Termux pour le Pentest
De l'installation à l'exploitation, en ligne de commande
Guide complet et professionnel pour transformer votre téléphone Android en poste de test d'intrusion mobile : installation des outils essentiels, reconnaissance réseau, exploitation web, brute-force, OSINT et ingénierie sociale — le tout en ligne de commande.
Qu'est-ce que Termux ?
apt/pkg, permettant d'exécuter des centaines d'outils habituellement
réservés à Linux/macOS directement sur un smartphone — Python, Git, Nmap, OpenSSH, et bien
d'autres.
Pour un étudiant ou un pentester en déplacement, Termux transforme un simple téléphone Android en poste d'audit léger : reconnaissance réseau rapide, tests web, scripts d'automatisation — sans avoir besoin d'un ordinateur portable à proximité.
Pourquoi Termux plutôt qu'une distribution complète ?
| Critère | Termux | Kali Linux / VM |
|---|---|---|
| Portabilité | Toujours dans la poche | Nécessite un ordinateur |
| Root requis | Non | Dépend de l'installation |
| Interface graphique | Limitée (CLI principalement) | Complète |
| Puissance de calcul | Limitée au matériel mobile | Variable selon la machine |
| Idéal pour | Recon rapide, scripts, apprentissage CLI | Audits complets, gros scans |
Installation de Termux
Depuis 2021, Termux n'est plus mis à jour sur le Play Store en raison de restrictions imposées par Google. La version à jour et fonctionnelle se trouve exclusivement sur F-Droid ou directement sur GitHub.
- Installer F-Droid (magasin d'applications open source) depuis
f-droid.org - Rechercher Termux dans F-Droid et l'installer
- Installer également Termux:API et Termux:Styling (optionnel, pour les capteurs et thèmes)
Premier lancement
La première commande à exécuter systématiquement est la mise à jour des dépôts et paquets.
pkg est le gestionnaire de paquets simplifié de Termux — un wrapper autour d'
apt adapté à l'environnement Android.
pkg update && pkg upgrade -y
Autoriser l'accès au stockage
Pour que Termux puisse lire/écrire dans la mémoire du téléphone (dossier Téléchargements, photos, etc.), il faut initialiser l'accès au stockage partagé.
termux-setup-storage
Une popup Android demandera confirmation — accepter crée un dossier
~/storage/ avec des liens symboliques vers les répertoires du téléphone
(shared, downloads, dcim, etc.).
Configuration Initiale & Environnement
Paquets de base indispensables
Avant d'installer des outils spécialisés, on met en place la base : Python, Git, un client SSH, et les outils de compilation nécessaires à certains paquets.
pkg install -y python python2 git wget curl openssh clang make golang ruby
| Paquet | Utilité |
|---|---|
python | Langage de script — la majorité des outils pentest en dépendent |
git | Clonage de dépôts d'outils depuis GitHub |
wget / curl | Téléchargement de fichiers, tests de requêtes HTTP en CLI |
openssh | Connexions SSH sortantes, et serveur SSH local si besoin |
clang / make | Compilation de programmes C/C++ depuis les sources |
golang | Nécessaire pour installer des outils écrits en Go (gobuster, httpx...) |
ruby | Requis par certains outils comme WPScan |
Personnaliser le terminal (optionnel mais recommandé)
Un terminal lisible et bien configuré accélère considérablement le travail. On peut créer des alias — des raccourcis pour des commandes longues ou fréquentes — dans le fichier de configuration du shell.
# Ouvrir le fichier de config nano ~/.bashrc # Ajouter ces lignes alias update='pkg update && pkg upgrade -y' alias ll='ls -la' alias myip='curl -s ifconfig.me' alias storage='cd ~/storage/shared' # Recharger la configuration source ~/.bashrc
Outils de Reconnaissance Réseau
La reconnaissance est la première phase de tout test d'intrusion : identifier les hôtes actifs, les ports ouverts et les services exposés avant toute tentative d'exploitation.
Exemple d'utilisation — scan de ports avec nmap
# Scan rapide des ports les plus courants nmap -F 192.168.1.10 # Scan complet avec détection de version nmap -sV -p- 192.168.1.10 # Scan furtif SYN (nécessite souvent des privilèges root, limité sur Termux non-rooté) nmap -sS 192.168.1.10
Outils d'Exploitation Web
L'exploitation web couvre l'identification et l'exploitation de vulnérabilités dans les applications accessibles via HTTP/HTTPS : injections SQL, découverte de répertoires cachés, mauvaise configuration de CMS, etc.
Exemple — détection d'injection SQL avec sqlmap
# Test basique sur une URL avec paramètre id sqlmap -u "http://cible-autorisee.local/page.php?id=1" --batch # Lister les bases de données si une injection est confirmée sqlmap -u "http://cible-autorisee.local/page.php?id=1" --dbs
Exemple — découverte de répertoires avec gobuster
gobuster dir -u http://cible-autorisee.local -w wordlist.txt -x php,html,txt
SecLists (clonable via Git) en est la référence.
git clone https://github.com/danielmiessler/SecLists.git
Brute-force & Attaques d'Authentification
Exemple — brute-force SSH avec hydra
hydra -l admin -P wordlist.txt ssh://192.168.1.10
| Option | Signification |
|---|---|
-l | Nom d'utilisateur unique à tester (-L pour une liste) |
-P | Chemin vers la wordlist de mots de passe (-p pour un seul mot de passe) |
ssh:// | Protocole ciblé — remplaçable par ftp://, http-post-form://, etc. |
OSINT & Ingénierie Sociale
Outils OSINT disponibles sur Termux
Exemple — collecte d'emails avec theHarvester
theHarvester -d exemple-autorise.com -b google,bing,linkedin
Le cadre professionnel des simulations d'ingénierie sociale
Dans un engagement de Red Team ou une campagne de sensibilisation, l'ingénierie sociale s'organise en étapes structurées et documentées :
L'objectif n'est jamais de nuire, mais de mesurer la résilience humaine d'une organisation face à la manipulation, puis de former les collaborateurs à reconnaître ces techniques — un pilier essentiel de la sécurité, souvent plus déterminant que les protections techniques.
Metasploit Framework sur Termux
Le Metasploit Framework peut être installé sur Termux via un script d'installation communautaire maintenu spécifiquement pour l'environnement Android. L'installation est plus lourde que les autres outils et nécessite un espace de stockage conséquent (plusieurs Go).
# Prérequis pkg install -y wget curl # Script d'installation (exemple générique — vérifier la source avant exécution) wget https://raw.githubusercontent.com/gushmazuko/metasploit_in_termux/master/metasploit.sh chmod +x metasploit.sh ./metasploit.sh
Une fois l'installation terminée, Metasploit se lance comme sur n'importe quelle distribution :
msfconsole
L'usage du framework (recherche de modules, configuration des options, exploitation) suit exactement la même logique que sur une machine Kali classique — Termux n'est ici qu'un environnement d'exécution portable.
Bonnes Pratiques & Cadre Légal
Posséder ces outils est parfaitement légal. Les utiliser contre un système sans autorisation ne l'est pas. Voici les principes à respecter systématiquement.
-
01
Obtenir une autorisation écrite avant tout test. Un simple accord verbal ne suffit jamais — un document signé précisant le périmètre, les dates et les techniques autorisées protège juridiquement les deux parties.
-
02
S'entraîner sur des plateformes légales dédiées. TryHackMe, HackTheBox, picoCTF, ou des machines Metasploitable montées localement offrent un cadre 100% légal pour progresser sans risque.
-
03
Documenter chaque action réalisée. Un pentest professionnel se conclut toujours par un rapport détaillant la méthodologie, les vulnérabilités trouvées et les recommandations — pas seulement l'exploitation réussie.
-
04
Maintenir ses outils à jour.
pkg update && pkg upgraderégulièrement pour bénéficier des correctifs de sécurité des outils eux-mêmes. -
05
Protéger son propre appareil. Un poste de pentest transporte souvent des données sensibles (wordlists, rapports, identifiants de test) — chiffrement du stockage et verrouillage de l'appareil sont indispensables.