Si vous avez entendu un jeune pirate informatique parler de tests d’intrusion, il y a de fortes chances que vous entendiez inévitablement ce qu’est Kali Linux. Il s’agit d’une distribution Linux basée sur Debian qui vise à être une boîte à outils complète pour les professionnels de la sécurité.
Kali Linux inclut par défaut de nombreux outils de test d’intrusion et d’audit de sécurité. À cet égard, Kali est également à la hauteur. Bon nombre des meilleurs outils open source pour effectuer des tests de sécurité sont ici et prêts à l’emploi.
Pourquoi utiliser Kali Linux ?
L’un des principaux arguments de vente de Kali Linux est qu’il s’agit d’une solution tout-en-un pratique. Pour la plupart, Kali ne vous oblige pas à maintenir une machine Linux et à collecter votre propre logiciel. Tout le travail de configuration est terminé et vous pouvez vous concentrer entièrement sur les tests du système que vous avez décidé d’auditer.
En dehors de cela, Kali est également développé et maintenu par Offensive Security. C’est une institution bien connue et digne de confiance dans le domaine de la cybersécurité. Vous pouvez être sûr que les outils fournis par Kali Linux sont à la fois fiables et très efficaces.
Quels outils sont disponibles dans Kali Linux ?
Kali Linux dispose de nombreux outils de sécurité. Il dispose d’outils classiques de collecte d’informations, tels que NMap, Wireshark et dig.


Kali dispose également d’outils centrés sur le WiFi comme Aircrack-ng, Kismet et Pixie.
Pour attaquer les mots de passe, il existe des outils comme Hydra, Crunch, Hashcat et John the Ripper.

Ensuite, il existe des suites d’outils plus complètes. Par exemple, vous pouvez utiliser Metasploit Framework et Burp Suite prêts à l’emploi.
Ce n’est qu’un petit pourcentage des outils de sécurité disponibles dans Kali. Il faudrait beaucoup de temps pour les parcourir tous, mais vous pouvez clairement voir que bon nombre des outils les plus populaires sont représentés.
Installation de Kali Linux
Kali est une distribution Linux. Comme tout autre, vous pouvez l’installer de façon permanente sur un disque dur ou une machine virtuelle. Cela fonctionne bien, mais vous ne voulez pas utiliser Kali comme système d’exploitation de pilote quotidien. Il est spécialement conçu pour les tests d’intrusion, et c’est à peu près tout ce pour quoi vous devriez l’utiliser.
Note: vous pouvez également installer Kali Linux sur votre téléphone Android.
Configuration système requise pour Kali
Avant de pouvoir installer Kali Linux, ayez les ressources suivantes à disposition :
- Une grande quantité d’espace disque sur votre machine. Dans la plupart des cas, Kali devrait bien fonctionner sur un disque flash de 32 Go.
- Processeur 64 bits et 2 à 4 Go de mémoire embarquée, car Kali Linux utilise un certain nombre de programmes gourmands en ressources dans sa boîte à outils.
- Votre machine doit avoir la capacité de faire de la virtualisation ou de démarrer sur un support externe.
Il est important de noter que Kali fonctionne mieux en tant que distribution en direct. Vous pouvez soit le graver sur un pilote USB, soit l’exécuter à partir d’une machine virtuelle. Vous n’avez pas besoin d’installer quoi que ce soit sur Kali ou d’enregistrer des fichiers, donc le faire tourner à l’occasion où vous devez tester un système est génial. Il offre également la possibilité de faire fonctionner une machine Kali n’importe où sur le réseau que vous souhaitez tester.
Cet article se concentre sur l’installation de Kali Linux sur VirtualBox en tant que système en direct dans Ubuntu 22.04 LTS.

Installer Kali Linux sur VirtualBox
Pour installer Kali Linux, procurez-vous le client de virtualisation que vous souhaitez utiliser. Dans ce cas, j’installe VirtualBox :
sudo apt install virtualbox p7zip

Procurez-vous une copie de Kali Linux sur son site officiel. Par exemple, vous pouvez exécuter la commande suivante pour le télécharger depuis le terminal :
wget https://kali.download/virtual-images/kali-2022.3/kali-linux-2022.3-virtualbox-amd64.7z p7zip -d ./kali-linux-2022.3-virtualbox-amd64.7z

Installez Kali Linux en tant que machine virtuelle en appuyant sur Gagnerpuis en tapant « virtualbox ».

Une fois que VirtualBox est opérationnel, importez la machine virtuelle Kali Linux sur le client en cliquant sur « Ajouter » ou en appuyant sur Ctrl + UN.

VirtualBox ouvrira un petit navigateur de fichiers où vous pourrez rechercher la définition de la machine virtuelle pour Kali. Dans mon cas, j’enregistre ce fichier dans mon dossier Téléchargements.

Utiliser Kali Linux
Exécutez Kali en tant qu’environnement virtuel sur votre machine. Double-cliquez sur l’entrée Kali Linux dans la barre latérale gauche de VirtualBox.

Une petite fenêtre s’ouvrira et démarrera immédiatement la machine virtuelle de votre système.

Kali se chargera sur un simple écran de connexion. Par défaut, le nom d’utilisateur et le mot de passe du système doivent être « kali ».

Conseils: découvrez comment vous pouvez accéder à un téléphone Android en utilisant Kali Linux.
Recherche et exécution d’outils dans Kali
Une fois connecté, utilisez les outils disponibles dans Kali pour effectuer un audit de sécurité. Par exemple, appuyez sur le logo Kali dans le coin supérieur gauche du bureau pour obtenir une liste organisée des programmes du système.

L’un des outils les plus basiques que vous utiliserez dans Kali est nmap (plus de détails sur l’utilisation de nmap ici). Il s’agit d’un petit utilitaire qui vous permet de faire une analyse complète des machines d’un réseau. Pour l’utiliser, cliquez sur l’entrée « Terminal Emulator » dans le menu Kali.

Courir nmap -h pour imprimer un bref aperçu des options et des drapeaux disponibles pour le programme. Sachant cela, exécutez la commande suivante pour analyser l’intégralité du sous-réseau à la recherche de tout client en ligne :
nmap -sP 192.168.68.0/24

Enfin, Kali Linux fournit également de puissants outils de traitement de données, tels que Hashcat, que vous pouvez utiliser pour craquer les hachages. Par exemple, vous pouvez exécuter hashcat -h pour examiner certaines des options du programme.

En plus de cela, vous pouvez également exécuter la commande suivante pour tester si votre machine peut exécuter Hashcat à une vitesse raisonnable :
hashcat -b
Kali Linux est-il fait pour vous ?
Kali n’est pas pour tout le monde. Ce n’est pas une distribution Linux ordinaire à exécuter sur votre ordinateur portable pour penser que vous êtes cool pour exécuter un « système d’exploitation pirate ». Si vous le faites, vous utilisez un système potentiellement non sécurisé. Kali est conçu pour fonctionner en tant que root. Il n’est pas sécurisé et configuré comme une distribution Linux classique. C’est un outil offensif, pas défensif.
Kali n’est pas non plus une blague. Vous pouvez faire de vrais dégâts avec les outils fournis et vous causer de vrais ennuis. Il est trop facile pour un utilisateur sans instruction de faire quelque chose de sérieusement illégal et de se retrouver dans une situation dans laquelle personne ne veut être.
Cela dit, Kali est un excellent outil pour un usage professionnel. Si vous êtes un administrateur réseau et que vous souhaitez effectuer des tests réels sur votre réseau, Kali pourrait être exactement ce dont vous avez besoin. Kali dispose également d’excellents outils pour les développeurs (en particulier les développeurs Web) pour auditer leurs applications avant leur mise en ligne.
Bien sûr, si vous voulez en savoir plus sur la sécurité de la bonne manière, vous pouvez certainement utiliser Kali dans un environnement virtuel pour vous enseigner ou suivre un certain nombre de cours de qualité.
Kali Linux est un ensemble de plusieurs des meilleurs outils de sécurité. C’est un atout incroyable pour les professionnels, mais cela peut aussi être un gros problème entre les mains des non-initiés. Utilisez Kali avec précaution et profitez de son incroyable potentiel. Si vous ne le faites pas, vous allez finir par passer un très mauvais moment.
Questions fréquemment posées
Est-il sûr de naviguer sur Internet avec Kali Linux ?
Bien que vous puissiez utiliser Internet dans Kali, les développeurs de la distribution n’ont pas conçu le système pour la navigation Web occasionnelle, il manque donc de nombreux outils multimédias et codecs dans l’installation par défaut, et certains sites Web peuvent ne pas fonctionner correctement lorsqu’ils sont affichés dans Kali Linux. .
Est-il possible d’installer des programmes tiers dans Kali ?
Semblable à une installation standard de Debian, vous pouvez installer n’importe quelle application tierce via le apt programme.
En plus de cela, vous pouvez également utiliser les packages snap et flatpak dans Kali.
Y a-t-il des inconvénients à installer Kali Linux sur une machine virtuelle ?
L’un des plus gros problèmes liés à l’exécution de Kali sur une machine virtuelle est qu’elle n’aura aucun accès direct au matériel. Tout programme qui dépend de l’accélération matérielle fonctionnera mal ou ne fonctionnera pas du tout. Par exemple, Hashcat et John the Ripper sont des outils qui dépendent fortement de l’accès direct au matériel.
Soutenez notre effort ❤️
Si vous avez apprécié cet article, pensez à laisser un pourboire pour nous aider à continuer à publier du contenu de qualité.






















