share on:

Kali Linux est une distribution GNU/Linux gratuite et open source publiée pour la première fois le 13 mars 2013 et maintenue par l’éditeur OffSec, anciennement Offensive Security. Elle embarque plus de 600 outils de sécurité préinstallés, dont Nmap, Metasploit, Wireshark ou Aircrack-ng, pensés pour les tests d’intrusion, l’analyse de vulnérabilités et la criminalistique numérique. Elle s’installe sur un disque, dans une machine virtuelle, sous Windows avec WSL, ou sur Android via NetHunter. Son utilisation n’est légale que sur des systèmes dont vous êtes propriétaire ou pour lesquels une autorisation écrite vous a été accordée.

Une distribution GNU/Linux née du monde du pentesting

Kali Linux n’est pas sortie d’un garage. Elle descend de BackTrack, une famille de live CD utilisés par les auditeurs au début des années 2000. En mars 2013, l’équipe d’Offensive Security reprend le flambeau et publie une distribution fondée sur Debian. Ce changement de base apporte une gestion de paquets éprouvée, un cycle de mises à jour continu et une bien meilleure prise en charge du matériel récent, trois points qui ont fait basculer la communauté.

Pour situer le sujet, Linux c’est quoi exactement : un noyau, le cœur du système, auquel une distribution ajoute un installateur, des pilotes, des dépôts logiciels et une interface. Kali est l’une de ces distributions, avec une spécialité assumée : la sécurité offensive et l’audit technique.

Sa singularité tient à trois choix techniques. Le premier est un noyau patché, qui autorise l’injection de paquets Wi-Fi et le mode moniteur. Le deuxième est un dépôt logiciel dédié, alimenté en permanence par des outils de sécurité maintenus et testés. Le troisième est le mode de publication en rolling release, où les correctifs arrivent au fil de l’eau au lieu d’attendre une version majeure. En pratique, deux à quatre images sortent chaque année, avec une numérotation du type 2025.3 ou 2026.1.

Cette longévité a un effet concret : la documentation, les tutoriels et les retours d’expérience sont abondants. Un administrateur qui cherche une réponse sur un outil précis trouvera presque toujours une note, un fil de forum ou une procédure détaillée, ce qui est loin d’être le cas pour toutes les distributions spécialisées.

Les outils intégrés et ce qu’ils permettent vraiment

La communication du projet parle de plus de 600 outils de sécurité. Le chiffre est exact, mais il ne dit rien de l’usage réel. Mieux vaut raisonner par étape de mission, car c’est ainsi que travaillent les professionnels.

  • Nmap : cartographie du réseau, découverte des hôtes, des ports ouverts et des services exposés.
  • Metasploit Framework : bibliothèque d’exploits et de charges utiles qui démontre qu’une faille est réellement exploitable.
  • Wireshark : capture et analyse du trafic, aussi utile en diagnostic réseau qu’en investigation.
  • Burp Suite : inspection et modification des requêtes HTTP, valeur sûre sur les applications web.
  • Aircrack-ng : audit des réseaux sans fil et mesure de la robustesse des clés WPA.
  • John the Ripper et Hydra : tests de résistance des mots de passe et des services d’authentification.
  • SQLMap : détection et exploitation des injections SQL sur une base vulnérable.
  • Nikto : repérage rapide des mauvaises configurations sur un serveur web.
Phase de mission Objectif Outils emblématiques
Reconnaissance Cartographier la cible et ses services Nmap, Recon-ng, Maltego
Analyse de vulnérabilités Identifier les failles exploitables Nikto, OpenVAS, scripts NSE
Exploitation Prouver l’accès obtenu Metasploit, SQLMap, Hydra
Post-exploitation Mesurer la portée d’un compromis BloodHound, Mimikatz, Empire
Criminalistique Extraire et préserver les preuves Autopsy, Volatility, Sleuth Kit
Restitution Documenter et prioriser les correctifs Dradis, Faraday, rapports personnalisés

Ces programmes sont répartis dans des métapaquets, ce qui évite d’alourdir inutilement un poste de travail. Une installation standard suffit largement pour débuter, tandis que les profils kali-linux-large et kali-linux-everything s’adressent à ceux qui veulent l’intégralité du catalogue ou des laboratoires complets.

Trois modules complètent l’ensemble et méritent d’être connus. Le mode undercover habille le bureau aux couleurs de Windows 10, pratique pour travailler sans attirer les regards dans un open space. Win-KeX ouvre une session graphique Kali directement sous Windows via WSL, sans double démarrage. Kali NetHunter, enfin, transpose la distribution sur Android avec la prise en charge de matériel radio externe.

Kali Linux comparé aux autres distributions de sécurité

Distribution Base Points forts Profil conseillé
Kali Linux Debian Catalogue très large, documentation dense, écosystème de certifications Professionnels, étudiants, équipes sécurité
Parrot OS Debian Plus léger, accent sur la vie privée, édition orientée usage mixte Utilisateurs cherchant un poste polyvalent
BlackArch Arch Linux Dépôt très fourni, modularité extrême Experts déjà familiers d’Arch
Debian ou Ubuntu enrichis Debian Stabilité, courbe d’apprentissage douce Équipes informatiques généralistes
Tails Debian Anonymat, fonctionnement en mémoire vive Journalisme, protection des sources

Le choix se joue rarement sur le nombre d’outils, puisque la plupart de ces distributions partagent les mêmes paquets. Il se joue sur la base système, la qualité de la documentation et la vitalité de la communauté. Un débutant sera plus vite opérationnel sur Kali Linux ou Parrot OS, alors qu’un utilisateur déjà à l’aise avec Arch trouvera son bonheur sur BlackArch.

Télécharger et installer Kali Linux selon votre matériel

Le téléchargement se fait depuis le site officiel du projet, qui publie des images ISO, des images de machine virtuelle prêtes à l’emploi et des conteneurs. Quelle que soit la formule retenue, vérifiez l’empreinte SHA256 et la signature du fichier avant de l’utiliser. Une image altérée transforme un poste d’audit en porte d’entrée pour un attaquant, ce qui serait ironique pour un outil de sécurité.

Installation sur disque ou dans une machine virtuelle

Sur un ordinateur dédié, l’installateur graphique guide le partitionnement, la création du compte et le choix du bureau. Activez le chiffrement LUKS si le portable quitte votre bureau, et prévoyez une partition distincte pour les captures réseau et les images de disque, qui deviennent volumineuses en quelques semaines. En virtualisation, VirtualBox, VMware ou QEMU/KVM font parfaitement l’affaire, avec un avantage décisif : l’instantané avant chaque campagne, qui permet de revenir à un état propre en cas de fausse manipulation.

Kali Linux sous Windows avec WSL et Win-KeX

Sur un poste Windows, WSL installe la distribution en quelques minutes depuis le Microsoft Store, sans repartitionner le disque. Win-KeX ajoute ensuite une session graphique complète, ce qui rend l’environnement confortable pour la ligne de commande comme pour les outils visuels. La limite est matérielle : l’accès direct à la carte Wi-Fi, aux ports USB et au Bluetooth reste partiel, ce qui suffit pour l’administration et le développement, mais pas pour un audit radio sérieux.

NetHunter sur Android pour les tests en mobilité

Kali NetHunter s’installe sur une liste d’appareils Android compatibles, souvent après déverrouillage du chargeur d’amorçage. L’opération touche aux partitions du téléphone : sauvegardez vos données avant toute manipulation, par exemple avec Smart Switch si vous utilisez un modèle Samsung récent. Un adaptateur OTG et une carte Wi-Fi compatible restent indispensables pour mener des tests sans fil crédibles depuis un mobile.

Prise en main et configuration initiale

Après l’installation, les premières heures gagnent à être structurées. Quelques commandes et réflexes évitent bien des déconvenues :

  • mettre le système à jour avec sudo apt update puis sudo apt full-upgrade ;
  • travailler avec un compte utilisateur classique et réserver root aux tâches d’administration ;
  • vérifier le fuseau horaire, la langue et la disposition du clavier ;
  • désactiver les services réseau inutiles, en particulier SSH en écoute permanente ;
  • prendre un instantané de la machine virtuelle avant chaque mission importante.

Le clavier fait partie des réglages que l’on oublie systématiquement. Une page comme Touche Shift c’est quoi rappelle le rôle de cette touche, ce qui aide quand la disposition française n’a pas été appliquée après l’installation et que les caractères tapés ne correspondent plus aux touches du clavier physique.

Un poste d’audit ne devrait jamais contenir de données personnelles ni de mots de passe professionnels. Séparez les usages : une machine ou une machine virtuelle pour les tests, une autre pour la messagerie et la navigation quotidienne. Ce cloisonnement limite les dégâts en cas de compromission et simplifie les sauvegardes.

Usages professionnels : audit, réponse à incident et formation

En entreprise, Kali Linux sert rarement à « pirater » au sens spectaculaire du terme. Les équipes l’utilisent pour des audits de sécurité planifiés, des tests d’intrusion encadrés par un contrat, des exercices de red team ou la reconstitution d’un incident après une compromission. La criminalistique numérique, qui consiste à extraire et préserver des preuves sans altérer leur valeur, s’appuie sur Autopsy, Volatility ou Sleuth Kit.

Le facteur humain reste déterminant. Un rapport d’audit rempli de captures brutes et de scores de vulnérabilité sortis d’un scanner n’aide aucune direction à décider. Les outils produisent des données, l’auditeur produit du sens. C’est précisément pour cette raison que les formations pratiques et les certifications exigeantes gardent autant de valeur sur le marché.

Le parcours passe souvent par l’école et l’université. On y croise des espaces numériques scolaires comme ENT77 LYCEE, c’est quoi, avant d’aborder la sécurité offensive en licence professionnelle ou en master, puis de se spécialiser sur des laboratoires en ligne qui simulent des cibles réalistes.

Cadre légal et éthique du hacker éthique

Un test d’intrusion sans autorisation n’est pas un test d’intrusion, c’est une infraction. En France, l’accès ou le maintien frauduleux dans un système de traitement automatisé de données est réprimé par la loi, y compris sans intention de nuire et même si l’exploration n’a causé aucun dégât apparent. Scanner le réseau Wi-Fi d’un voisin ou l’application d’une entreprise sans contrat expose à des poursuites, quel que soit le résultat technique.

La déontologie du hacker éthique tient en quelques principes simples : autorisation écrite préalable, périmètre strictement délimité (adresses, horaires, systèmes concernés), minimisation des données personnelles croisées, journalisation des actions menées, restitution des conclusions et destruction des copies en fin de mission. Le RGPD ajoute ses propres obligations dès qu’un test touche des données de salariés ou de clients. Les programmes de bug bounty offrent un cadre légal intéressant, à condition de lire les règles avant d’envoyer la moindre requête.

Documentation, communauté et parcours d’apprentissage

La documentation officielle reste le point de départ le plus fiable : elle couvre l’installation, la personnalisation, les métapaquets et chaque outil du catalogue. Le portail des outils permet de retrouver rapidement la fonction d’un programme et son paquet d’origine.

Autour du projet gravitent un forum, un serveur de discussion et plusieurs communautés d’entraide où les questions de configuration trouvent réponse en quelques heures. Pour la pratique, les plateformes de laboratoire en ligne proposent des machines vulnérables à attaquer légalement, ce qui remplace avantageusement les essais hasardeux sur un réseau domestique.

Le rythme de progression compte plus que la liste des outils installés. Maîtriser Nmap, comprendre le fonctionnement d’un protocole réseau et savoir rédiger un rapport propre ouvre bien plus de portes qu’une collection de scripts lancés sans méthode.

Kali Linux peut-il servir de système principal au quotidien ?

Techniquement oui, mais ce n’est pas recommandé. La distribution n’est pas durcie par défaut, plusieurs outils déclenchent des alertes antivirus, et le rythme des mises à jour continues peut casser une dépendance. La plupart des utilisateurs gardent un système classique et lancent Kali Linux dans une machine virtuelle.

Faut-il une carte Wi-Fi particulière pour les tests sans fil ?

Oui. La carte interne d’un portable gère presque jamais le mode moniteur ni l’injection de paquets. Il faut un adaptateur USB doté d’une puce compatible, puis vérifier que le pilote fonctionne correctement sous Linux avant de partir sur le terrain.

Quelle différence entre Kali Linux et Parrot OS ?

Les deux dérivent de Debian et partagent de nombreux outils. Parrot OS se veut plus léger, insiste sur la confidentialité et propose une édition adaptée à un usage quotidien. Kali Linux dispose d’une documentation plus abondante et d’un écosystème plus large autour des certifications professionnelles.

L’utilisation de Kali Linux est-elle légale en France ?

La distribution elle-même est parfaitement légale, tout comme son téléchargement. C’est l’usage qui détermine la légalité : tester un réseau ou un serveur sans autorisation écrite est sanctionné par le code pénal. Avec un mandat clair et un périmètre défini, la même boîte à outils devient un instrument d’audit parfaitement licite.

Peut-on lancer Kali Linux sur Windows sans machine virtuelle ?

Oui, grâce à WSL. L’installation se fait en ligne de commande puis via le paquet disponible sur le Microsoft Store, et Win-KeX ajoute une session graphique. L’accès au matériel, notamment Wi-Fi, USB et Bluetooth, reste plus limité que sur une installation complète.

Combien d’espace disque prévoir pour installer Kali Linux ?

Une installation standard tient dans 30 à 40 Go. Comptez plutôt 80 à 100 Go si vous ajoutez la majorité des métapaquets et que vous conservez des captures réseau, des images de disque ou des rapports volumineux.