Installer son laboratoire de pentest avec Docker
Montez en moins d'une heure un laboratoire de pentest isolé : Kali Linux comme machine attaquante et des cibles vulnérables lancées avec Docker.
Objectif : avoir en moins d'une heure un labo fonctionnel = 1 attaquant (Kali) + des cibles vulnérables (Docker), le tout isolé et sans danger.
flowchart LR
subgraph PC["Poste de travail"]
direction TB
KALI["Kali Linux<br/>(l'attaquant)"]
subgraph DOCKER["Docker Desktop"]
DVWA[DVWA :8081]
JUICE[Juice Shop :8082]
WG[WebGoat :8083]
BW[bWAPP :8084]
end
end
HTB["HackTheBox Academy<br/>(exercices système & réseau)"]
KALI -->|attaque| DOCKER
KALI -.->|VPN| HTB
style KALI fill:#c53030,color:#fff
style HTB fill:#9fef00,color:#000
Pourquoi séparer l'attaquant et les cibles ?
En conditions réelles, l'attaquant et la cible sont deux machines distinctes reliées par un réseau. On reproduit ce schéma : Kali joue l'attaquant, les conteneurs Docker jouent les serveurs vulnérables. Ça permet d'apprendre à travailler « à distance » (scanner une IP, envoyer un exploit sur le réseau) plutôt que tout faire sur une seule machine, ce qui ne ressemblerait à rien de réaliste.