système Lnux portable pour Windows

système Lnux portable pour Windows

Dark Moon est un sous-système embarqué, émulant des fonctionnalités POSIX grâce à Cygwin .

Ce dernier possède la particularité d’avoir été encapsulé en un unique fichier exécutable sur la plateforme Desktop Bridge de Microsoft.

Publié le 20 septembre 2019 - Mis à jour le 15 septembre 2024Â

Version PDF Version hors-ligne

Dark Moon est un projet Open Source sous licence GPLv2 développé depuis 2013 par Mehdi Boutayeb Ferkatou.

Le sous-système de Dark Moon est facile à installer. Vous n’avez rien à configurer au préalable, comme c’est le cas avec les sous-systèmes Linux disponibles sur le magasin Microsoft. Cela renforce le côté intuitif de ce logiciel capable de tenir en un unique fichier exécutable ayant pour rôle de déployer les fichiers sources dans un répertoire et de les lancer lors des appels.

Le protocole SSH est inclus ainsi que OpenSSL pour le chiffrement grâce à des algorithmes de chiffrement.

Dark Moon possède une riche bibliothèque de fonctionnalités Linux.

Dark Moon est également utilisé dans le domaine de la sécurité pour effectuer des attaques sur un réseau informatique depuis le noyau portable en exécutant des scripts et des programmes.

Ce logiciel est aussi utilisé pour déployer de petits serveurs portables légers peu gourmands, et donc plus réactifs (Intel Atom, Celeron, Pentium).

Ceci est un atout appréciable si vous souhaitez utiliser une machine de test sur des PC peu performants pour monter une infrastructure Linux flexible, et qui n’a pas vocation à être utilisée dans la durée en local, permettant de communiquer sous Windows avec du POSIX Linux.

Dark Moon se présente en deux versions : STABLE et CURRENT . CURRENT est recommandée pour les développeurs ou utilisateurs ayant de bonnes connaissances techniques. Dans le cas contraire, il est recommandé d'utiliser la version STABLE .

Dans le domaine de la sécurité informatique au sein de l'univers Linux, Dark Moon propose une vaste palette d'outils essentiels. Parmi eux, on retrouve des éléments tels que le scanner de vulnérabilité, la boîte à outils dédiée à la sécurité réseau, la boîte à outils spécifique au cadre de sécurité, les outils de criminalistique numérique, des scanners de sécurité pour la surveillance réseau, tels que nmap, tcpdump, sqlmap... En outre, Dark Moon intègre également une boîte à outils OSINT, des outils de cartographie et d'analyse Web, ainsi que des outils destinés à la gestion des vulnérabilités de mots de passe.

L'outil a été développé par Mehdi BOUTAYEB et maintenu par la société ASC depuis 2021.

Il est en théorie impossible de porter un noyau Linux sur le Microsoft Store si ce dernier n’exploite pas WSL de Microsoft

Le problème est que le noyau est trop complexe pour UWP et utilise beaucoup d'API de bas niveau qui ne peuvent tout simplement pas être portées, sinon la construction Build de l’APPX échoue.

Dark Moon a pu être encapsulé dans une APPX, car il a été cloisonné dans un fichier exécutable contenant des ressources interprétables par UWP.

D’autant que les ressources sont consultables par tous dans le disque C:/ et exploitables et modifiables contrairement à WSL.

Le sous-système Microsoft est un noyau Linux intégré à Windows, mais WSL nécessite une virtualisation de très bas niveau avec un hyperviseur de type 1 pour fonctionner.

WSL n’est pas Open Source, c’est une technologie propriétaire qui ne fonctionne qu’à partir de Windows 10.

Il se peut que l'exécutable Linux résultant ne s'exécute pas correctement sur WSL.

En outre, contrairement au WSL, vous pouvez exécuter un .exe et accéder à tous les fichiers du noyau, ce qui n’est pas encore possible avec WSL/Bash en raison de la sécurité de Windows 10. La dernière différence est que Dark Moon est un noyau « portable », vous pouvez le transporter dans n'importe quel dossier ou périphérique.

Dark Moon UWP (Microsoft Store) ne nécessite aucune intervention humaine pour l'installation et tout est automatisé, à partir du moment où l'utilisateur clique sur « Télécharger » jusqu'au lancement de XFCE. Avec la version Microsoft Store, l’utilisateur exécutera une version approuvée par Microsoft pour Windows 10. L'application s'installera sur un dossier prédéfini %systemdrive%/Darkmoon .

Avec la version Win32, l'utilisateur peut modifier le programme d'installation pour le placer dans le répertoire de son choix.

Il existe deux versions de ce logiciel :

une version de la console fonctionnant directement à partir de cmd.exe :

Cette version de Dark Moon étant nomade (portable), vous pouvez déplacer le répertoire du logiciel n’importe où, y compris sur un lecteur USB ou un disque dur portable. Par exemple, vous pouvez envisager d'installer et d'exécuter un serveur SSH sur votre clef USB à partir de Dark Moon ;

Dark Moon Cybersecurity présente une solution pratique pour les professionnels de la cybersécurité et de l'Ethical hacking.

En effet, Dark Moon se distingue par son environnement de développement et son émulateur UNIX portable, qui offre une flexibilité d'utilisation sur n'importe quel système Windows, même à partir d'une simple clef USB.

L'une des principales raisons d'utiliser Dark Moon réside dans sa capacité à fonctionner dans des environnements restreints tout en minimisant l'utilisation des ressources mémoire et CPU.

En utilisant un émulateur avec Cygwin.dll, Dark Moon optimise l'efficacité des ressources sans recourir à la virtualisation, ce qui le rend particulièrement adapté aux professionnels de la cybersécurité travaillant dans des conditions spécifiques sous Windows, sans nécessiter d'UAC (User Account Control).

Un autre avantage de Dark Moon est son aptitude à émuler des serveurs et à exécuter des scripts sur plusieurs instances Unix simultanément, facilitant ainsi les opérations de scripting dans des langages tels que Python, Bash, Perl ou Ruby. Par exemple, il est possible d'exécuter un ensemble d'outils de test de pénétration en parallèle, notamment pour des tests de sécurité web, grâce à des scripts Python sur Dark Moon.

Dans cet exemple de script Python, on exécute une pile d’outils de pentest en asynchrone à des fins de pentest web sur Dark Moon :

Après l’installation, cette fenêtre de terminal s’ouvre :

Pour exécuter l’extraction et installer tous les outils pentest, tapez "3"

Lorsque vous sélectionnez l’option n°3, un message de prévention s’ouvre, pour continuer l’extraction des outils pentest, tapez "Y" :

Voici la liste des commandes disponibles sur le terminal :

Vous pouvez ajouter d'autres programmes avec les outils suivants :

Pour exécuter la console Windows depuis Dark Moon, tapez « cmd » :

Pour exécuter PowerShell , tapez « Powershell » :

Lancer Bash et XFCE à partir de cmd et powershell  :

Pour démarrer XFCE, tapez dans la console :

Et pour démarrer une session Bash , tapez ceci :

Installez et lancez apt-cyg  :

Téléchargez apt-cyg avec la commande wget  :

Vous obtiendrez ceci :

Après avoir téléchargé apt-cyg , vous devrez faire un CHMOD de façon à donner les droits d’exécution :

Et finalement, vous devrez faire un mv (pour déplacer le fichier) :

Voici tous les arguments de commande pour apt-cyg  :

Code publié sous licence GNU

Une partie de l’article est tirée de la documentation anglophone de Dark Moon.

Vous avez aimé ce tutoriel ? Alors partagez-le en cliquant sur les boutons suivants :

Recommended articles