Guide pratique et exemples d'utilisation des principaux outils de pentest disponibles dans Kali Linux Headless.
⚠️ DISCLAIMER LÉGAL
Ces outils sont destinés uniquement à des tests autorisés sur vos propres systèmes ou avec permission écrite explicite.
L'utilisation non autorisée est illégale et peut entraîner des poursuites judiciaires.
- Exploitation
- Password Cracking
- Réseau & Scanning
- Web Testing
- Active Directory
- Reconnaissance
- Wireless
Description : Framework d'exploitation modulaire le plus utilisé au monde.
Installation incluse : ✅ (msfconsole, msfvenom)
Description : Outil automatisé de détection et exploitation d'injections SQL.
Description : Collection de scripts Python pour travailler avec les protocoles réseau Windows.
Description : Cracker de mots de passe multi-format.
Description : Cracker de mots de passe par GPU ultra-rapide.
Description : Brute-force parallèle de services réseau (SSH, FTP, HTTP, etc.).
Description : Scanner de ports et découverte réseau.
Description : Scanner de ports ultra-rapide (scan Internet en 6 minutes).
Description : Scanner de vulnérabilités web.
Description : Brute-force de répertoires/fichiers/DNS/vhosts.
Description : Scanner de vulnérabilités WordPress.
Description : Proxy d'interception HTTP pour tests web.
Description : Détection et exploitation d'injections de commandes.
Description : Fuzzer web pour injection de payloads.
Description : Cartographie et analyse des chemins d'attaque AD.
Description : Shell WinRM pour exploitation Windows.
Description : Empoisonnement LLMNR/NBT-NS/mDNS.
Description : Outil post-exploitation réseau (successeur de CrackMapExec).
Description : Énumération de sous-domaines et cartographie réseau.
Description : OSINT - Récolte d'emails, noms, IPs, URLs.
Description : Framework de reconnaissance modulaire.
Description : OSINT automatisé multi-sources.
Description : Suite complète pour auditer les réseaux Wi-Fi.
Description : Automatisation d'attaques Wi-Fi.
# Accès au container Kali
ssh user@10.10.10.1
docker exec -it kali-linux /bin/bash
# Vérifier un outil
which nmap
nmap --version
# Mettre à jour la base de données (recommandé)
apt update && apt upgrade -yLes pull requests sont les bienvenues ! Chaque guide doit inclure :
- Description de l'outil
- Cas d'usage typiques
- Exemples pratiques commentés
- Avertissements légaux si nécessaire
MIT License - Utilisation éducative et éthique uniquement.
Auteur : Wilfrid (Labsmates)
Date : Février 2026