Come Installare Kali Linux su una Macchina Virtuale
|
1 Risposta Punteggio 1 |
Kali is refusing to let me install the GRUB boot loader on a VM |
|
Nessuna Risposta Punteggio 0 |
como usar bee-box en una maquina virtual kali linux? |
Informazioni generali
Kali Linux è una distribuzione Linux open source basata su Debian, progettata per varie attività di sicurezza informatica. Sviluppata da Mati Aharoni e Devon Kearns, è stata inizialmente rilasciata il 13 marzo 2013 sotto Offensive Security come riscrittura del sistema operativo BackTrack. Originariamente, questo sistema operativo era destinato a concentrarsi sul Kernel Auditing.
Kali offre circa 600 strumenti di penetration testing ed è apparso in modo prominente nella serie televisiva Mr. Robot.
Lo slogan di Kali Linux è "the quieter you become, the more you are able to hear" (più diventi silenzioso, più sei in grado di ascoltare), che viene visualizzato su alcuni degli sfondi del sistema.
Piattaforme/Dispositivi supportati
Kali Linux è distribuito in immagini sia a 32 che a 64 bit per l'utilizzo su dispositivi host basati sul set di istruzioni x86. Sono disponibili anche immagini per processori basati su ARM per l'uso su Beagle Board computer e sui Chromebook ARM di Samsung.
Questi dispositivi includono i seguenti computer:
- Asus Chromebook Flip C100P
- BeagleBone Black
- HP Chromebook
- CubieBoard 2
- CuBox
- CuBox-i
- Raspberry Pi
- EfikaMX
- Odroid U2
- Odroid XU
- Odroid XU3
- Samsung Chromebook
- Utilite Pro
- Galaxy Note 10.1
- SS808
Kali Linux è disponibile ufficialmente anche su dispositivi Android grazie all'arrivo di Kali NetHunter e supporta ufficialmente i seguenti dispositivi...
ed è disponibile su ulteriori dispositivi tramite build non ufficiali della community.
Requisiti di sistema
Requisiti hardware minimi
- Un minimo di 20 GB di spazio su disco rigido per l'installazione a seconda della versione; la versione 2020.2 richiede almeno 20 GB.
- Un minimo di 2 GB di RAM per architetture i386 e AMD64.
- Un'unità CD-DVD avviabile o una chiavetta USB.
- Un processore minimo Intel Core i3 o AMD E1 per buone prestazioni.
Specifiche hardware consigliate
- 50 GB di spazio su disco rigido, SSD preferito
- Almeno 2 GB di RAM
Funzionalità
Kali Linux presenta un progetto dedicato per dispositivi Android chiamato Kali NetHunter ed è la prima piattaforma open source di penetration testing per Android. Kali NetHunter supporta i seguenti elementi...
- Wireless 802.11 frame injection
- Setup MANA Evil Access Point con un clic
- Tastiera HID
- Attacchi MITM Bad USB
Kali Linux dispone anche di una modalità forense, ereditata dal predecessore di Kali, BackTrack. Questa funzione è pensata per essere utilizzata con la USB/CD avviabile di Kali per facilitare l'applicazione in ambito forense.
Quando viene avviato in modalità forense, il sistema non tocca il disco rigido interno o lo swap space e l'auto-mount è disabilitato.
Strumenti
Kali Linux include alcuni dei seguenti strumenti di sicurezza
Raccolta informazioni
- Nmap: Un potente strumento di scansione di rete che aiuta a scoprire host e servizi su una rete.
- Recon-ng: Un framework di ricognizione che raccoglie informazioni sugli obiettivi da varie fonti.
- Maltego: Uno strumento di data mining utilizzato per la raccolta di informazioni e la visualizzazione delle relazioni tra entità.
- theHarvester: Uno strumento per estrarre informazioni sugli obiettivi da fonti pubbliche come motori di ricerca, social media e record DNS.
- Dmitry: Uno strumento per raccogliere intelligence su un obiettivo eseguendo ricerche sul deep web.
- dnsenum: Uno strumento di enumerazione DNS utilizzato per raccogliere informazioni sui record DNS.
Analisi delle vulnerabilità
- OpenVAS: Uno scanner di vulnerabilità completo per identificare problemi di sicurezza nei sistemi target.
- Nikto: Uno scanner di vulnerabilità del server web che aiuta a trovare potenziali vulnerabilità e configurazioni errate.
- Nessus: Uno scanner di vulnerabilità ampiamente utilizzato che esegue scansioni alla ricerca di vulnerabilità su varie piattaforme e applicazioni.
- Wireshark: Un analizzatore di protocolli di rete che cattura e analizza il traffico di rete per identificare le vulnerabilità.
- Burp Suite: Una piattaforma di test di sicurezza per applicazioni web che aiuta a scoprire e sfruttare le vulnerabilità.
- Nexpose: Una soluzione di gestione delle vulnerabilità che identifica le vulnerabilità nell'infrastruttura di rete.
Analisi delle applicazioni web
- OWASP ZAP: Uno scanner di sicurezza per applicazioni web che aiuta a trovare vulnerabilità nelle applicazioni web.
- Skipfish: Uno scanner di sicurezza per applicazioni web progettato per scoprire vulnerabilità di sicurezza.
- Wfuzz: Uno strumento di brute-force per applicazioni web utilizzato per scoprire risorse nascoste e trovare vulnerabilità di sicurezza.
- Dirb: Uno scanner di contenuti web utilizzato per scoprire directory e file nascosti su un server web.
- WPScan: Uno scanner di vulnerabilità WordPress che identifica problemi di sicurezza nelle installazioni di WordPress.
- sqlmap: Un potente strumento per automatizzare il rilevamento e lo sfruttamento dell'iniezione SQL nelle applicazioni web.
Attacchi wireless
- Aircrack-ng: Una suite di strumenti per l'audit di network wireless, che include l'acquisizione di pacchetti, la decrittazione di chiavi di cifratura e l'esecuzione di altri attacchi wireless.
- Kismet: Un rilevatore di network wireless, sniffer e sistema di rilevamento delle intrusioni.
- Reaver: Uno strumento per testare la sicurezza delle reti Wi-Fi che utilizzano WPS (Wi-Fi Protected Setup).
- Wireshark: Un analizzatore di protocolli di rete che può essere utilizzato per catturare e analizzare il traffico di rete wireless.
- Fern Wi-Fi Cracker: Uno strumento di audit della sicurezza wireless che aiuta a craccare chiavi WEP, WPA e WPS.
- Bully: Uno strumento di attacco alle vulnerabilità WPS progettato per sfruttare i punti deboli nei router abilitati WPS.
Strumenti di exploitation
- Metasploit Framework: Un potente framework per sviluppare, testare ed eseguire exploit contro sistemi target.
- Social Engineer Toolkit (SET): Un framework per simulare attacchi di ingegneria sociale, tra cui phishing, clonazione di siti web e generazione di payload.
- BeEF (The Browser Exploitation Framework): Uno strumento per sfruttare le vulnerabilità del browser web e controllarli da remoto.
- Armitage: Un'interfaccia utente grafica per il Metasploit Framework che semplifica il penetration testing e lo sviluppo di exploit.
- SQLninja: Uno strumento per sfruttare le vulnerabilità di SQL injection nelle applicazioni web.
- RouterSploit: Un framework per testare la sicurezza dei router, inclusa la scoperta di vulnerabilità e il loro sfruttamento.
Strumenti forensi
- Autopsy: Una piattaforma di digital forensics per analizzare e indagare su sistemi informatici e supporti di memorizzazione.
- Sleuth Kit: Una raccolta di strumenti da riga di comando per l'analisi di digital forensics.
- Volatility: Un framework di memory forensics che aiuta ad analizzare ed estrarre informazioni da dump di memoria.
- Wireshark: Un analizzatore di protocolli di rete che può essere utilizzato anche per l'analisi forense del traffico di rete.
- Guymager: Uno strumento di imaging forense utilizzato per creare immagini disco di supporti di memorizzazione.
- Foremost: Uno strumento di file carving utilizzato per recuperare file eliminati da immagini disco.
Stress Testing
- Siege: Un'utility di stress testing e benchmarking HTTP/HTTPS.
- SlowHTTPTest: Uno strumento per testare la robustezza dei server HTTP lanciando attacchi HTTP lenti.
- LOIC (Low Orbit Ion Cannon): Uno strumento di stress testing di rete utilizzato per condurre attacchi Distributed Denial of Service (DDoS).
- Hping: Uno strumento di rete per eseguire varie attività di sicurezza di rete, inclusi stress testing e scansione di rete.
- THC Hydra: Un veloce cracker di login di rete che supporta vari protocolli ed esegue attacchi brute-force.
- Xerosploit: Uno strumento di penetration testing per eseguire attacchi MITM (Man-in-the-Middle) avanzati.
Attacchi alle password
- John the Ripper: Un veloce cracker di password che utilizza vari metodi, inclusi attacchi dizionario, brute-force e ibridi.
- Hashcat: Un potente strumento di recupero password che supporta vari algoritmi e modalità di attacco.
- Hydra: Un versatile cracker di login di rete che supporta numerosi protocolli ed esegue attacchi brute-force.
- Medusa: Uno strumento di craccaggio di password di rete ad alte prestazioni che supporta vari protocolli e attacchi parallelizzati.
- CeWL: Un generatore di wordlist personalizzato che esegue il crawling dei siti web target per creare una wordlist per il craccaggio delle password.
- Crunch: Un generatore di wordlist che crea wordlist personalizzate basate su criteri specificati.
Sniffing & Spoofing
- Ettercap: Una suite completa per attacchi man-in-the-middle, che include sniffing, analisi dei protocolli e manipolazione della rete.
- Bettercap: Un potente framework di attacco di rete che esegue sniffing, spoofing e attacchi MITM.
- Wireshark: Un analizzatore di protocolli di rete utilizzato per catturare e analizzare il traffico di rete, incluso lo sniffing dei pacchetti.
- Tcpdump: Un analizzatore di pacchetti da riga di comando che cattura e analizza il traffico di rete.
- MITMf: Un framework versatile per eseguire attacchi Man-in-the-Middle, inclusi sniffing, spoofing e iniezione di contenuti dannosi.
- DNSChef: Uno strumento di DNS spoofing che consente di falsificare le risposte DNS, reindirizzare il traffico ed eseguire vari attacchi basati su DNS.
Reverse Engineering
- GDB (GNU Debugger): Un debugger da riga di comando che consente di analizzare e debuggare programmi compilati e binari.
- Radare2: Un framework da riga di comando per il reverse engineering e l'analisi di binari, che supporta più architetture.
- IDA Pro: Un popolare e potente disassemblatore e debugger interattivo per l'analisi di file binari.
- OllyDbg: Un debugger a 32 bit a livello assembly per analizzare ed eseguire reverse engineering di eseguibili Windows.
- apktool: Uno strumento per il reverse engineering di file APK Android per estrarre risorse e analizzare il comportamento delle applicazioni.
- JD-GUI: Un decompilatore Java che consente di decompilare e visualizzare il codice sorgente Java da file .class compilati.
Strumenti di ingegneria sociale
- Social Engineer Toolkit (SET): Un framework completo per simulare molteplici attacchi di ingegneria sociale, tra cui email di phishing, clonazione di siti web e creazione di payload dannosi.
- BeEF (The Browser Exploitation Framework): Uno strumento potente per lanciare attacchi basati sul browser. BeEF consente di sfruttare le vulnerabilità nei browser web e controllarli da remoto.
- Maltego: Uno strumento versatile per la raccolta di informazioni e il data mining. Aiuta a raccogliere e analizzare informazioni su individui, organizzazioni o impronte digitali online, assistendo nella ricognizione di ingegneria sociale.
- Metasploit Framework: Sebbene noto principalmente per l'exploitation, il Metasploit Framework include moduli e payload specificamente progettati per attacchi di ingegneria sociale, come la creazione di documenti dannosi o la distribuzione di siti web dannosi.
- Cupp: Uno strumento per generare wordlist personalizzate basate su informazioni personali, facilitando il craccaggio delle password e gli attacchi di ingegneria sociale mirati.
- Harvester: Harvester è uno strumento per raccogliere informazioni sugli utenti da fonti pubbliche, inclusi motori di ricerca, piattaforme di social media e directory online, il che può essere utile per la ricognizione di ingegneria sociale.
- Wifiphisher: Questo strumento automatizza gli attacchi di phishing contro network wireless, ingannando gli utenti e inducendoli a rivelare informazioni sensibili presentando loro access point non autorizzati o portali captive.