Qu'est-ce que Kali Linux et en avez-vous besoin ?

Installer Kali Linux 00 Image en vedette

Si vous avez entendu un jeune hacker en herbe parler de tests d’intrusion, il y a de fortes chances que vous entendiez inévitablement parler de Kali Linux. C’est une distribution Linux basée sur Debian qui vise à être un ensemble complet d’outils pour les professionnels de la sécurité.

Kali Linux inclut par défaut de nombreux outils de tests d’intrusion et d’audit de sécurité. À cet égard, Kali répond également aux attentes. De nombreux meilleurs outils open-source pour effectuer des tests de sécurité sont présents ici et prêts à l’emploi.

Table des matières

  • Pourquoi utiliser Kali Linux ?
  • Quels outils sont disponibles dans Kali Linux ?
  • Installer Kali Linux
  • Utiliser Kali Linux
  • Kali Linux est-il fait pour vous ?
  • Questions fréquentes

Pourquoi utiliser Kali Linux ?

L’un des principaux arguments de vente de Kali Linux est qu’il s’agit d’une solution pratique tout-en-un. Dans l’ensemble, Kali ne nécessite pas que vous mainteniez une machine Linux et que vous collectiez votre propre logiciel. Tout le travail de configuration est fait, et vous pouvez vous concentrer pleinement sur les tests du système que vous avez prévu d’auditer.

Installer Kali Linux 01 Bureau par défaut

En outre, Kali est également développé et maintenu par Offensive Security. C’est une institution bien connue et de confiance dans le domaine de la cybersécurité. Vous pouvez être sûr que les outils fournis par Kali Linux sont à la fois fiables et très efficaces.

Quels outils sont disponibles dans Kali Linux ?

Kali Linux possède de nombreux outils de sécurité. Il dispose d’outils classiques de collecte d’informations, comme NMap, Wireshark et dig.

Installer Kali Linux 02 Exemple Zenmap

Installer Kali Linux 03 Exemple Wireshark

Kali dispose également d’outils centrés sur le WiFi comme Aircrack-ng, Kismet et Pixie.

Pour attaquer des mots de passe, il existe des outils tels que Hydra, Crunch, Hashcat et John the Ripper.

Installer Kali Linux 04 Exemple Metasploit

Il y a ensuite des suites d’outils plus complètes. Par exemple, vous pouvez utiliser le Metasploit Framework et Burp Suite dès la sortie de la boîte.

Ce n’est qu’un petit pourcentage des outils de sécurité disponibles dans Kali. Il faudrait beaucoup de temps pour tous les passer en revue, mais vous pouvez clairement voir que de nombreux outils plus populaires sont représentés.

Installer Kali Linux

Kali est une distribution Linux. Comme n’importe quelle autre, vous pouvez l’installer de manière permanente sur un disque dur ou une machine virtuelle. Cela fonctionne bien, mais vous ne voulez pas utiliser Kali comme un système d’exploitation quotidien. Il est délibérément conçu pour les tests d’intrusion, et c’est à peu près tout ce pour quoi vous devriez l’utiliser.

Remarque : vous pouvez également installer Kali Linux sur votre téléphone Android.

Exigences système de Kali

Avant de pouvoir installer Kali Linux, ayez les ressources suivantes disponibles :

  • Une quantité suffisante d’espace disque sur votre machine. Dans la plupart des cas, Kali devrait bien fonctionner sur une clé USB de 32 Go.
  • Un processeur 64 bits et 2 à 4 Go de mémoire vive, car Kali Linux utilise un certain nombre de programmes gourmands en ressources dans sa boîte à outils.
  • Votre machine doit avoir la capacité de virtualisation ou de démarrage à partir de supports externes.

Il est important de noter que Kali fonctionne mieux en tant que distribution live. Vous pouvez soit l’enregistrer sur un lecteur USB, soit l’exécuter sur une machine virtuelle. Vous n’avez pas besoin d’installer quoi que ce soit sur Kali ou de sauvegarder des fichiers, donc le faire à l’occasion où vous devez tester un système est idéal. Cela offre également la flexibilité de faire tourner une machine Kali n’importe où sur le réseau que vous souhaitez tester.

Cet article se concentre sur l’installation de Kali Linux sur VirtualBox en tant que système live dans Ubuntu 22.04 LTS.

Installer Kali Linux 05 Ubuntu Neofetch

Installer Kali Linux sur VirtualBox

Pour installer Kali Linux, obtenez le client de virtualisation que vous souhaitez utiliser. Dans ce cas, j’installe VirtualBox :

sudo apt install virtualbox p7zip

Installer Kali Linux 06 Installer Virtualbox

Obtenez une copie de Kali Linux sur son site officiel. Par exemple, vous pouvez exécuter la commande suivante pour le télécharger depuis le terminal :

wget https://kali.download/virtual-images/kali-2022.3/kali-linux-2022.3-virtualbox-amd64.7z  
p7zip -d ./kali-linux-2022.3-virtualbox-amd64.7z

Installer Kali Linux 07 Extraire les fichiers Kali

Installez Kali Linux en tant que machine virtuelle en appuyant sur Win, puis en tapant “virtualbox.”

Installer Kali Linux 08 Exécuter Virtualbox

Une fois VirtualBox ouvert et en cours d’exécution, importez la machine virtuelle Kali Linux dans le client en cliquant sur “Ajouter” ou en appuyant sur Ctrl + A.

Installer Kali Linux 09 Ajouter Vm

VirtualBox ouvrira un petit explorateur de fichiers où vous pourrez rechercher la définition de la machine virtuelle pour Kali. Dans mon cas, je sauvegarde ce fichier dans mon dossier Téléchargements.

Installer Kali Linux 10 Sélectionner l'explorateur de fichiers

Utiliser Kali Linux

Exécutez Kali en tant qu’environnement virtuel sur votre machine. Double-cliquez sur l’entrée Kali Linux dans la barre latérale gauche de VirtualBox.

Installer Kali Linux 11 Exécuter Kali Vm

Une petite fenêtre s’ouvrira et démarrera immédiatement la machine virtuelle dans votre système.

Installer Kali Linux 12 Menu de démarrage

Kali se chargera sur un écran de connexion simple. Par défaut, le nom d’utilisateur et le mot de passe pour le système doivent être “kali.”

Installer Kali Linux 13 Connexion

Astuces : apprenez comment accéder à un téléphone Android en utilisant Kali Linux.

Trouver et exécuter des outils dans Kali

Une fois que vous êtes connecté, utilisez les outils disponibles dans Kali pour effectuer des audits de sécurité. Par exemple, appuyez sur le logo Kali dans le coin supérieur gauche du bureau pour obtenir une liste organisée des programmes dans le système.

Installer Kali Linux 14 Menu principal

Un des outils les plus basiques que vous utiliserez dans Kali est nmap (plus de détails sur l’utilisation de nmap ici). Il s’agit d’un petit utilitaire qui vous permet de scanner de manière exhaustive les machines sur un réseau. Pour l’utiliser, cliquez sur l’entrée “Émulateur de terminal” dans le menu Kali.

Installer Kali Linux 15 Exécuter l'émetteur de terminal

Exécutez nmap -h pour imprimer un bref aperçu des options et des indicateurs disponibles pour le programme. En sachant cela, exécutez la commande suivante pour scanner l’ensemble du sous-réseau pour détecter les clients en ligne :

nmap-sP 192.168.68.0/24

Installer Kali Linux 16 Exécuter un exemple de Nmap

Enfin, Kali Linux fournit également de puissants outils de traitement de données, tels que Hashcat, que vous pouvez utiliser pour cracker des hachages. Par exemple, vous pouvez exécuter hashcat -h pour consulter certaines des options du programme.

Installer Kali Linux 17 Exécuter un exemple de Hashcat

En outre, vous pouvez également exécuter la commande suivante pour vérifier si votre machine peut exécuter Hashcat à une vitesse raisonnable :

hashcat -b

Kali Linux est-il fait pour vous ?

Kali n’est pas fait pour tout le monde. Ce n’est pas une distribution Linux régulière à utiliser sur votre ordinateur portable pour penser que vous êtes cool en utilisant un “système d’exploitation de hacker.” Si vous le faites, vous utilisez potentiellement un système non sécurisé. Kali est conçu pour fonctionner en tant que root. Il n’est pas sécurisé et configuré comme une distribution Linux normale. C’est un outil d’attaque, pas de défense.

Kali n’est pas non plus une blague. Vous pouvez causer de réels dégâts avec les outils qui l’accompagnent et cela peut vous mettre dans de réels ennuis. Il est trop facile pour un utilisateur peu éduqué de faire quelque chose de sérieusement illégal et de se retrouver dans une situation dans laquelle personne ne veut se trouver.

Cela dit, Kali est un excellent outil pour un usage professionnel. Si vous êtes administrateur réseau et souhaitez effectuer des tests réels sur votre réseau, Kali pourrait être exactement ce dont vous avez besoin. Kali dispose également d’excellents outils pour les développeurs (en particulier les développeurs web) pour auditer leurs applications avant de les mettre en ligne.

Bien sûr, si vous souhaitez en savoir plus sur la sécurité de la bonne manière, vous pouvez certainement utiliser Kali dans un environnement virtuel pour vous enseigner ou suivre un certain nombre de cours excellents.

Kali Linux est un ensemble de nombreux meilleurs outils de sécurité. C’est un atout incroyable pour les professionnels, mais cela peut également être un gros problème entre des mains non initiées. Utilisez Kali avec précaution et tirez parti de son incroyable potentiel. Sinon, vous risquez de vivre de très mauvaises expériences.

Questions fréquentes

Est-il sûr de naviguer sur internet en utilisant Kali Linux ?

Bien que vous puissiez utiliser Internet dans Kali, les développeurs de la distribution n’ont pas conçu le système pour une navigation Web occasionnelle, donc de nombreux outils multimédias et codecs manquent dans l’installation par défaut, et certains sites web peuvent ne pas fonctionner correctement lorsqu’ils sont consultés dans Kali Linux.

Est-il possible d’installer des programmes tiers dans Kali ?

Similaire à une installation Debian régulière, vous pouvez installer n’importe quelle application tierce via le programme apt.

En outre, vous pouvez également utiliser des packages snap et flatpak dans Kali.

Y a-t-il des inconvénients à installer Kali Linux sur une machine virtuelle ?

L’un des plus gros problèmes avec l’exécution de Kali sur une machine virtuelle est qu’il n’aura pas d’accès direct au matériel. Tout programme dépendant de l’accélération matérielle fonctionnera mal ou ne fonctionnera pas du tout. Par exemple, Hashcat et John the Ripper sont des outils qui dépendent fortement de l’accès direct au matériel.

Crédit photo : Unsplash. Toutes les modifications et captures d’écran par Ramces Red.