0%
Installer son laboratoire de pentest avec Docker

Installer son laboratoire de pentest avec Docker

Montez en moins d'une heure un laboratoire de pentest isolé : Kali Linux comme machine attaquante et des cibles vulnérables lancées avec Docker.

4 h/semaine

Objectif : avoir en moins d'une heure un labo fonctionnel = 1 attaquant (Kali) + des cibles vulnérables (Docker), le tout isolé et sans danger.

flowchart LR
    subgraph PC["Poste de travail"]
        direction TB
        KALI["Kali Linux<br/>(l'attaquant)"]
        subgraph DOCKER["Docker Desktop"]
            DVWA[DVWA :8081]
            JUICE[Juice Shop :8082]
            WG[WebGoat :8083]
            BW[bWAPP :8084]
        end
    end
    HTB["HackTheBox Academy<br/>(exercices système & réseau)"]
    KALI -->|attaque| DOCKER
    KALI -.->|VPN| HTB
    style KALI fill:#c53030,color:#fff
    style HTB fill:#9fef00,color:#000
Pourquoi séparer l'attaquant et les cibles ?

En conditions réelles, l'attaquant et la cible sont deux machines distinctes reliées par un réseau. On reproduit ce schéma : Kali joue l'attaquant, les conteneurs Docker jouent les serveurs vulnérables. Ça permet d'apprendre à travailler « à distance » (scanner une IP, envoyer un exploit sur le réseau) plutôt que tout faire sur une seule machine, ce qui ne ressemblerait à rien de réaliste.

Lien copié !