Installazione di Kali Linux come VM

Installazione di Kali Linux come VM

Questo tutorial ti insegnerà come installare Kali Linux come VM usando la scatola virtuale. È il primo di una serie di tutorial che ti aiuteranno a configurare l'ambiente adeguato per l'utilizzo di Kali Linux e quindi mostrarti come usare i suoi strumenti.I tutorial della serie includono:
  • Installazione di Kali Linux come VM
  • Creazione di un'unità USB Kali Linux Live
  • Configurazione di Kali Linux
  • Gestione dei pacchetti con Kali Linux
  • Impostazione di un laboratorio di test Kali Linux
  • Utilizzando gli strumenti Kali Linux

Obiettivi

Entro la fine di questa sessione sarai in grado di: descrivere Kali Linux; Decidi se dovresti usare Kali Linux; Scarica e verifica l'ISO di Kali Live; Installa Oracle Virtual Box (VBox); e installa Kali Linux in vbox.

Panoramica

Kali è una distribuzione Linux creata dalla sicurezza offensiva ed è progettata specificamente per gli hacker etici che vogliono eseguire test di penetrazione.

Contiene un repository di strumenti progettato per hacking di reti wireless, applicazioni Web e database, nonché per ingegneria inversa, cracking della password e molti altri.

È questo per te?

Questo tutorial presuppone che tu abbia una certa conoscenza di Linux e sei interessato a saperne di più sui test di penetrazione.

Cos'è Kali Linux?

Kali si basa su Debian ed è mirato a test di penetrazione e controllo della sicurezza. Contiene centinaia di strumenti raggruppati in varie attività di sicurezza delle informazioni, come test di penetrazione, ricerca sulla sicurezza, forense al computer e reverse ingegneria.

Kali Linux contiene più di 600 strumenti di test di penetrazione; è uno sviluppo open source; aderisce allo standard del file system Linux; Supporta molte lingue; è altamente personalizzabile; e ha supporto per Raspberry Pi.

Perché Kali è diverso?

Kali Linux è stato specificamente creato per test di penetrazione professionale e audit di sicurezza e sono state apportate diverse modifiche al core che riflettono questo:

  • È stato originariamente progettato per essere utilizzato da un singolo utente root. Tuttavia, l'ultima versione richiede la creazione di un utente durante l'installazione
  • I servizi di rete sono disabilitati per impostazione predefinita utilizzando SystemD Hooks
  • Contiene un insieme minimo e affidabile di repository. L'aggiunta di ulteriori repository corre un grave rischio di corrompere il sistema

Kali è giusto per te?

Se non hai esperienza di Linux o stai cercando un desktop da utilizzare su base giornaliera, allora Kali Linux non è probabilmente per te. Tuttavia, se si desidera essere un tester di penetrazione o stai studiando test di penetrazione, probabilmente è la scelta migliore in circolazione. Se stai cercando una distribuzione per l'apprendimento delle basi di Linux, allora consiglierei di iniziare con Mint o Ubuntu.

Scarica Kali Linux

Scarica l'immagine Kali in formato a 32 bit o 64 bit dal sito Web ufficiale e quindi verifica i checksum dell'ISO.

Le immagini sono disponibili sia come file ISO scaricabili direttamente che tramite i file torrent. Possono essere trovati qui: https: // www.Kali.org/download/.

Kali-Linux-2020.1-Live-AMD64.ISO anche se è possibile utilizzare la versione "installatore". L'ho scaricato qui:

Verificare il download

Prima di installare Kali Linux è necessario avere fiducia nell'integrità del download.

Esistono diversi modi per verificare il download. Ognuno fornisce un livello di garanzia e comporta un corrispondente livello di sforzo.

Il metodo più veloce e più semplice e quello che userò è scaricare un'immagine ISO e quindi calcolare l'hash SHA256 dell'ISO e confrontarlo con il valore elencato sul sito Web Kali Linux. Tuttavia, ciò presuppone che il sito a cui il dominio kali.Org si risolve è il vero sito Kali Linux.

Un altro metodo è scaricare un'immagine ISO tramite i torrenti e anche scaricare un file, non firmato, contenente la firma SHA256 calcolata. Un terzo metodo, e il meno incline alla debolezza, è scaricare sia un file di firma ClearText sia una versione dello stesso file che è stato firmato con la chiave privata Kali Linux ufficiale. I dettagli di questi due metodi sono sul kali.Sito Web Org.

Verifica su Linux

Questo è il primo e più semplice metodo. Genera il checksum sha256 dall'immagine ISO che hai scaricato con il seguente comando, supponendo che l'immagine ISO sia chiamata Kali-Linux-2020.1-Live-AMD64.ISO ed è la directory corrente.

$ shasum -A 256 Kali-Linux-2020.1-Live-AMD64.iso

L'output dovrebbe assomigliare a questo:

ACF455E6F9AB0720DF0ABED15799223C2445882B44DFCC3F2216F9464DB79152

La firma SHA256 risultante dovrebbe corrispondere alla firma visualizzata nella colonna Sha256Sum nella pagina di download ufficiale per l'ISO che hai scaricato.

Avviabile Live USB Drive

Il modo più rapido per salire e funzionare con Kali Linux è eseguirlo dal vivo da un drive USB. Questo metodo è spiegato nel secondo tutorial in questa serie. Qui installeremo Kali Linux come VM usando la scatola virtuale.

Installazione della scatola virtuale

VirtualBox è un potente prodotto di virtualizzazione per l'impresa e per l'uso domestico. È un prodotto ricco di funzionalità e ad alte prestazioni che è liberamente disponibile come software open source ai sensi della licenza pubblica generale GNU. Ti consente di creare una VM, una macchina virtuale ed eseguire uno o più sistemi operativi sul desktop. Funziona su Windows, Linux, MacOS e supporta un gran numero di sistemi operativi ospiti tra cui Windows 10 e molte distribuzioni Linux.

Scarica e installa l'ultima versione per la tua piattaforma. Può essere trovato qui: https: // www.virtualbox.org/wiki/download

Creare la VM Kali

Apri la casella virtuale e fai clic sulla nuova icona o scegli la macchina, nuova.

Immettere un nome come Kalilinux e selezionare il tipo e la versione corretti. Fai clic su Avanti.

Impostare la dimensione della memoria al 50% di ciò che è disponibile, sebbene un massimo di 2 GB possa essere sufficiente. Fai clic su Avanti.

Scegli Crea ora un disco rigido virtuale. Fai clic su Crea.

Scegli allocato dinamicamente. Fai clic su Avanti.

Modificare la posizione del file se necessario e impostare la dimensione del disco rigido su 20 GB. Poiché il disco è allocato dinamicamente, lo spazio verrà utilizzato come e quando necessario.

Fai clic su Crea.

Ora dalla schermata principale, scegli le impostazioni, l'archiviazione e quindi l'unità ottica vuota. Fai clic sull'icona del disco e scegli Kali Live ISO.

Ora fai clic su OK per tornare alla schermata principale.

Installazione di Kali Linux

Per avviare la VM dall'ISO Fare clic sull'icona Big Green Start.

In Seleziona un disco ottico virtuale ... fai clic su Avvia.

Quando viene visualizzato il menu Kali, selezionare l'opzione Installa e premere Restituisci.

Nota: Fino a quando non vengono installate le aggiunte degli ospiti, se è necessario liberare il cursore dalla VM, è necessario premere il tasto di controllo giusto.

L'installazione inizierà.

L'installazione è molto semplice per una VM in quanto abbiamo un solo disco e possiamo scegliere di non utilizzare la partizionamento manuale. Per questo motivo mostrerò solo alcune schermate.

Inserisci le tue scelte sui prossimi schermi. I miei sono tra parentesi:

  • Scegli una lingua, (inglese), una posizione (Regno Unito) e una tastiera (inglese britannico)
  • Scegli un nome host, come Kalitest, e un dominio, come Home
  • Aggiungiti come utente (Ken Marr), con nome utente (KDM) e password
  • Dato che stiamo usando una VM Scegli guidato: usa l'intero disco e fai clic su Continua
  • Il disco è selezionato, fai clic su Continua
  • Scegli tutti i file in una partizione e fai clic su Continua
  • Scegli Finite il partizionamento e scrivi le modifiche e fai clic su Continua

Scegli sì e fai clic su Continua

Il sistema di base sarà ora installato.

  • Con configurazione del gestore pacchetti, fare clic su Continua
  • Al tick di selezione del software Gnoma, Fai clic su Continua
  • Alla configurazione di GDM3, fai clic su Continua

La parte principale dell'installazione continua.

  • All'installa il caricatore di avvio Grub, fai clic su Continua
  • Ora scegli il disco rigido e fai clic su Continua
  • Al termine dell'installazione, fai clic su Continua

Kali Linux ora si avvia. Accedi usando il tuo nome utente e passwd.

Nella schermata password puoi scegliere XFCE anziché GNOME, se necessario.

Kali Linux Desktop

Questo è il desktop kali con gnome.

Aggiunte per gli ospiti VBox

Se si installa Kali Linux come VBOX VM, per utilizzare opzioni come cartelle condivise e appunti condivisi e per correggere il comportamento del mouse, le aggiunte degli ospiti dovrebbero essere installate.

Avviare la macchina virtuale Kali Linux e collegare l'immagine del CD aggiunte ospiti, selezionare i dispositivi dal menu VirtualBox e quindi selezionare Installa le aggiunte degli ospiti. Questo mostrerà il CD delle aggiunte degli ospiti sul desktop.

Se richiesto di automaticamente il CD, fare clic sul pulsante Annulla.

Aggiunte per gli ospiti di montaggio

Montare il cd facendo doppio clic sull'icona del desktop, quindi chiudere la finestra.

Aggiungi le autorizzazioni di esecuzione

Apri una finestra del terminale e individua le aggiunte degli ospiti CDROM.

Copia le vboxLinuxAdditions.Esegui file dal CDROM alla directory /TMP:

$ LS /Media /CDROM0
$ cp/multime.Run /TMP

Rendi eseguibile il file copiato.

$ CD /TMP
$ ls -l vboxlinuxaddditions
$ chmod 755 vboxlinuxaddditions.correre
$ ls -l vboxlinuxaddditions

Installa le aggiunte degli ospiti

Esegui quanto segue per installare le aggiunte degli ospiti.

$ sudo ./VBobLinuxAdditions.correre

Inserisci la tua password e premi return.

Se è stato chiesto di installare la nuova versione, rispondi sì.

Al completamento, fare clic sull'icona della batteria in alto a destra dello schermo, fare clic sul tuo nome e scegliere Riavvia per completare l'installazione.

Appunti condivisi

Ciò consente di copiare il testo da e verso l'immagine. Scegli i dispositivi dal menu vbox, quindi gli appunti condivisi e il bidirezionale. Logout e accedi di nuovo per attivare.

Cartelle condivise

Ciò consente di copiare i file da e verso l'immagine. Scegli dispositivi dal menu VBox, quindi cartelle condivise, impostazioni delle cartelle condivise. Fare clic sul segno più a destra e selezionare la cartella desktop richiesta. Impostare sul montaggio automatico e rendere permanente, quindi fare clic su OK.

Per automaticamente la nuova cartella condivisa, riavvia.

Snapshot VM

A questo punto si consiglia di prendere un'istantanea della VM. Ciò fornisce un punto per tornare in caso di un grave errore.

Dal menu vbox Scegli la macchina, prendi l'istantanea.

Conclusione

In questo tutorial abbiamo esaminato per la prima volta come decidere se dovresti usare Kali Linux. Abbiamo quindi scaricato e verificato Kali Linux Live ISO, installato VBox e installato Kali Linux come VM.

Prossimi passi

Spero che metterai le conoscenze acquisite qui a buon uso e tenterai di impostare Kali Linux in VBox. Quindi ti suggerisco di passare alla parte successiva di questa serie, creando un drive USB "Live" Kali Linux.