Kali Linux Tutoriel : Utilisation, installation et commandes

โšก Rรฉsumรฉ intelligent

Kali Linux est une distribution de sรฉcuritรฉ basรฉe sur Debian, maintenue par OffSec, qui regroupe plus de 600 outils prรฉinstallรฉs pour les tests d'intrusion, l'analyse forensique numรฉrique, la rรฉtro-ingรฉnierie et la recherche en sรฉcuritรฉ sur les ordinateurs de bureau, les machines virtuelles et les instances cloud.

  • (I.e. Origines: Kali Linux remplacรฉ ArriรจreTrack en mars 2013 et est financรฉ et maintenu aujourd'hui par OffSec.
  • โ˜‘๏ธ Catรฉgories d'outils : Les services utilitaires sont regroupรฉs en collecte d'informations, analyse des vulnรฉrabilitรฉs, exploitation, investigations numรฉriques et rapports.
  • โœ… Options d'installation : Exรฉcutez Kali directement sur le mรฉtal, ร  l'intรฉrieur VirtualBox ou VMware, ร  partir d'un disque USB live, sur AWS et Azure, ou via WSL 2.
  • ๐Ÿงช Premiรจre connexion : Les images actuelles utilisent le compte Kali non root, les anciens identifiants root et toor ne sont donc plus valides.
  • ๏ธ Scanners intรฉgrรฉs : Nmap cartographie les hรดtes, les ports ouverts et les systรจmes d'exploitation, tandis que Metasploit rรฉpertorie les vulnรฉrabilitรฉs pour les tests autorisรฉs.
  • ๏ธ Limite lรฉgale : Lโ€™analyse ou lโ€™exploitation de systรจmes sans autorisation รฉcrite est illรฉgale ; par consรฉquent, limitez tous vos exercices aux rรฉseaux de laboratoire dont vous รชtes propriรฉtaire.

Kali Linux Tutoriel

Qu'est-ce que le Kali Linux?

Kali Linux est une distribution Linux de sรฉcuritรฉ dรฉrivรฉe de Debian et spรฉcifiquement conรงue pour l'informatique lรฉgale et les tests d'intrusion avancรฉs. Elle a รฉtรฉ dรฉveloppรฉe en rรฉรฉcrivant BackTrack, le travail de Mati Aharoni et Devon Kearns d'Offensive Security. Kali Linux Il contient plusieurs centaines d'outils bien conรงus pour diverses tรขches de sรฉcuritรฉ de l'information, telles que les tests d'intrusion, la recherche en sรฉcuritรฉ, l'analyse forensique informatique et la rรฉtro-ingรฉnierie.

RetourTracKali รฉtait leur prรฉcรฉdent systรจme d'exploitation de sรฉcuritรฉ informatique. La premiรจre version, Kali 1.0.0, a รฉtรฉ lancรฉe en mars 2013. OffSec (anciennement Offensive Security) finance et maintient toujours ce systรจme. Kali Linuxet publie une nouvelle mise ร  jour mineure environ tous les trimestres. Si vous visitez kali.org Vous verrez aujourd'hui une banniรจre la dรฉcrivant comme la distribution de tests d'intrusion la plus avancรฉe jamais publiรฉe, et le projet a passรฉ plus d'une dรฉcennie ร  dรฉfendre cette affirmation.

Kali Linux Livrรฉ avec plus de 600 applications de test d'intrusion prรฉinstallรฉes, chacune offrant sa propre flexibilitรฉ et ses propres cas d'utilisation. Kali Linux fait un excellent travail en classant ces services publics dans les catรฉgories suivantes :

  1. La collecte d'informations
  2. Analyse de vulnรฉrabilitรฉ
  3. Attaques sans fil
  4. Applications Web
  5. Outils d'exploitation
  6. Test de stress
  7. Outils mรฉdico-lรฉgaux
  8. Reniflage et usurpation
  9. Attaques par mot de passe
  10. Maintenir l'accรจs
  11. Ingรฉnierie inverse
  12. Outils de reporting
  13. Piratage de matรฉriel

La version 2026.1 a poursuivi sur cette lancรฉe, en ajoutant huit nouveaux outils et en migrant la distribution vers le noyau Linux 6.18. Le catalogue รฉtant mis ร  jour chaque trimestre, il est utile de savoir qui utilise rรฉellement cet ensemble d'outils au quotidien.

Qui utilise Kali Linux et pourquoi?

Kali Linux est un systรจme d'exploitation vรฉritablement atypique, car il fait partie des rares plateformes utilisรฉes ouvertement par les dรฉfenseurs et les attaquants. Administrateurs de sรฉcuritรฉ et pirates informatiques l'utilisent tous deux intensivement : les uns pour dรฉtecter et prรฉvenir les failles de sรฉcuritรฉ, les autres pour les identifier et les exploiter. Le nombre impressionnant d'outils configurรฉs et prรฉinstallรฉs en fait Kali Linux Le couteau suisse de tout professionnel de la sรฉcuritรฉ.

Les professionnels qui utilisent Kali Linux:

  1. Administrateurs de sรฉcuritรฉ โ€“ Les administrateurs de sรฉcuritรฉ sont responsables de la protection des informations et des donnรฉes de leur institution. Ils utilisent Kali Linux pour examiner leurs environnements et confirmer l'absence de vulnรฉrabilitรฉs facilement dรฉcelables.
  2. Administrateurs rรฉseau โ€“ Les administrateurs rรฉseau sont responsables du maintien d'un rรฉseau efficace et sรฉcurisรฉ. Ils utilisent Kali Linux pour auditer leur rรฉseau. Par exemple, Kali Linux a la capacitรฉ de dรฉtecter les points dโ€™accรจs malveillants.
  3. Rรฉseau ArchiLes architectes rรฉseau sont responsables de la conception d'environnements rรฉseau sรฉcurisรฉs. Ils utilisent Kali Linux pour vรฉrifier leurs plans initiaux et confirmer qu'aucun dรฉtail n'a รฉtรฉ nรฉgligรฉ ou mal configurรฉ.
  4. Testeurs d'intrusion โ€“ Les testeurs d'intrusion utilisent Kali Linux auditer les environnements et effectuer des reconnaissances sur les rรฉseaux d'entreprise pour lesquels ils ont รฉtรฉ engagรฉs.
  5. CISO โ€“ Responsables de la sรฉcuritรฉ des systรจmes d'information Kali Linux afin de procรฉder ร  un audit interne de leur environnement et de dรฉcouvrir si de nouvelles applications ou des configurations non autorisรฉes ont รฉtรฉ mises en place.
  6. Ingรฉnieurs lรฉgistes โ€“ Kali Linux propose un ยซ mode forensique ยป qui dรฉmarre sans toucher aux disques internes, permettant ainsi ร  un ingรฉnieur forensique d'effectuer la dรฉcouverte et la rรฉcupรฉration de donnรฉes sans altรฉrer les preuves.
  7. Hackers รฉthiques โ€“ Les hackers รฉthiques, comme les testeurs d'intrusion, utilisent Kali Linux auditer et dรฉcouvrir les vulnรฉrabilitรฉs qui peuvent รชtre prรฉsentes dans un environnement.
  8. Les pirates informatiques ร  chapeau noir utilisent Kali Linux pour dรฉcouvrir et exploiter les vulnรฉrabilitรฉs. Kali Linux Il comporte รฉgalement de nombreuses applications d'ingรฉnierie sociale, qu'un pirate informatique malveillant peut utiliser pour compromettre une organisation ou un individu.
  9. Les hackers au chapeau gris โ€“ Les hackers au chapeau gris se situent entre les hackers au chapeau blanc et les hackers au chapeau noir. Ils utilisent Kali Linux de la mรชme maniรจre que les deux groupes mentionnรฉs ci-dessus.
  10. Passionnรฉ d'informatique โ€“ Le terme ยซ passionnรฉ d'informatique ยป est vaste et dรฉsigne toute personne souhaitant en savoir plus sur les rรฉseaux ou l'informatique en gรฉnรฉral. Kali Linux ร‰tudier les technologies de l'information, les rรฉseaux et les vulnรฉrabilitรฉs courantes.

Quel que soit le rรดle qui vous convient, la prochaine รฉtape consiste ร  dรฉcider comment installer Kali sur une machine que vous รชtes autorisรฉ ร  tester.

Kali Linux Mรฉthodes d'installation

Kali Linux L'installation peut se faire selon les mรฉthodes suivantes. Chaque option prรฉsente un compromis entre facilitรฉ d'utilisation et fidรฉlitรฉ de l'environnement par rapport au matรฉriel rรฉel ; le choix le plus appropriรฉ dรฉpend donc de votre objectif : apprentissage, gestion d'un laboratoire ou test d'รฉquipements sans fil.

Faรงons de courir Kali Linux:

  1. Directement sur un PC ou un ordinateur portable โ€“ en utilisant une image ISO de Kali, Kali Linux Il peut รชtre installรฉ directement sur un PC ou un ordinateur portable. Cette mรฉthode est idรฉale si vous disposez d'un ordinateur de rechange et que vous รชtes dรฉjร  familiarisรฉ avec son utilisation. Kali LinuxSi vous prรฉvoyez d'effectuer des tests de points d'accรจs, l'installation Kali Linux Il est recommandรฉ de se connecter directement ร  un ordinateur portable compatible Wi-Fi, car les machines virtuelles transmettent rarement les adaptateurs sans fil de maniรจre optimale.
  2. Virtualisรฉ (VMware, Hyper-V, Oracle VirtualBox, Citrix) โ€“ Kali Linux Compatible avec tous les hyperviseurs courants, il peut รชtre dรฉployรฉ en quelques minutes sur les plus populaires. Des images prรฉconfigurรฉes sont disponibles au tรฉlรฉchargement depuis [lien manquant]. kali.orgou bien une image ISO peut รชtre utilisรฉe pour installer manuellement le systรจme d'exploitation dans votre hyperviseur prรฉfรฉrรฉ.
  3. Nuage (Amazon AWS, Microsoft Azure) โ€“ Compte tenu de la popularitรฉ de Kali Linux, AWS et Azure publier des images officielles de Kali sur leurs plateformes de vente.Kali Linux images de nuages โ€‹โ€‹publiรฉes sur Amazon AWS et Microsoft Azure
  4. Disque de dรฉmarrage USB โ€“ Utilisation du Kali Linux ISO, un disque de dรฉmarrage peut รชtre crรฉรฉ pour exรฉcuter Kali Linux sur une machine sans l'installer, ou pour dรฉmarrer une machine suspecte en mode forensique.
  5. Windows (WSL) โ€“ Kali Linux s'exรฉcute nativement sur Windows 10 et Windows 11 ร  travers le Windows Sous-systรจme pour Linux. Il ne s'agit plus d'une fonctionnalitรฉ bรชta, et le paquet Win-KeX ajoute un bureau graphique complet par-dessus WSL 2.Kali Linux s'exรฉcutant nativement sur Windows dans le cadre du Windows Sous-systรจme pour Linux
  6. macOS (Double ou simple dรฉmarrage) โ€“ Kali Linux peut รชtre installรฉ sur un Mac comme systรจme d'exploitation secondaire ou comme systรจme d'exploitation principal. Parallels ou le gestionnaire de dรฉmarrage intรฉgrรฉ peut รชtre utilisรฉ pour configurer cette configuration, bien que les machines Apple Silicon nรฉcessitent la version ARM64.

Comment faire pour installer Kali Linux L'utilisation de VirtualBox

Voici la procรฉdure d'installation รฉtape par รฉtape. Kali Linux grรขce ร  VirtualBoxet pour votre premiรจre dรฉcouverte du bureau :

La mรฉthode la plus simple, et sans doute la plus rรฉpandue, consiste ร  installer Kali Linux et l'exรฉcuter depuis Oracle VirtualBox.

Kali Linux et Oracle VirtualBox utilisรฉs ensemble pour une installation virtualisรฉe

Cette mรฉthode vous permet de continuer ร  utiliser votre matรฉriel existant tout en expรฉrimentant les nombreuses fonctionnalitรฉs. Kali Linux dans un environnement totalement isolรฉ. Mieux encore, tout est gratuit : les deux Kali Linux et Oracle VirtualBox Son utilisation est gratuite. Kali Linux le tutoriel suppose que vous avez dรฉjร  installรฉ Oracle VirtualBox sur votre systรจme et avez activรฉ la virtualisation 64 bits dans le BIOS.

ร‰tape 1) Allez ร  kali.org/get-kali/ et choisissez l'option ยซ Machines virtuelles prรฉconfigurรฉes ยป.

Cela tรฉlรฉchargera une image OVA, qui pourra รชtre importรฉe dans VirtualBox.

ร‰tape 2) Ouvrez le Oracle VirtualBox dans l'application, puis dans le menu Fichier, sรฉlectionnez Importer un appareil.

Menu Fichier -> Importer l'appliance

VirtualBox Menu Fichier avec l'option Importer un appareil sรฉlectionnรฉe

ร‰tape 3) Sur l'รฉcran suivant, ยซ Appareil ร  importer ยป, accรฉdez ร  l'emplacement du fichier OVA tรฉlรฉchargรฉ et cliquez sur Ouvrir.

Boรฎte de dialogue ยซ Appareil ร  importer ยป avec le fichier tรฉlรฉchargรฉ Kali Linux Fichier OVA sรฉlectionnรฉ

ร‰tape 4) Une fois que vous aurez cliquรฉ sur Ouvrir, vous serez redirigรฉ vers lโ€™รฉcran ยซ Appareil ร  importer ยป. Cliquez ensuite sur Suivant.

ร‰cran ยซ Appareil ร  importer ยป affichant le bouton Suivant aprรจs la sรฉlection du fichier OVA

ร‰tape 5) L'รฉcran suivant, ยซ Paramรจtres de l'appliance ยป, affiche un rรฉsumรฉ des paramรจtres systรจme. Vous pouvez conserver les paramรจtres par dรฉfaut. Comme indiquรฉ dans la capture d'รฉcran ci-dessous, notez l'emplacement de la machine virtuelle, puis cliquez sur Importer.

Rรฉsumรฉ des paramรจtres de l'appareil Kali Linux emplacement de la machine virtuelle

ร‰tape 6) VirtualBox va maintenant importer le Kali Linux Appareil OVA. Ce processus peut prendre entre 5 et 10 minutes.

VirtualBox barre de progression d'importation pendant que Kali Linux L'appareil est dรฉballรฉ.

ร‰tape 7) Fรฉlicitations, Kali Linux a รฉtรฉ installรฉ avec succรจs sur VirtualBox. Vous devriez maintenant voir le Kali Linux VM dans le VirtualBox console. Ensuite, nous allons examiner Kali Linux et quelques premiรจres รฉtapes ร  effectuer.

Kali Linux machine virtuelle rรฉpertoriรฉe dans le VirtualBox console aprรจs importation

ร‰tape 8) Cliquez sur le Kali Linux VM dans le VirtualBox tableau de bord et cliquez sur Dรฉmarrer. Cela dรฉmarrera le Kali Linux systรจme opรฉrateur.

VirtualBox tableau de bord avec le Kali Linux Machine virtuelle sรฉlectionnรฉe et bouton Dรฉmarrer mis en surbrillance

ร‰tape 9) Sur l'รฉcran de connexion, saisissez votre nom d'utilisateur et cliquez sur Suivant. Sur les images actuelles, le compte est kali, Pas racineOffensive Security a supprimรฉ la connexion root par dรฉfaut dans Kali 2020.1, et le programme d'installation vous demande dรฉsormais de crรฉer votre propre compte utilisateur standard.

Kali Linux ร‰cran de connexion avec le champ nom d'utilisateur prรชt ร  รชtre saisi

ร‰tape 10) Saisissez le mot de passe correspondant et cliquez sur Se connecter. Sur les images de machines virtuelles prรฉconfigurรฉes, le mot de passe est : kali; lors d'une installation manuelle, il s'agit de ce que vous avez dรฉfini lors de la configuration. Les anciens tutoriels qui vous indiquent d'utiliser racine et toor Si vous indiquez des versions antรฉrieures ร  2020, vos identifiants seront automatiquement refusรฉs. Veuillez modifier votre mot de passe par dรฉfaut dรจs votre premiรจre connexion.

Il vous sera maintenant prรฉsentรฉ le Kali Linux Interface graphique. Fรฉlicitations, vous vous รชtes connectรฉ avec succรจs. Kali Linux.

Kali Linux L'interface graphique s'est chargรฉe aprรจs une connexion rรฉussie.

Dรฉbuter avec le Kali Linux GUI

L'interface Kali comporte quelques zones que vous devriez prendre en compte et avec lesquelles vous devriez vous familiariser immรฉdiatement : l'onglet Applications, l'onglet Emplacements etโ€ฆ Kali Linux Le dock. La capture d'รฉcran ci-dessous montre les trois sur un bureau fraรฎchement redรฉmarrรฉ.

Kali Linux Bureau affichant l'onglet Applications, l'onglet Emplacements et le Dock

Onglet Applications โ€“ Fournit une liste dรฉroulante graphique de toutes les applications et outils prรฉinstallรฉs sur Kali Linux. RevConsulter l'onglet Applications est un excellent moyen de se familiariser avec ses nombreuses fonctionnalitรฉs. Kali Linux systรจme d'exploitation. Les deux applications abordรฉes plus loin dans ce document Kali Linux Les tutoriels portent sur Nmap et Metasploit. Les applications sont regroupรฉes en catรฉgories numรฉrotรฉes, ce qui facilite grandement la recherche d'un outil spรฉcifique.

Accรฉder aux applications

ร‰tape 1) Cliquez sur l'onglet Applications.

ร‰tape 2) Accรฉdez ร  la catรฉgorie particuliรจre que vous souhaitez explorer.

ร‰tape 3) Cliquez sur l'application que vous souhaitez dรฉmarrer.

Liste dรฉroulante des applications affichant les numรฉros Kali Linux catรฉgories d'outils

Onglet Lieux โ€“ Similaire ร  tout autre onglet graphique le systรจme d'exploitation tels que Windows or macOS, un accรจs rapide ร  vos dossiers, images et documents est essentiel. Le menu Lieux sur Kali Linux offre cette accessibilitรฉ. Par dรฉfaut, il contient les dossiers Accueil, Bureau, Documents, Tรฉlรฉchargements, Musique, Images, Vidรฉos, Ordinateur et Navigation rรฉseau.

Accรฉder aux lieux

ร‰tape 1) Cliquez sur l'onglet Lieux.

ร‰tape 2) Sรฉlectionnez le lieu auquel vous souhaitez accรฉder.

Menu ยซ Emplacements ยป listant les dossiers Accueil, Bureau, Documents et Tรฉlรฉchargements

Kali Linux Quai โ€“ Similaire au macOS Quai ou le Microsoft Windows la barre des tรขches, la Kali Linux Le dock permet d'accรฉder rapidement aux applications frรฉquemment utilisรฉes et favorites. Il est facile d'ajouter ou de supprimer des applications.

Pour supprimer un รฉlรฉment du Dock

ร‰tape 1) Cliquez avec le bouton droit sur l'รฉlรฉment du dock.

ร‰tape 2) Sรฉlectionnez Supprimer des favoris.

Menu contextuel (clic droit) d'un รฉlรฉment du Dock avec l'option ยซ Retirer des favoris ยป sรฉlectionnรฉe.

Pour ajouter un รฉlรฉment au quai

Ajouter un รฉlรฉment au dock est trรจs similaire ร  en retirer un.

ร‰tape 1) Cliquez sur le bouton Afficher les applications en bas du dock.

ร‰tape 2) Cliquez avec le bouton droit sur l'application.

ร‰tape 3) Sรฉlectionnez Ajouter aux favoris.

Une fois l'opรฉration terminรฉe, l'รฉlรฉment s'affichera dans le dock, comme indiquรฉ ci-dessous.

Kali Linux Dock aprรจs l'ajout d'une nouvelle application aux favoris

Kali Linux Il possรจde de nombreuses autres fonctionnalitรฉs qui en font le choix privilรฉgiรฉ des ingรฉnieurs en sรฉcuritรฉ et des hackers. Il est impossible de toutes les aborder dans un seul document. Kali Linux Tutoriel : explorez les diffรฉrents boutons du bureau ร  votre rythme. Deux outils mรฉritent dโ€™รชtre examinรฉs de plus prรจs en premier, et le point de dรฉpart le plus logique est le scanner, prรฉsent dans presque toutes les interactions.

Qu'est-ce que Nmap ?

Network Mapper, plus connu sous le nom de Nmap, est un utilitaire libre et open source utilisรฉ pour la dรฉcouverte de rรฉseaux et analyse des vulnรฉrabilitรฉsLes professionnels de la sรฉcuritรฉ utilisent Nmap pour dรฉcouvrir les appareils fonctionnant dans leurs environnements. Nmap peut รฉgalement rรฉvรฉler les services et les ports utilisรฉs par chaque hรดte, exposant ainsi les risques de sรฉcuritรฉ potentiels. En rรฉsumรฉ, on peut considรฉrer Nmap comme ping sous stรฉroรฏdes : plus vos compรฉtences techniques รฉvoluent, plus vous leur trouverez d'utilitรฉ.

Nmap offre la possibilitรฉ de surveiller un seul hรดte ou un vaste rรฉseau composรฉ de centaines, voire de milliers, de pรฉriphรฉriques et de sous-rรฉseaux. Cette flexibilitรฉ s'est accrue au fil des ans, mais Nmap reste avant tout un outil d'analyse de ports qui collecte des informations en envoyant des paquets bruts ร  un systรจme hรดte. Nmap รฉcoute ensuite les rรฉponses et dรฉtermine si un port est ouvert, fermรฉ ou filtrรฉ.

La premiรจre analyse ร  maรฎtriser est l'analyse Nmap de base, qui vรฉrifie les 1 000 premiers ports TCP. Lorsqu'elle dรฉtecte un port, elle indique s'il est ouvert, fermรฉ ou filtrรฉ. Un port filtrรฉ est gรฉnรฉralement protรฉgรฉ par un pare-feu qui modifie le trafic sur ce port. Vous trouverez ci-dessous la liste des commandes Nmap permettant d'exรฉcuter l'analyse par dรฉfaut.

Nmap Target Sรฉlection

Scanner une seule IP nmap 192.168.1.1
Scanner un hรดte nmap www.testnetwork.com
Scanner une gamme d'adresses IP nmap 192.168.1.1-20
Analyser un sous-rรฉseau nmap 192.168.1.0/24
Scanner des cibles ร  partir d'un fichier texte nmap -iL liste-des-adresses-ip.txt

Comment effectuer une analyse Nmap de base sur Kali Linux

Pour exรฉcuter une analyse Nmap de base dans Kali LinuxSuivez les รฉtapes ci-dessous. Comme indiquรฉ dans le tableau ci-dessus, vous pouvez analyser une seule adresse IP, un nom DNS, une plage d'adresses IP, des sous-rรฉseaux entiers ou une liste de cibles lue ร  partir d'un fichier texte. Dans cet exemple, nous analyserons l'adresse IP locale (localhost), qui correspond toujours ร  un systรจme dont vous รชtes propriรฉtaire.

ร‰tape 1) Dans le menu du dock, cliquez sur le deuxiรจme onglet, qui est le Terminal.

ร‰tape 2) Lorsque la fenรชtre du terminal s'ouvre, saisissez la commande ifconfig. Celle-ci vous renverra l'adresse IP locale de votre appareil. Kali Linux systรจme. Dans cet exemple, l'adresse IP locale est 10.0.2.15.

ร‰tape 3) Notez l'adresse IP locale.

ร‰tape 4) Dans la mรชme fenรชtre de terminal, saisissez `nmap 10.0.2.15`. Cette commande analyse les 1 000 premiers ports de l'hรดte local. Comme il s'agit d'une installation de base, aucun port ne devrait รชtre ouvert.

ร‰tape 5) RevConsultez les rรฉsultats.

Sortie du terminal d'une analyse Nmap par dรฉfaut sur le rรฉseau local Kali Linux propos

Par dรฉfaut, Nmap n'analyse que les 1 000 premiers ports. Si vous souhaitez analyser la plage complรจte de 65 535 ports, il vous suffit de modifier la commande ci-dessus en ajoutant l'option `-p-`.

Nmap 10.0.2.15 -p-

Analyse du systรจme d'exploitation Nmap

Une autre fonctionnalitรฉ de base mais utile de Nmap est sa capacitรฉ ร  dรฉtecter le systรจme d'exploitation de l'hรดte. Kali Linux est sรฉcurisรฉ par dรฉfaut, donc pour cet exemple, le systรจme hรดte exรฉcutant Oracle VirtualBox est utilisรฉ ร  la place. Le systรจme hรดte est un Windows machine ร  10.28.2.26.

Dans la fenรชtre du terminal, saisissez la commande Nmap suivante :

nmap 10.28.2.26 โ€“ A

RevConsultez les rรฉsultats.

L'option `-A` indique ร  Nmap d'effectuer non seulement une analyse des ports, mais aussi la dรฉtection des services et du systรจme d'exploitation. Notez que la commande ci-dessus reproduit la mise en forme du code source ; saisissez un tiret simple avant le `A` lors de son exรฉcution.

Sortie Nmap affichant les rรฉsultats de dรฉtection du systรจme d'exploitation et de la version du service

Nmap est un outil indispensable pour tout professionnel de la sรฉcuritรฉ. Utilisez la commande `nmap -h` pour explorer davantage d'options et de commandes. Une fois que vous savez ce qui รฉcoute sur un rรฉseau que vous contrรดlez, la question suivante est de savoir ร  quoi ces services sont vulnรฉrables ; c'est lร  que Metasploit entre en jeu.

Quโ€™est-ce que Metasploit ?

Metasploit Framework est un projet open-source qui fournit une ressource publique pour la recherche de vulnรฉrabilitรฉs et le dรฉveloppement.ping Metasploit est un outil permettant aux professionnels de la sรฉcuritรฉ de tester leurs propres rรฉseaux et d'identifier les risques de sรฉcuritรฉ. Il est dรฉveloppรฉ et dรฉtenu par Rapid7 depuis 2009, et l'รฉdition communautaire gratuite est toujours fournie avec ce code. Kali LinuxIl reste de loin le framework de test d'intrusion le plus utilisรฉ au monde.

Il est important d'รชtre prudent lors de l'utilisation de Metasploit, car l'analyse d'un rรฉseau ou d'un environnement qui ne vous appartient pas est illรฉgale dans la plupart des juridictions. Kali Linux Ce tutoriel Metasploit vous montrera comment dรฉmarrer Metasploit et effectuer une analyse basique sur votre propre sous-rรฉseau de laboratoire. Metasploit est considรฉrรฉ comme un outil avancรฉ et sa maรฎtrise demande du temps, mais une fois que vous le maรฎtrisez, il devient une ressource inestimable.

Metasploit et Nmap

Avec Metasploit, nous pouvons utiliser Nmap. Vous apprendrez ici ร  analyser votre rรฉseau local. VirtualBox sous-rรฉseau de Metasploit ร  l'aide de l'utilitaire Nmap dรฉcrit ci-dessus.

ร‰tape 1) Dans l'onglet Applications, faites dรฉfiler vers le bas jusqu'ร  08-Outils d'exploitation puis sรฉlectionnez Metasploit.

ร‰tape 2) Une fenรชtre de terminal s'ouvrira avec ยซ msf ยป comme invite de commande. Il s'agit de Metasploit.

ร‰tape 3) Saisissez la commande suivante :

db_nmap -V -sV 10.0.2.15/24

(Veillez ร  remplacer 10.0.2.15 par votre propre adresse IP locale.)

Ici:

db_ signifie base de donnรฉes

-V signifie mode verbeux

-sV signifie dรฉtection de version de service

Les rรฉsultats sont directement enregistrรฉs dans la base de donnรฉes Metasploit, comme indiquรฉ ci-dessous.

Console Metasploit exรฉcutant db_nmap sur le rรฉseau local VirtualBox sous-rรฉseau

Utilitaire d'exploitation Metasploit

Metasploit est un outil trรจs performant, tant par ses fonctionnalitรฉs que par sa flexibilitรฉ. Il est notamment utilisรฉ pour identifier les vulnรฉrabilitรฉs connues affectant les hรดtes que vous avez dรฉcouverts. Nous dรฉtaillons ci-dessous les รฉtapes permettant de lister et de filtrer les modules disponibles sur une machine de laboratoire que vous contrรดlez.

ร‰tape 1) Si Metasploit est toujours ouvert, saisissez la commande `Hosts -R` dans la fenรชtre du terminal. Cela ajoutera les hรดtes rรฉcemment dรฉcouverts ร  la base de donnรฉes Metasploit.

Sortie de la commande Metasploit hosts -R ajoutant les hรดtes dรฉcouverts ร  la base de donnรฉes

ร‰tape 2) Saisissez ยซ show exploits ยป. Cette commande offre un aperรงu complet de tous les modules disponibles pour Metasploit.

Metasploit affiche les exploits listant tous les modules disponibles

ร‰tape 3) Affinez maintenant la liste avec cette commande : rechercher le nom : Windows 7. Cette recherche porte sur les modules qui mentionnent spรฉcifiquement Windows 7, le systรจme d'exploitation utilisรฉ dans cet exemple de laboratoire. Selon votre environnement, vous devrez modifier les paramรจtres de recherche pour qu'ils correspondent au type de machine que vous รชtes autorisรฉ ร  tester, qu'il s'agisse de macOS ou un autre systรจme Linux.

Rรฉsultats de recherche Metasploit filtrรฉs ร  Windows Modules 7

ร‰tape 4) Pour les besoins de ce tutoriel, nous utiliserons un Apple iTunes Une vulnรฉrabilitรฉ a รฉtรฉ dรฉcouverte dans la liste. Pour charger le module, saisissez le chemin complet indiquรฉ dans les rรฉsultats de la recherche : use exploit/windows/browse/apple_itunes_playlist

Metasploit affiche une invite une fois le module sรฉlectionnรฉ chargรฉ.

ร‰tape 5) Lorsque le module est chargรฉ avec succรจs, l'invite de commande change pour afficher le nom du module suivi de >, comme indiquรฉ dans la capture d'รฉcran ci-dessus.

ร‰tape 6) Accรฉdez ร  ยซ Afficher les options ยป pour consulter les paramรจtres disponibles pour ce module. Chaque module possรจde des options diffรฉrentes.

La commande `metasploit show options` affiche la liste des paramรจtres configurables du module chargรฉ.

Tout ce qui prรฉcรจde ne doit รชtre exรฉcutรฉ que sur des machines dont vous รชtes propriรฉtaire ou pour lesquelles vous disposez d'une autorisation รฉcrite de test. Utilisรฉs de cette maniรจre, Nmap et Metasploit deviennentโ€ฆ Kali Linux en une plateforme d'audit pratique plutรดt qu'en un fardeau, et les questions ci-dessous couvrent les points que la plupart des dรฉbutants soulรจvent ensuite.

FAQ

Tรฉlรฉchargement et exรฉcution Kali Linux C'est lรฉgal partout. Ce qui compte, c'est la cible. Scanner ou tester un systรจme sans autorisation รฉcrite de son propriรฉtaire constitue une infraction aux lois sur la cybercriminalitรฉ dans la plupart des pays. Effectuez tous vos exercices dans un laboratoire dont vous รชtes propriรฉtaire ou avec un systรจme que vous avez contrรดlรฉ.tractestรฉ.

Kali Linux Ce logiciel est gratuit et open source, sans version payante. Une machine virtuelle fonctionnelle nรฉcessite environ 2 Go de RAM et 20 Go d'espace disque ; 4 Go ou plus permettent un fonctionnement confortable de l'environnement de bureau Xfce et des outils plus gourmands en ressources. Pour une installation sur un serveur physique, un processeur 64 bits avec virtualisation activรฉe est requis.

Ubuntu Kali est une distribution de bureau gรฉnรฉraliste et le meilleur endroit pour apprendre les fondamentaux de Linux. Parrot OS Ce sont deux distributions de sรฉcuritรฉ basรฉes sur Debian ; Parrot est plus lรฉgรจre et intรจgre par dรฉfaut des outils de confidentialitรฉ, tandis que Kali possรจde un catalogue dโ€™outils plus vaste, une documentation plus complรจte et un รฉcosystรจme de formation plus riche.

L'exรฉcution systรฉmatique de chaque session en tant que root augmentait le risque de dommages accidentels et encourageait les mauvaises habitudes. Kali 2020.1 a adoptรฉ un modรจle d'utilisateur standard, conforme aux pratiques courantes de Linux. Les outils nรฉcessitant des privilรจges รฉlevรฉs sont dรฉsormais lancรฉs avec sudo, qui gรฉnรจre รฉgalement un historique des commandes privilรฉgiรฉes.

Kali Linux La version 2026.1 a introduit huit nouveaux outils, un thรจme repensรฉ et un retour en arriรจre.TracLe mode k pour Kali-Undercover inclut 25 nouveaux paquets, 183 mises ร  jour de paquets et le noyau 6.18. Les mises ร  jour mineures sont dรฉployรฉes environ tous les trimestres ; il est donc conseillรฉ d'exรฉcuter rรฉguliรจrement la commande `apt update` pour maintenir votre installation ร  jour.

L'apprentissage automatique accรฉlรจre principalement les tรขches administratives liรฉes aux tests : regroupement des rรฉsultats d'analyse, priorisation des rรฉsultats selon leur exploitabilitรฉ, rรฉdaction des notes de remรฉdiation et synthรจse des preuves. Les รฉquipes de dรฉfense utilisent les mรชmes modรจles pour la dรฉtection d'anomalies.ping La vรฉrification incombe toujours ร  l'analyste, car les modรจles produisent rรฉguliรจrement de faux positifs.

Oui, pour l'automatisation environnante. Copilote GitHub est utile pour Bash et Python Un outil qui analyse le XML Nmap, construit des tableaux de rapports ou planifie des tรขches de laboratoire rรฉcurrentes. RevExaminez chaque suggestion avant de l'exรฉcuter et ne collez jamais de donnรฉes client ou d'identifiants dans une invite de commande.

La certification OSCP d'OffSec est directement basรฉe sur Kali, et les certifications CompTIA PenTest+ et CEH couvrent le mรชme ensemble d'outils. Les responsables ajoutent souvent le CISSPLes rรดles typiques incluent testeur d'intrusion, analyste de sรฉcuritรฉ, opรฉrateur d'รฉquipe rouge et Mรฉdecine lรฉgale numรฉrique examinateur.

Rรฉsumez cet article avec :