Salta al contenuto principale
Unisciti alla Community delle riparazioni - Crea un account

Informazioni generali

Kali Linux è una distribuzione Linux open source basata su Debian, progettata per varie attività di sicurezza informatica. Sviluppata da Mati Aharoni e Devon Kearns, è stata inizialmente rilasciata il 13 marzo 2013 sotto Offensive Security come riscrittura del sistema operativo BackTrack. Originariamente, questo sistema operativo era destinato a concentrarsi sul Kernel Auditing.

Kali offre circa 600 strumenti di penetration testing ed è apparso in modo prominente nella serie televisiva Mr. Robot.

Lo slogan di Kali Linux è "the quieter you become, the more you are able to hear" (più diventi silenzioso, più sei in grado di ascoltare), che viene visualizzato su alcuni degli sfondi del sistema.

Piattaforme/Dispositivi supportati

Kali Linux è distribuito in immagini sia a 32 che a 64 bit per l'utilizzo su dispositivi host basati sul set di istruzioni x86. Sono disponibili anche immagini per processori basati su ARM per l'uso su Beagle Board computer e sui Chromebook ARM di Samsung.

Questi dispositivi includono i seguenti computer:

Kali Linux è disponibile ufficialmente anche su dispositivi Android grazie all'arrivo di Kali NetHunter e supporta ufficialmente i seguenti dispositivi...

ed è disponibile su ulteriori dispositivi tramite build non ufficiali della community.

Requisiti di sistema

Requisiti hardware minimi

  • Un minimo di 20 GB di spazio su disco rigido per l'installazione a seconda della versione; la versione 2020.2 richiede almeno 20 GB.
  • Un minimo di 2 GB di RAM per architetture i386 e AMD64.
  • Un'unità CD-DVD avviabile o una chiavetta USB.
  • Un processore minimo Intel Core i3 o AMD E1 per buone prestazioni.

Specifiche hardware consigliate

  • 50 GB di spazio su disco rigido, SSD preferito
  • Almeno 2 GB di RAM

Funzionalità

Kali Linux presenta un progetto dedicato per dispositivi Android chiamato Kali NetHunter ed è la prima piattaforma open source di penetration testing per Android. Kali NetHunter supporta i seguenti elementi...

  • Wireless 802.11 frame injection
  • Setup MANA Evil Access Point con un clic
  • Tastiera HID
  • Attacchi MITM Bad USB

Kali Linux dispone anche di una modalità forense, ereditata dal predecessore di Kali, BackTrack. Questa funzione è pensata per essere utilizzata con la USB/CD avviabile di Kali per facilitare l'applicazione in ambito forense.

Quando viene avviato in modalità forense, il sistema non tocca il disco rigido interno o lo swap space e l'auto-mount è disabilitato.

Strumenti

Kali Linux include alcuni dei seguenti strumenti di sicurezza

Raccolta informazioni

  • Nmap: Un potente strumento di scansione di rete che aiuta a scoprire host e servizi su una rete.
  • Recon-ng: Un framework di ricognizione che raccoglie informazioni sugli obiettivi da varie fonti.
  • Maltego: Uno strumento di data mining utilizzato per la raccolta di informazioni e la visualizzazione delle relazioni tra entità.
  • theHarvester: Uno strumento per estrarre informazioni sugli obiettivi da fonti pubbliche come motori di ricerca, social media e record DNS.
  • Dmitry: Uno strumento per raccogliere intelligence su un obiettivo eseguendo ricerche sul deep web.
  • dnsenum: Uno strumento di enumerazione DNS utilizzato per raccogliere informazioni sui record DNS.

Analisi delle vulnerabilità

  • OpenVAS: Uno scanner di vulnerabilità completo per identificare problemi di sicurezza nei sistemi target.
  • Nikto: Uno scanner di vulnerabilità del server web che aiuta a trovare potenziali vulnerabilità e configurazioni errate.
  • Nessus: Uno scanner di vulnerabilità ampiamente utilizzato che esegue scansioni alla ricerca di vulnerabilità su varie piattaforme e applicazioni.
  • Wireshark: Un analizzatore di protocolli di rete che cattura e analizza il traffico di rete per identificare le vulnerabilità.
  • Burp Suite: Una piattaforma di test di sicurezza per applicazioni web che aiuta a scoprire e sfruttare le vulnerabilità.
  • Nexpose: Una soluzione di gestione delle vulnerabilità che identifica le vulnerabilità nell'infrastruttura di rete.

Analisi delle applicazioni web

  • OWASP ZAP: Uno scanner di sicurezza per applicazioni web che aiuta a trovare vulnerabilità nelle applicazioni web.
  • Skipfish: Uno scanner di sicurezza per applicazioni web progettato per scoprire vulnerabilità di sicurezza.
  • Wfuzz: Uno strumento di brute-force per applicazioni web utilizzato per scoprire risorse nascoste e trovare vulnerabilità di sicurezza.
  • Dirb: Uno scanner di contenuti web utilizzato per scoprire directory e file nascosti su un server web.
  • WPScan: Uno scanner di vulnerabilità WordPress che identifica problemi di sicurezza nelle installazioni di WordPress.
  • sqlmap: Un potente strumento per automatizzare il rilevamento e lo sfruttamento dell'iniezione SQL nelle applicazioni web.

Attacchi wireless

  • Aircrack-ng: Una suite di strumenti per l'audit di network wireless, che include l'acquisizione di pacchetti, la decrittazione di chiavi di cifratura e l'esecuzione di altri attacchi wireless.
  • Kismet: Un rilevatore di network wireless, sniffer e sistema di rilevamento delle intrusioni.
  • Reaver: Uno strumento per testare la sicurezza delle reti Wi-Fi che utilizzano WPS (Wi-Fi Protected Setup).
  • Wireshark: Un analizzatore di protocolli di rete che può essere utilizzato per catturare e analizzare il traffico di rete wireless.
  • Fern Wi-Fi Cracker: Uno strumento di audit della sicurezza wireless che aiuta a craccare chiavi WEP, WPA e WPS.
  • Bully: Uno strumento di attacco alle vulnerabilità WPS progettato per sfruttare i punti deboli nei router abilitati WPS.

Strumenti di exploitation

  • Metasploit Framework: Un potente framework per sviluppare, testare ed eseguire exploit contro sistemi target.
  • Social Engineer Toolkit (SET): Un framework per simulare attacchi di ingegneria sociale, tra cui phishing, clonazione di siti web e generazione di payload.
  • BeEF (The Browser Exploitation Framework): Uno strumento per sfruttare le vulnerabilità del browser web e controllarli da remoto.
  • Armitage: Un'interfaccia utente grafica per il Metasploit Framework che semplifica il penetration testing e lo sviluppo di exploit.
  • SQLninja: Uno strumento per sfruttare le vulnerabilità di SQL injection nelle applicazioni web.
  • RouterSploit: Un framework per testare la sicurezza dei router, inclusa la scoperta di vulnerabilità e il loro sfruttamento.

Strumenti forensi

  • Autopsy: Una piattaforma di digital forensics per analizzare e indagare su sistemi informatici e supporti di memorizzazione.
  • Sleuth Kit: Una raccolta di strumenti da riga di comando per l'analisi di digital forensics.
  • Volatility: Un framework di memory forensics che aiuta ad analizzare ed estrarre informazioni da dump di memoria.
  • Wireshark: Un analizzatore di protocolli di rete che può essere utilizzato anche per l'analisi forense del traffico di rete.
  • Guymager: Uno strumento di imaging forense utilizzato per creare immagini disco di supporti di memorizzazione.
  • Foremost: Uno strumento di file carving utilizzato per recuperare file eliminati da immagini disco.

Stress Testing

  • Siege: Un'utility di stress testing e benchmarking HTTP/HTTPS.
  • SlowHTTPTest: Uno strumento per testare la robustezza dei server HTTP lanciando attacchi HTTP lenti.
  • LOIC (Low Orbit Ion Cannon): Uno strumento di stress testing di rete utilizzato per condurre attacchi Distributed Denial of Service (DDoS).
  • Hping: Uno strumento di rete per eseguire varie attività di sicurezza di rete, inclusi stress testing e scansione di rete.
  • THC Hydra: Un veloce cracker di login di rete che supporta vari protocolli ed esegue attacchi brute-force.
  • Xerosploit: Uno strumento di penetration testing per eseguire attacchi MITM (Man-in-the-Middle) avanzati.

Attacchi alle password

  • John the Ripper: Un veloce cracker di password che utilizza vari metodi, inclusi attacchi dizionario, brute-force e ibridi.
  • Hashcat: Un potente strumento di recupero password che supporta vari algoritmi e modalità di attacco.
  • Hydra: Un versatile cracker di login di rete che supporta numerosi protocolli ed esegue attacchi brute-force.
  • Medusa: Uno strumento di craccaggio di password di rete ad alte prestazioni che supporta vari protocolli e attacchi parallelizzati.
  • CeWL: Un generatore di wordlist personalizzato che esegue il crawling dei siti web target per creare una wordlist per il craccaggio delle password.
  • Crunch: Un generatore di wordlist che crea wordlist personalizzate basate su criteri specificati.

Sniffing & Spoofing

  • Ettercap: Una suite completa per attacchi man-in-the-middle, che include sniffing, analisi dei protocolli e manipolazione della rete.
  • Bettercap: Un potente framework di attacco di rete che esegue sniffing, spoofing e attacchi MITM.
  • Wireshark: Un analizzatore di protocolli di rete utilizzato per catturare e analizzare il traffico di rete, incluso lo sniffing dei pacchetti.
  • Tcpdump: Un analizzatore di pacchetti da riga di comando che cattura e analizza il traffico di rete.
  • MITMf: Un framework versatile per eseguire attacchi Man-in-the-Middle, inclusi sniffing, spoofing e iniezione di contenuti dannosi.
  • DNSChef: Uno strumento di DNS spoofing che consente di falsificare le risposte DNS, reindirizzare il traffico ed eseguire vari attacchi basati su DNS.

Reverse Engineering

  • GDB (GNU Debugger): Un debugger da riga di comando che consente di analizzare e debuggare programmi compilati e binari.
  • Radare2: Un framework da riga di comando per il reverse engineering e l'analisi di binari, che supporta più architetture.
  • IDA Pro: Un popolare e potente disassemblatore e debugger interattivo per l'analisi di file binari.
  • OllyDbg: Un debugger a 32 bit a livello assembly per analizzare ed eseguire reverse engineering di eseguibili Windows.
  • apktool: Uno strumento per il reverse engineering di file APK Android per estrarre risorse e analizzare il comportamento delle applicazioni.
  • JD-GUI: Un decompilatore Java che consente di decompilare e visualizzare il codice sorgente Java da file .class compilati.

Strumenti di ingegneria sociale

  • Social Engineer Toolkit (SET): Un framework completo per simulare molteplici attacchi di ingegneria sociale, tra cui email di phishing, clonazione di siti web e creazione di payload dannosi.
  • BeEF (The Browser Exploitation Framework): Uno strumento potente per lanciare attacchi basati sul browser. BeEF consente di sfruttare le vulnerabilità nei browser web e controllarli da remoto.
  • Maltego: Uno strumento versatile per la raccolta di informazioni e il data mining. Aiuta a raccogliere e analizzare informazioni su individui, organizzazioni o impronte digitali online, assistendo nella ricognizione di ingegneria sociale.
  • Metasploit Framework: Sebbene noto principalmente per l'exploitation, il Metasploit Framework include moduli e payload specificamente progettati per attacchi di ingegneria sociale, come la creazione di documenti dannosi o la distribuzione di siti web dannosi.
  • Cupp: Uno strumento per generare wordlist personalizzate basate su informazioni personali, facilitando il craccaggio delle password e gli attacchi di ingegneria sociale mirati.
  • Harvester: Harvester è uno strumento per raccogliere informazioni sugli utenti da fonti pubbliche, inclusi motori di ricerca, piattaforme di social media e directory online, il che può essere utile per la ricognizione di ingegneria sociale.
  • Wifiphisher: Questo strumento automatizza gli attacchi di phishing contro network wireless, ingannando gli utenti e inducendoli a rivelare informazioni sensibili presentando loro access point non autorizzati o portali captive.

Informazioni aggiuntive

Jacob Mehnert

Membro da: 10/18/21

49.877 Reputazione

52 guide realizzate

Team

iFanatics Membro di iFanatics

Community

69 Membri

1.151 guide realizzate

Visualizza statistiche:

Ultime 24 ore: 4

Ultimi 7 giorni: 45

Ultimi 30 giorni: 224

Tutti i Tempi: 20,388