme les testeurs d'intrusion, utilisent Kali Linux auditer et dรฉcouvrir les vulnรฉrabilitรฉs qui peuvent รชtre prรฉsentes dans un environnement.
- Les pirates informatiques ร chapeau noir utilisent Kali Linux pour dรฉcouvrir et exploiter les vulnรฉrabilitรฉs. Kali Linux Il comporte รฉgalement de nombreuses applications d'ingรฉnierie sociale, qu'un pirate informatique malveillant peut utiliser pour compromettre une organisation ou un individu.
- Les hackers au chapeau gris โ Les hackers au chapeau gris se situent entre les hackers au chapeau blanc et les hackers au chapeau noir. Ils utilisent Kali Linux de la mรชme maniรจre que les deux groupes mentionnรฉs ci-dessus.
- Passionnรฉ d'informatique โ Le terme ยซ passionnรฉ d'informatique ยป est vaste et dรฉsigne toute personne souhaitant en savoir plus sur les rรฉseaux ou l'informatique en gรฉnรฉral. Kali Linux รtudier les technologies de l'information, les rรฉseaux et les vulnรฉrabilitรฉs courantes.
Quel que soit le rรดle qui vous convient, la prochaine รฉtape consiste ร dรฉcider comment installer Kali sur une machine que vous รชtes autorisรฉ ร tester.
Kali Linux Mรฉthodes d'installation
Kali Linux L'installation peut se faire selon les mรฉthodes suivantes. Chaque option prรฉsente un compromis entre facilitรฉ d'utilisation et fidรฉlitรฉ de l'environnement par rapport au matรฉriel rรฉel ; le choix le plus appropriรฉ dรฉpend donc de votre objectif : apprentissage, gestion d'un laboratoire ou test d'รฉquipements sans fil.
Faรงons de courir Kali Linux:
- Directement sur un PC ou un ordinateur portable โ en utilisant une image ISO de Kali, Kali Linux Il peut รชtre installรฉ directement sur un PC ou un ordinateur portable. Cette mรฉthode est idรฉale si vous disposez d'un ordinateur de rechange et que vous รชtes dรฉjร familiarisรฉ avec son utilisation. Kali LinuxSi vous prรฉvoyez d'effectuer des tests de points d'accรจs, l'installation Kali Linux Il est recommandรฉ de se connecter directement ร un ordinateur portable compatible Wi-Fi, car les machines virtuelles transmettent rarement les adaptateurs sans fil de maniรจre optimale.
- Virtualisรฉ (VMware, Hyper-V, Oracle VirtualBox, Citrix) โ Kali Linux Compatible avec tous les hyperviseurs courants, il peut รชtre dรฉployรฉ en quelques minutes sur les plus populaires. Des images prรฉconfigurรฉes sont disponibles au tรฉlรฉchargement depuis [lien manquant]. kali.orgou bien une image ISO peut รชtre utilisรฉe pour installer manuellement le systรจme d'exploitation dans votre hyperviseur prรฉfรฉrรฉ.
- Nuage (Amazon AWS, Microsoft Azure) โ Compte tenu de la popularitรฉ de Kali Linux, AWS et Azure publier des images officielles de Kali sur leurs plateformes de vente.
- Disque de dรฉmarrage USB โ Utilisation du Kali Linux ISO, un disque de dรฉmarrage peut รชtre crรฉรฉ pour exรฉcuter Kali Linux sur une machine sans l'installer, ou pour dรฉmarrer une machine suspecte en mode forensique.
- Windows (WSL) โ Kali Linux s'exรฉcute nativement sur Windows 10 et Windows 11 ร travers le Windows Sous-systรจme pour Linux. Il ne s'agit plus d'une fonctionnalitรฉ bรชta, et le paquet Win-KeX ajoute un bureau graphique complet par-dessus WSL 2.
- macOS (Double ou simple dรฉmarrage) โ Kali Linux peut รชtre installรฉ sur un Mac comme systรจme d'exploitation secondaire ou comme systรจme d'exploitation principal. Parallels ou le gestionnaire de dรฉmarrage intรฉgrรฉ peut รชtre utilisรฉ pour configurer cette configuration, bien que les machines Apple Silicon nรฉcessitent la version ARM64.
Comment faire pour installer Kali Linux L'utilisation de VirtualBox
Voici la procรฉdure d'installation รฉtape par รฉtape. Kali Linux grรขce ร VirtualBoxet pour votre premiรจre dรฉcouverte du bureau :
La mรฉthode la plus simple, et sans doute la plus rรฉpandue, consiste ร installer Kali Linux et l'exรฉcuter depuis Oracle VirtualBox.
Cette mรฉthode vous permet de continuer ร utiliser votre matรฉriel existant tout en expรฉrimentant les nombreuses fonctionnalitรฉs. Kali Linux dans un environnement totalement isolรฉ. Mieux encore, tout est gratuit : les deux Kali Linux et Oracle VirtualBox Son utilisation est gratuite. Kali Linux le tutoriel suppose que vous avez dรฉjร installรฉ Oracle VirtualBox sur votre systรจme et avez activรฉ la virtualisation 64 bits dans le BIOS.
รtape 1) Allez ร kali.org/get-kali/ et choisissez l'option ยซ Machines virtuelles prรฉconfigurรฉes ยป.
Cela tรฉlรฉchargera une image OVA, qui pourra รชtre importรฉe dans VirtualBox.
รtape 2) Ouvrez le Oracle VirtualBox dans l'application, puis dans le menu Fichier, sรฉlectionnez Importer un appareil.
Menu Fichier -> Importer l'appliance
รtape 3) Sur l'รฉcran suivant, ยซ Appareil ร importer ยป, accรฉdez ร l'emplacement du fichier OVA tรฉlรฉchargรฉ et cliquez sur Ouvrir.
รtape 4) Une fois que vous aurez cliquรฉ sur Ouvrir, vous serez redirigรฉ vers lโรฉcran ยซ Appareil ร importer ยป. Cliquez ensuite sur Suivant.
รtape 5) L'รฉcran suivant, ยซ Paramรจtres de l'appliance ยป, affiche un rรฉsumรฉ des paramรจtres systรจme. Vous pouvez conserver les paramรจtres par dรฉfaut. Comme indiquรฉ dans la capture d'รฉcran ci-dessous, notez l'emplacement de la machine virtuelle, puis cliquez sur Importer.
รtape 6) VirtualBox va maintenant importer le Kali Linux Appareil OVA. Ce processus peut prendre entre 5 et 10 minutes.
รtape 7) Fรฉlicitations, Kali Linux a รฉtรฉ installรฉ avec succรจs sur VirtualBox. Vous devriez maintenant voir le Kali Linux VM dans le VirtualBox console. Ensuite, nous allons examiner Kali Linux et quelques premiรจres รฉtapes ร effectuer.
รtape 8) Cliquez sur le Kali Linux VM dans le VirtualBox tableau de bord et cliquez sur Dรฉmarrer. Cela dรฉmarrera le Kali Linux systรจme opรฉrateur.
รtape 9) Sur l'รฉcran de connexion, saisissez votre nom d'utilisateur et cliquez sur Suivant. Sur les images actuelles, le compte est kali, Pas racineOffensive Security a supprimรฉ la connexion root par dรฉfaut dans Kali 2020.1, et le programme d'installation vous demande dรฉsormais de crรฉer votre propre compte utilisateur standard.
รtape 10) Saisissez le mot de passe correspondant et cliquez sur Se connecter. Sur les images de machines virtuelles prรฉconfigurรฉes, le mot de passe est : kali; lors d'une installation manuelle, il s'agit de ce que vous avez dรฉfini lors de la configuration. Les anciens tutoriels qui vous indiquent d'utiliser racine et toor Si vous indiquez des versions antรฉrieures ร 2020, vos identifiants seront automatiquement refusรฉs. Veuillez modifier votre mot de passe par dรฉfaut dรจs votre premiรจre connexion.
Il vous sera maintenant prรฉsentรฉ le Kali Linux Interface graphique. Fรฉlicitations, vous vous รชtes connectรฉ avec succรจs. Kali Linux.
Dรฉbuter avec le Kali Linux GUI
L'interface Kali comporte quelques zones que vous devriez prendre en compte et avec lesquelles vous devriez vous familiariser immรฉdiatement : l'onglet Applications, l'onglet Emplacements etโฆ Kali Linux Le dock. La capture d'รฉcran ci-dessous montre les trois sur un bureau fraรฎchement redรฉmarrรฉ.
Onglet Applications โ Fournit une liste dรฉroulante graphique de toutes les applications et outils prรฉinstallรฉs sur Kali Linux. RevConsulter l'onglet Applications est un excellent moyen de se familiariser avec ses nombreuses fonctionnalitรฉs. Kali Linux systรจme d'exploitation. Les deux applications abordรฉes plus loin dans ce document Kali Linux Les tutoriels portent sur Nmap et Metasploit. Les applications sont regroupรฉes en catรฉgories numรฉrotรฉes, ce qui facilite grandement la recherche d'un outil spรฉcifique.
Accรฉder aux applications
รtape 1) Cliquez sur l'onglet Applications.
รtape 2) Accรฉdez ร la catรฉgorie particuliรจre que vous souhaitez explorer.
รtape 3) Cliquez sur l'application que vous souhaitez dรฉmarrer.
Onglet Lieux โ Similaire ร tout autre onglet graphique le systรจme d'exploitation tels que Windows or macOS, un accรจs rapide ร vos dossiers, images et documents est essentiel. Le menu Lieux sur Kali Linux offre cette accessibilitรฉ. Par dรฉfaut, il contient les dossiers Accueil, Bureau, Documents, Tรฉlรฉchargements, Musique, Images, Vidรฉos, Ordinateur et Navigation rรฉseau.
Accรฉder aux lieux
รtape 1) Cliquez sur l'onglet Lieux.
รtape 2) Sรฉlectionnez le lieu auquel vous souhaitez accรฉder.
Kali Linux Quai โ Similaire au macOS Quai ou le Microsoft Windows la barre des tรขches, la Kali Linux Le dock permet d'accรฉder rapidement aux applications frรฉquemment utilisรฉes et favorites. Il est facile d'ajouter ou de supprimer des applications.
Pour supprimer un รฉlรฉment du Dock
รtape 1) Cliquez avec le bouton droit sur l'รฉlรฉment du dock.
รtape 2) Sรฉlectionnez Supprimer des favoris.
Pour ajouter un รฉlรฉment au quai
Ajouter un รฉlรฉment au dock est trรจs similaire ร en retirer un.
รtape 1) Cliquez sur le bouton Afficher les applications en bas du dock.
รtape 2) Cliquez avec le bouton droit sur l'application.
รtape 3) Sรฉlectionnez Ajouter aux favoris.
Une fois l'opรฉration terminรฉe, l'รฉlรฉment s'affichera dans le dock, comme indiquรฉ ci-dessous.
Kali Linux Il possรจde de nombreuses autres fonctionnalitรฉs qui en font le choix privilรฉgiรฉ des ingรฉnieurs en sรฉcuritรฉ et des hackers. Il est impossible de toutes les aborder dans un seul document. Kali Linux Tutoriel : explorez les diffรฉrents boutons du bureau ร votre rythme. Deux outils mรฉritent dโรชtre examinรฉs de plus prรจs en premier, et le point de dรฉpart le plus logique est le scanner, prรฉsent dans presque toutes les interactions.
Qu'est-ce que Nmap ?
Network Mapper, plus connu sous le nom de Nmap, est un utilitaire libre et open source utilisรฉ pour la dรฉcouverte de rรฉseaux et analyse des vulnรฉrabilitรฉsLes professionnels de la sรฉcuritรฉ utilisent Nmap pour dรฉcouvrir les appareils fonctionnant dans leurs environnements. Nmap peut รฉgalement rรฉvรฉler les services et les ports utilisรฉs par chaque hรดte, exposant ainsi les risques de sรฉcuritรฉ potentiels. En rรฉsumรฉ, on peut considรฉrer Nmap comme ping sous stรฉroรฏdes : plus vos compรฉtences techniques รฉvoluent, plus vous leur trouverez d'utilitรฉ.
Nmap offre la possibilitรฉ de surveiller un seul hรดte ou un vaste rรฉseau composรฉ de centaines, voire de milliers, de pรฉriphรฉriques et de sous-rรฉseaux. Cette flexibilitรฉ s'est accrue au fil des ans, mais Nmap reste avant tout un outil d'analyse de ports qui collecte des informations en envoyant des paquets bruts ร un systรจme hรดte. Nmap รฉcoute ensuite les rรฉponses et dรฉtermine si un port est ouvert, fermรฉ ou filtrรฉ.
La premiรจre analyse ร maรฎtriser est l'analyse Nmap de base, qui vรฉrifie les 1 000 premiers ports TCP. Lorsqu'elle dรฉtecte un port, elle indique s'il est ouvert, fermรฉ ou filtrรฉ. Un port filtrรฉ est gรฉnรฉralement protรฉgรฉ par un pare-feu qui modifie le trafic sur ce port. Vous trouverez ci-dessous la liste des commandes Nmap permettant d'exรฉcuter l'analyse par dรฉfaut.
Nmap Target Sรฉlection
| Scanner une seule IP | nmap 192.168.1.1 |
| Scanner un hรดte | nmap www.testnetwork.com |
| Scanner une gamme d'adresses IP | nmap 192.168.1.1-20 |
| Analyser un sous-rรฉseau | nmap 192.168.1.0/24 |
| Scanner des cibles ร partir d'un fichier texte | nmap -iL liste-des-adresses-ip.txt |
Comment effectuer une analyse Nmap de base sur Kali Linux
Pour exรฉcuter une analyse Nmap de base dans Kali LinuxSuivez les รฉtapes ci-dessous. Comme indiquรฉ dans le tableau ci-dessus, vous pouvez analyser une seule adresse IP, un nom DNS, une plage d'adresses IP, des sous-rรฉseaux entiers ou une liste de cibles lue ร partir d'un fichier texte. Dans cet exemple, nous analyserons l'adresse IP locale (localhost), qui correspond toujours ร un systรจme dont vous รชtes propriรฉtaire.
รtape 1) Dans le menu du dock, cliquez sur le deuxiรจme onglet, qui est le Terminal.
รtape 2) Lorsque la fenรชtre du terminal s'ouvre, saisissez la commande ifconfig. Celle-ci vous renverra l'adresse IP locale de votre appareil. Kali Linux systรจme. Dans cet exemple, l'adresse IP locale est 10.0.2.15.
รtape 3) Notez l'adresse IP locale.
รtape 4) Dans la mรชme fenรชtre de terminal, saisissez `nmap 10.0.2.15`. Cette commande analyse les 1 000 premiers ports de l'hรดte local. Comme il s'agit d'une installation de base, aucun port ne devrait รชtre ouvert.
รtape 5) RevConsultez les rรฉsultats.
Par dรฉfaut, Nmap n'analyse que les 1 000 premiers ports. Si vous souhaitez analyser la plage complรจte de 65 535 ports, il vous suffit de modifier la commande ci-dessus en ajoutant l'option `-p-`.
Nmap 10.0.2.15 -p-
Analyse du systรจme d'exploitation Nmap
Une autre fonctionnalitรฉ de base mais utile de Nmap est sa capacitรฉ ร dรฉtecter le systรจme d'exploitation de l'hรดte. Kali Linux est sรฉcurisรฉ par dรฉfaut, donc pour cet exemple, le systรจme hรดte exรฉcutant Oracle VirtualBox est utilisรฉ ร la place. Le systรจme hรดte est un Windows machine ร 10.28.2.26.
Dans la fenรชtre du terminal, saisissez la commande Nmap suivante :
nmap 10.28.2.26 โ A
RevConsultez les rรฉsultats.
L'option `-A` indique ร Nmap d'effectuer non seulement une analyse des ports, mais aussi la dรฉtection des services et du systรจme d'exploitation. Notez que la commande ci-dessus reproduit la mise en forme du code source ; saisissez un tiret simple avant le `A` lors de son exรฉcution.
Nmap est un outil indispensable pour tout professionnel de la sรฉcuritรฉ. Utilisez la commande `nmap -h` pour explorer davantage d'options et de commandes. Une fois que vous savez ce qui รฉcoute sur un rรฉseau que vous contrรดlez, la question suivante est de savoir ร quoi ces services sont vulnรฉrables ; c'est lร que Metasploit entre en jeu.
Quโest-ce que Metasploit ?
Metasploit Framework est un projet open-source qui fournit une ressource publique pour la recherche de vulnรฉrabilitรฉs et le dรฉveloppement.ping Metasploit est un outil permettant aux professionnels de la sรฉcuritรฉ de tester leurs propres rรฉseaux et d'identifier les risques de sรฉcuritรฉ. Il est dรฉveloppรฉ et dรฉtenu par Rapid7 depuis 2009, et l'รฉdition communautaire gratuite est toujours fournie avec ce code. Kali LinuxIl reste de loin le framework de test d'intrusion le plus utilisรฉ au monde.
Il est important d'รชtre prudent lors de l'utilisation de Metasploit, car l'analyse d'un rรฉseau ou d'un environnement qui ne vous appartient pas est illรฉgale dans la plupart des juridictions. Kali Linux Ce tutoriel Metasploit vous montrera comment dรฉmarrer Metasploit et effectuer une analyse basique sur votre propre sous-rรฉseau de laboratoire. Metasploit est considรฉrรฉ comme un outil avancรฉ et sa maรฎtrise demande du temps, mais une fois que vous le maรฎtrisez, il devient une ressource inestimable.
Metasploit et Nmap
Avec Metasploit, nous pouvons utiliser Nmap. Vous apprendrez ici ร analyser votre rรฉseau local. VirtualBox sous-rรฉseau de Metasploit ร l'aide de l'utilitaire Nmap dรฉcrit ci-dessus.
รtape 1) Dans l'onglet Applications, faites dรฉfiler vers le bas jusqu'ร 08-Outils d'exploitation puis sรฉlectionnez Metasploit.
รtape 2) Une fenรชtre de terminal s'ouvrira avec ยซ msf ยป comme invite de commande. Il s'agit de Metasploit.
รtape 3) Saisissez la commande suivante :
db_nmap -V -sV 10.0.2.15/24
(Veillez ร remplacer 10.0.2.15 par votre propre adresse IP locale.)
Ici:
db_ signifie base de donnรฉes
-V signifie mode verbeux
-sV signifie dรฉtection de version de service
Les rรฉsultats sont directement enregistrรฉs dans la base de donnรฉes Metasploit, comme indiquรฉ ci-dessous.
Utilitaire d'exploitation Metasploit
Metasploit est un outil trรจs performant, tant par ses fonctionnalitรฉs que par sa flexibilitรฉ. Il est notamment utilisรฉ pour identifier les vulnรฉrabilitรฉs connues affectant les hรดtes que vous avez dรฉcouverts. Nous dรฉtaillons ci-dessous les รฉtapes permettant de lister et de filtrer les modules disponibles sur une machine de laboratoire que vous contrรดlez.
รtape 1) Si Metasploit est toujours ouvert, saisissez la commande `Hosts -R` dans la fenรชtre du terminal. Cela ajoutera les hรดtes rรฉcemment dรฉcouverts ร la base de donnรฉes Metasploit.
รtape 2) Saisissez ยซ show exploits ยป. Cette commande offre un aperรงu complet de tous les modules disponibles pour Metasploit.
รtape 3) Affinez maintenant la liste avec cette commande : rechercher le nom : Windows 7. Cette recherche porte sur les modules qui mentionnent spรฉcifiquement Windows 7, le systรจme d'exploitation utilisรฉ dans cet exemple de laboratoire. Selon votre environnement, vous devrez modifier les paramรจtres de recherche pour qu'ils correspondent au type de machine que vous รชtes autorisรฉ ร tester, qu'il s'agisse de macOS ou un autre systรจme Linux.
รtape 4) Pour les besoins de ce tutoriel, nous utiliserons un Apple iTunes Une vulnรฉrabilitรฉ a รฉtรฉ dรฉcouverte dans la liste. Pour charger le module, saisissez le chemin complet indiquรฉ dans les rรฉsultats de la recherche : use exploit/windows/browse/apple_itunes_playlist
รtape 5) Lorsque le module est chargรฉ avec succรจs, l'invite de commande change pour afficher le nom du module suivi de >, comme indiquรฉ dans la capture d'รฉcran ci-dessus.
รtape 6) Accรฉdez ร ยซ Afficher les options ยป pour consulter les paramรจtres disponibles pour ce module. Chaque module possรจde des options diffรฉrentes.
Tout ce qui prรฉcรจde ne doit รชtre exรฉcutรฉ que sur des machines dont vous รชtes propriรฉtaire ou pour lesquelles vous disposez d'une autorisation รฉcrite de test. Utilisรฉs de cette maniรจre, Nmap et Metasploit deviennentโฆ Kali Linux en une plateforme d'audit pratique plutรดt qu'en un fardeau, et les questions ci-dessous couvrent les points que la plupart des dรฉbutants soulรจvent ensuite.

























