KALI : Le LINUX des spécialistes de la sécurité « éthique »

La distribution la plus avancée en matière de tests d’intrusion
Kali Linux est une distribution Linux open source basée sur Debian, conçue pour diverses tâches de sécurité de l’information, telles que les tests d’intrusion, la recherche en sécurité, l’analyse forensique informatique et la rétro-ingénierie.
Kali propose plus d’une centaine d’outils pour analyser les failles de votre entreprise et les corriger avant qu’un pirate n’en profite.
par catégorie :
Le top 100 :
https://www.kali.org/tools/top-100/
Examples :
Hashcat
Effectuez un test de performance sur tous les types de hachage pris en charge afin de déterminer la vitesse de craquage :
Hashcat, l’utilitaire de récupération de mots de passe le plus rapide et le plus avancé au monde,
prend en charge cinq modes d’attaque uniques pour plus de 300 algorithmes de hachage hautement optimisés. Actuellement compatible avec les processeurs, les cartes graphiques et autres accélérateurs matériels sous Linux, Hashcat offre des fonctionnalités facilitant le craquage de mots de passe distribué.
https://www.kali.org/tools/hashcat/
Hydra
Tentative de connexion en tant qu’utilisateur root ( -l root) en utilisant une liste de mots de passe ( -P /usr/share/wordlists/metasploit/unix_passwords.txt) avec 6 threads ( -t 6) sur le serveur SSH donné ( ssh://192.168.1.123) :
Hydra, un outil de piratage de connexion réseau très rapide,
est un logiciel parallèle capable d’attaquer de nombreux protocoles. Il est extrêmement rapide et flexible, et l’ajout de nouveaux modules est simple.
Cet outil permet aux chercheurs et aux consultants en sécurité de démontrer la facilité avec laquelle il serait possible d’obtenir un accès non autorisé à un système à distance.
https://www.kali.org/tools/hydra/
NMAP
Analyse en mode verbeux ( -v), activer la détection du système d’exploitation, la détection de version, l’analyse de scripts et le traceroute ( -A), avec détection de version ( -sV) par rapport à l’adresse IP cible ( 192.168.1.1) :
Nmap Netcat
est une réimplémentation de Netcat par le projet Nmap. Elle offre la plupart des fonctionnalités des implémentations originales, ainsi que de nouvelles fonctionnalités telles que la prise en charge d’IPv6 et de SSL. La prise en charge de l’analyse des ports a été supprimée.
https://www.kali.org/tools/nmap/
SQLMAP
Attaquer l’URL donnée ( -u “http://192.168.1.250/?p=1&forumaction=search”) et extraire les noms des bases de données ( –dbs) :
https://www.kali.org/tools/sqlmap/
JOHN
Craquage de mots de passe
Accès aux identifiants
Exemple d’utilisation de John
En utilisant une liste de mots ( –wordlist=/usr/share/john/password.lst), appliquez des règles de manipulation ( –rules) et tentez de déchiffrer les hachages de mots de passe dans le fichier donné ( unshadowed.txt) :
https://www.kali.org/tools/john/
NETCAT
netcat-traditionnel
Un utilitaire Unix simple et polyvalent pour TCP/IP,
permettant de lire et d’écrire des données sur des connexions réseau utilisant les protocoles TCP ou UDP. Conçu comme un outil « back-end » fiable, il peut être utilisé directement ou facilement piloté par d’autres programmes et scripts. Parallèlement, c’est un outil complet de débogage et d’exploration réseau, capable de créer presque tous les types de connexions nécessaires et doté de plusieurs fonctionnalités intégrées intéressantes.
Il s’agit de la version « classique » de netcat, écrite par Hobbit . Elle ne possède pas de nombreuses fonctionnalités présentes dans netcat-openbsd.
https://www.kali.org/tools/netcat/
SNORT
Snort
Snort est un système de détection d’intrusion réseau flexible,
basé sur libpcap. Cet analyseur/enregistreur de paquets léger offre une solution efficace. Il intègre une journalisation basée sur des règles et permet la recherche et la correspondance de contenu. Snort détecte également diverses attaques et tentatives d’intrusion, telles que les dépassements de tampon, les scans de ports furtifs, les attaques CGI, les sondages SMB, etc. Il dispose d’un système d’alerte en temps réel, avec envoi des alertes vers syslog, un fichier d’alerte dédié, ou même vers un ordinateur Windows via Samba.
Ce paquet fournit la version de base de Snort.
https://www.kali.org/tools/snort/
Scripts utiles
Ce paquet contient des liens vers des exemples de scripts impacket utiles
. Il s’agit d’un paquet distinct permettant de conserver le paquet impacket de Debian tout en incluant les scripts utiles dans le chemin d’accès de Kali.
Ce paquet contient des liens vers des exemples de scripts impacket utiles
https://www.kali.org/tools/impacket-scripts/
Wireshark
L’analyseur de protocoles réseau leader mondial
Wireshark vous permet d’analyser en profondeur votre trafic réseau – c’est gratuit et open source.

https://www.kali.org/tools/wireshark/
https://www.wireshark.org
Jean-Paul CONAN 16/08/2026
