Configuration de l'environnement et installation d'Hydra
Dans cette première étape, vous allez préparer votre environnement de travail à l'intérieur d'un conteneur Kali Linux et installer Hydra, l'outil que nous utiliserons pour nos attaques de mots de passe. Lorsque vous ouvrez le terminal, vous êtes automatiquement placé dans le shell du conteneur Kali Linux, aucune configuration manuelle n'est donc nécessaire.
Tout d'abord, confirmez que vous êtes bien dans l'environnement Kali Linux en vérifiant les détails du système d'exploitation.
cat /etc/os-release
Vous devriez voir une sortie confirmant que vous utilisez Kali Linux.
PRETTY_NAME="Kali GNU/Linux Rolling"
NAME="Kali GNU/Linux"
VERSION_ID="2025.3"
VERSION="2025.3"
VERSION_CODENAME=kali-rolling
ID=kali
ID_LIKE=debian
HOME_URL="https://www.kali.org/"
SUPPORT_URL="https://forums.kali.org/"
BUG_REPORT_URL="https://bugs.kali.org/"
ANSI_COLOR="1;31"
Ensuite, mettez à jour la liste des paquets pour vous assurer de pouvoir récupérer les dernières versions des logiciels.
apt update
Maintenant, installez Hydra. Hydra est un outil d'attaque par force brute polyvalent qui prend en charge de nombreux protocoles. L'option -y permet de confirmer automatiquement l'installation.
apt install -y hydra
Une fois l'installation terminée, vérifiez qu'Hydra est prêt en affichant son menu d'aide.
hydra -h
La sortie affichera la version d'Hydra et la syntaxe d'utilisation, confirmant qu'il est correctement installé.
Hydra v9.x (c) 2022 by van Hauser/THC & David Maciejak - Please do not use in military or secret service organizations, or for illegal purposes.
Syntax: hydra [[[-l LOGIN|-L FILE] [-p PASS|-P FILE]] | [-C FILE]] [-e nsr] [-o FILE] [-t TASKS] ...
...
Enfin, démarrez le service SSH qui a été pré-configuré lors de la mise en place de l'environnement. Cela nous fournira une cible pour notre simulation d'attaque par force brute.
service ssh start
Vous pouvez vérifier que le service SSH fonctionne en consultant son statut.
service ssh status
Vous devriez voir un message indiquant que le service SSH est actif et en cours d'exécution.
sshd is running.
Vous avez maintenant configuré avec succès votre environnement, installé Hydra et démarré le service SSH pour notre simulation d'attaque.