Kali Linux Anleitung: Verwendung, Installation & Befehle
โก Intelligente Zusammenfassung
Kali Linux ist eine auf Debian basierende Sicherheitsdistribution, die von OffSec gepflegt wird und mehr als 600 vorinstallierte Tools fรผr Penetrationstests, digitale Forensik, Reverse Engineering und Sicherheitsforschung auf Desktop-PCs, virtuellen Maschinen und Cloud-Instanzen enthรคlt.
Was ist Kali Linux?
Kali Linux ist eine Sicherheitsdistribution von Linux, die von Debian abgeleitet und speziell fรผr Computerforensik und fortgeschrittene Penetrationstests entwickelt wurde. Sie entstand durch die Neuentwicklung von BackTrack, die Arbeit von Mati Aharoni und Devon Kearns von Offensive Security. Kali Linux Enthรคlt mehrere hundert Tools, die fรผr verschiedene Aufgaben im Bereich der Informationssicherheit, wie Penetrationstests, Sicherheitsforschung, Computerforensik und Reverse Engineering, bestens geeignet sind.
ZurรผckTrack war ihr vorheriges Betriebssystem fรผr Informationssicherheit. Die erste Version, Kali 1.0.0, wurde im Mรคrz 2013 verรถffentlicht. OffSec (ehemals Offensive Security) finanziert und pflegt es weiterhin. Kali Linuxund verรถffentlicht etwa vierteljรคhrlich eine neue Version. Wenn Sie besuchen kali.org Heute sieht man ein Banner, das es als die fortschrittlichste Penetrationstest-Distribution aller Zeiten beschreibt, und das Projekt hat mehr als ein Jahrzehnt damit verbracht, diesen Anspruch zu verteidigen.
Kali Linux Das System wird mit รผber 600 vorinstallierten Penetrationstesting-Anwendungen ausgeliefert, von denen jede ihre eigene Flexibilitรคt und ihren eigenen Anwendungsfall bietet. Kali Linux leistet hervorragende Arbeit bei der Einteilung dieser Hilfsprogramme in die folgenden Kategorien:
- Informationsbeschaffung
- Schwachstellenanalyse
- Drahtlose Angriffe
- Web Applikationen
- Ausnutzungswerkzeuge
- Belastbarkeitstest
- Forensik-Tools
- Schnรผffeln & Spoofing
- Passwort-Angriffe
- Zugriff aufrechterhalten
- Reverse Engineering
- Reporting-Werkzeuge
- Hardware-Hacking
Die Version 2026.1 setzte diesen Rhythmus fort, fรผgte acht neue Tools hinzu und aktualisierte die Distribution auf den Linux-Kernel 6.18. Da sich der Katalog vierteljรคhrlich รคndert, ist es hilfreich zu wissen, wer diese Toolsets tatsรคchlich tรคglich nutzt.
Wer benutzt Kali Linux und warum?
Kali Linux ist ein wahrhaft ungewรถhnliches Betriebssystem, da es eine der wenigen Plattformen ist, die sowohl von Verteidigern als auch von Angreifern offen genutzt wird. Sicherheitsadministratoren und Hacker setzen es gleichermaรen intensiv ein: die einen, um Sicherheitslรผcken zu erkennen und zu verhindern, die anderen, um sie zu identifizieren und auszunutzen. Die schiere Anzahl der konfigurierten und vorinstallierten Tools macht es zu einem einzigartigen Betriebssystem. Kali Linux Das Schweizer Taschenmesser in der Werkzeugkiste eines jeden Sicherheitsexperten.
Profis, die nutzen Kali Linux:
- Sicherheitsadministratoren โ Sicherheitsadministratoren sind fรผr den Schutz der Informationen und Daten ihrer Institution verantwortlich. Sie nutzen Kali Linux um ihre Umgebungen zu รผberprรผfen und sicherzustellen, dass keine leicht erkennbaren Schwachstellen vorhanden sind.
- Netzwerkadministratoren โ Netzwerkadministratoren sind fรผr die Aufrechterhaltung eines effizienten und sicheren Netzwerks verantwortlich. Sie nutzen Kali Linux um ihr Netzwerk zu รผberprรผfen. Zum Beispiel Kali Linux verfรผgt รผber die Fรคhigkeit, unerwรผnschte Zugangspunkte zu erkennen.
- Netzwerk ArchiNetzwerkarchitekten sind fรผr die Entwicklung sicherer Netzwerkumgebungen verantwortlich. Sie nutzen Kali Linux um ihre ursprรผnglichen Entwรผrfe zu รผberprรผfen und sicherzustellen, dass nichts รผbersehen oder falsch konfiguriert wurde.
- Penetrationstester โ Penetrationstester verwenden Kali Linux Sie sind dafรผr zustรคndig, Umgebungen zu prรผfen und Aufklรคrungsarbeit in den Unternehmensnetzwerken zu leisten, die sie รผberprรผfen sollen.
- CISO โ Chief Information Security Officers verwenden Kali Linux um ihre Umgebung intern zu prรผfen und festzustellen, ob neue Anwendungen oder unerlaubte Konfigurationen eingefรผhrt wurden.
- Forensische Ingenieure โ Kali Linux bietet einen โForensik-Modusโ, der startet, ohne die internen Festplatten zu berรผhren, wodurch ein forensischer Ingenieur Daten ermitteln und wiederherstellen kann, ohne die Beweismittel zu verรคndern.
- White-Hat-Hacker โ White-Hat-Hacker verwenden, รคhnlich wie Penetrationstester, โฆ Kali Linux um eine Umgebung zu prรผfen und mรถgliche Schwachstellen aufzudecken.
- Black-Hat-Hacker โ Black-Hat-Hacker nutzen Kali Linux Schwachstellen entdecken und ausnutzen. Kali Linux Es enthรคlt auรerdem zahlreiche Social-Engineering-Anwendungen, die ein Black-Hat-Hacker nutzen kann, um eine Organisation oder eine Einzelperson zu kompromittieren.
- Grey-Hat-Hacker โ Grey-Hat-Hacker bewegen sich zwischen White-Hat- und Black-Hat-Hackern. Sie nutzen Kali Linux in der gleichen Weise wie die beiden oben genannten Gruppen.
- Computerbegeisterter โ Der Begriff โComputerbegeisterterโ ist weit gefasst, aber jeder, der mehr รผber Netzwerke oder Computer im Allgemeinen erfahren mรถchte, kann ihn verwenden. Kali Linux Studium der Informationstechnologie, Netzwerktechnik und hรคufiger Sicherheitslรผcken.
Egal, welche dieser Rollen am besten zu Ihnen passt, die nรคchste Entscheidung besteht darin, wie Sie Kali auf einen Rechner bekommen, den Sie testen dรผrfen.
Kali Linux Installationsmethoden
Kali Linux Die Installation kann mit den folgenden Methoden erfolgen. Jede Option bietet einen Kompromiss zwischen Benutzerfreundlichkeit und der Genauigkeit der Umgebungsanpassung an reale Hardware. Die richtige Wahl hรคngt daher davon ab, ob Sie lernen, ein Labor betreiben oder drahtlose Gerรคte testen.
Wege zum Laufen Kali Linux:
- Direkt auf einem PC oder Laptop โ Mithilfe eines Kali-ISO-Images, Kali Linux kann direkt auf einem PC oder Laptop installiert werden. Diese Methode eignet sich am besten, wenn Sie ein Ersatzgerรคt besitzen und bereits mit der Software vertraut sind. Kali LinuxWenn Sie Zugriffspunkttests durchfรผhren mรถchten, installieren Sie Kali Linux Es wird empfohlen, direkt auf einen WLAN-fรคhigen Laptop zu gehen, da virtuelle Maschinen drahtlose Adapter nur selten problemlos durchschleifen.
- Virtualisiert (VMware, Hyper-V, Oracle VirtualBox, Citrix) โ Kali Linux Unterstรผtzt alle gรคngigen Hypervisoren und lรคsst sich innerhalb weniger Minuten auf den beliebtesten bereitstellen. Vorkonfigurierte Images stehen zum Download bereit. kali.orgAlternativ kann eine ISO-Datei verwendet werden, um das Betriebssystem manuell in den bevorzugten Hypervisor zu installieren.
- Wolke (Amazon AWS, Microsoft Azure) โ Angesichts der Popularitรคt von Kali Linux, sowohl AWS als auch Azure Sie verรถffentlichen offizielle Kali-Bilder auf ihren Marktplรคtzen.
- USB-Boot-Disk โ Verwendung des Kali Linux Mit ISO kann eine Boot-Disk erstellt werden, die ausgefรผhrt werden kann. Kali Linux auf einem Rechner, ohne es zu installieren, oder um einen verdรคchtigen Rechner im forensischen Modus zu starten.
- Windows (WSL) โ Kali Linux lรคuft nativ weiter Windows 10 und Windows 11 durch die Windows Subsystem fรผr Linux. Es handelt sich nicht mehr um eine Beta-Funktion, und das Win-KeX-Paket fรผgt WSL 2 eine vollstรคndige grafische Desktop-Umgebung hinzu.
- macOS (Doppel- oder Einzelboot) โ Kali Linux kann auf einem Mac als sekundรคres Betriebssystem oder als primรคres Betriebssystem installiert werden. Parallels Alternativ kann der integrierte Bootmanager verwendet werden, um dieses Setup zu konfigurieren, allerdings benรถtigen Apple Silicon-Maschinen die ARM64-Version.
So installieren Sie Kali Linux Die Verwendung von VirtualBox
Hier ist eine Schritt-fรผr-Schritt-Anleitung zur Installation. Kali Linux mit automatisierten VirtualBoxund um sich zum ersten Mal auf dem Desktop umzusehen:
Die einfachste und wohl auch die am weitesten verbreitete Methode ist die Installation. Kali Linux und fรผhre es aus Oracle VirtualBox.
Diese Methode ermรถglicht es Ihnen, Ihre vorhandene Hardware weiterhin zu verwenden und gleichzeitig die funktionsreichen Neuerungen auszuprobieren. Kali Linux in einer vรถllig isolierten Umgebung. Und das Beste daran: Alles ist kostenlos: beides. Kali Linux und Oracle VirtualBox Die Nutzung ist kostenlos. Kali Linux Das Tutorial geht davon aus, dass Sie es bereits installiert haben Oracle VirtualBox auf Ihrem System und haben Sie die 64-Bit-Virtualisierung im BIOS aktiviert.
Schritt 1) Gehen Sie zu kali.org/get-kali/ und wรคhlen Sie die Option โVorkonfigurierte virtuelle Maschinenโ.
Dadurch wird ein OVA-Bild heruntergeladen, das importiert werden kann VirtualBox.
Schritt 2) โโรffnen Sie die Oracle VirtualBox Anwendung und wรคhlen Sie im Menรผ Datei die Option Appliance importieren.
Dateimenรผ -> Appliance importieren
Schritt 3) Navigieren Sie im folgenden Bildschirm โZu importierendes Gerรคtโ zum Speicherort der heruntergeladenen OVA-Datei und klicken Sie auf รffnen.
Schritt 4) Sobald Sie auf โรffnenโ klicken, gelangen Sie zurรผck zum Bildschirm โZu importierendes Gerรคtโ. Klicken Sie einfach auf โWeiterโ.
Schritt 5) Im folgenden Bildschirm โGerรคteeinstellungenโ wird eine Zusammenfassung der Systemeinstellungen angezeigt. Sie kรถnnen die Standardeinstellungen beibehalten. Notieren Sie sich, wie im Screenshot unten dargestellt, den Speicherort der virtuellen Maschine und klicken Sie anschlieรend auf โImportierenโ.
Schritt 6) VirtualBox wird nun importiert Kali Linux OVA-Gerรคt. Dieser Vorgang kann 5 bis 10 Minuten dauern.
Schritt 7) Herzlichen Glรผckwunsch, Kali Linux wurde erfolgreich installiert VirtualBox. Sie sollten jetzt das sehen Kali Linux VM in der VirtualBox Konsole. Als Nรคchstes werden wir uns ansehenโฆ Kali Linux und einige erste durchzufรผhrende Schritte.
Schritt 8) Klicken Sie auf Kali Linux VM innerhalb der VirtualBox Klicken Sie auf das Dashboard und anschlieรend auf Start. Dadurch wird das System gestartet. Kali Linux Betriebssystem.
Schritt 9) Geben Sie auf dem Anmeldebildschirm Ihren Benutzernamen ein und klicken Sie auf Weiter. Auf den aktuellen Bildern ist das Konto kalinicht WurzelOffensive Security hat in Kali 2020.1 die standardmรครige Root-Anmeldung entfernt, und der Installer fordert Sie nun stattdessen auf, ein eigenes Standardbenutzerkonto zu erstellen.
Schritt 10) Geben Sie das passende Passwort ein und klicken Sie auf Anmelden. Bei den vorkonfigurierten virtuellen Maschinen lautet das Passwort: kaliBei einer manuellen Installation entspricht es den Einstellungen, die Sie wรคhrend der Einrichtung vorgenommen haben. รltere Anleitungen, die Ihnen die Verwendung empfehlen, โฆ Wurzel und auch Beschreiben Sie Verรถffentlichungen vor 2020, und diese Anmeldeinformationen werden abgelehnt. รndern Sie das Standardpasswort sofort nach dem Anmelden.
Ihnen wird nun die angezeigt Kali Linux GUI-Desktop. Herzlichen Glรผckwunsch, Sie haben sich erfolgreich angemeldet. Kali Linux.
Erste Schritte mit dem Kali Linux GUI
Der Kali-Desktop verfรผgt รผber einige Bereiche, die Sie sich merken und mit denen Sie sich sofort vertraut machen sollten: die Registerkarte โAnwendungenโ, die Registerkarte โOrteโ und die โฆ Kali Linux Dock. Der Screenshot unten zeigt alle drei auf einem frisch gestarteten Desktop-PC.
Registerkarte โAnwendungenโ โ Bietet eine grafische Dropdown-Liste aller vorinstallierten Anwendungen und Tools. Kali Linux. RevEin Blick auf die Registerkarte โAnwendungenโ ist eine hervorragende Mรถglichkeit, sich mit den zahlreichen Funktionen vertraut zu machen. Kali Linux Betriebssystem. Die beiden Anwendungen, die spรคter in diesem Abschnitt besprochen werden. Kali Linux Tutorials zu Nmap und Metasploit. Die Anwendungen sind in nummerierte Kategorien eingeteilt, was die Suche nach einem bestimmten Tool deutlich erleichtert.
Auf Anwendungen zugreifen
Schritt 1) โโKlicken Sie auf die Registerkarte Anwendungen.
Schritt 2) Navigieren Sie zu der Kategorie, die Sie genauer erkunden mรถchten.
Schritt 3) Klicken Sie auf die Anwendung, die Sie starten mรถchten.
Registerkarte โOrteโ โ รhnlich wie jede andere grafische Registerkarte Betriebssystem, sowie Windows or macOSDer schnelle Zugriff auf Ihre Ordner, Bilder und Dokumente ist unerlรคsslich. Das Menรผ โOrteโ auf Kali Linux bietet diese Zugรคnglichkeit. Standardmรครig enthรคlt es die Bereiche Startseite, Desktop, Dokumente, Downloads, Musik, Bilder, Videos, Computer und Netzwerk durchsuchen.
Auf Orte zugreifen
Schritt 1) โโKlicken Sie auf die Registerkarte Orte.
Schritt 2) Wรคhlen Sie den Standort aus, auf den Sie zugreifen mรถchten.
Kali Linux Dock โ รhnlich wie das macOS Dock oder die Microsoft Windows Taskleiste, die Kali Linux Die Dockleiste bietet schnellen Zugriff auf hรคufig genutzte und bevorzugte Anwendungen. Anwendungen lassen sich einfach hinzufรผgen oder entfernen.
So entfernen Sie ein Element aus dem Dock
Schritt 1) โโKlicken Sie mit der rechten Maustaste auf das Dock-Element.
Schritt 2) Wรคhlen Sie โAus Favoriten entfernenโ.
Um einen Gegenstand zum Dock hinzuzufรผgen
Das Hinzufรผgen eines Gegenstands zum Dock ist dem Entfernen eines Gegenstands sehr รคhnlich.
Schritt 1) โโKlicken Sie unten im Dock auf die Schaltflรคche โAnwendungen anzeigenโ.
Schritt 2) Klicken Sie mit der rechten Maustaste auf die Anwendung.
Schritt 3) Wรคhlen Sie โZu Favoriten hinzufรผgenโ.
Nach Fertigstellung wird der Artikel im Dock angezeigt, wie unten dargestellt.
Kali Linux verfรผgt รผber viele weitere Funktionen, die es zur ersten Wahl fรผr Sicherheitsexperten und Hacker gleichermaรen machen. Es ist nicht mรถglich, alle Funktionen in einem einzigen Artikel zu behandeln. Kali Linux Tutorial; erkunden Sie die verschiedenen Schaltflรคchen auf dem Desktop in Ihrem eigenen Tempo. Zwei Tools verdienen zunรคchst einen genaueren Blick, und der naheliegendste Ausgangspunkt ist der Scanner, mit dem fast jede Sitzung beginnt.
Was ist Nmap?
Network Mapper, besser bekannt als Nmap, ist ein kostenloses Open-Source-Tool zur Netzwerkermittlung und Schwachstellen-ScanSicherheitsexperten nutzen Nmap, um die in ihren Umgebungen laufenden Gerรคte zu ermitteln. Nmap kann auch die von jedem Host bedienten Dienste und Ports aufdecken und so potenzielle Sicherheitsrisiken offenlegen. Vereinfacht gesagt, kann man sich Nmap wie folgt vorstellen: ping Auf Steroiden: Je mehr sich Ihre technischen Fรคhigkeiten entwickeln, desto mehr Anwendungsmรถglichkeiten werden Sie dafรผr finden.
Nmap bietet die Flexibilitรคt, einen einzelnen Host oder ein riesiges Netzwerk mit Hunderten, wenn nicht Tausenden von Gerรคten und Subnetzen zu รผberwachen. Diese Flexibilitรคt hat sich im Laufe der Jahre weiterentwickelt, aber im Kern ist Nmap nach wie vor ein Port-Scanning-Tool, das Informationen sammelt, indem es Rohdatenpakete an ein Hostsystem sendet. Nmap รผberwacht dann die Antworten und ermittelt, ob ein Port geรถffnet, geschlossen oder gefiltert ist.
Der erste Scan, mit dem Sie vertraut sein sollten, ist der Standard-Nmap-Scan, der die ersten 1000 TCP-Ports รผberprรผft. Wird ein Port gefunden, meldet Nmap, ob dieser offen, geschlossen oder gefiltert ist. โGefiltertโ bedeutet in der Regel, dass eine Firewall den Datenverkehr auf diesem Port blockiert. Nachfolgend finden Sie eine Liste der Nmap-Befehle, mit denen Sie den Standard-Scan ausfรผhren kรถnnen.
Nmap Target Auswahl
| Scannen Sie eine einzelne IP | nmap 192.168.1.1 |
| Scannen Sie einen Host | nmap www.testnetwork.com |
| Scannen Sie eine Reihe von IPs | nmap 192.168.1.1-20 |
| Scannen Sie ein Subnetz | nmap 192.168.1.0/24 |
| Scannen Sie Ziele aus einer Textdatei | nmap -iL list-of-ipaddresses.txt |
So fรผhren Sie einen einfachen Nmap-Scan durch Kali Linux
Um einen einfachen Nmap-Scan durchzufรผhren Kali LinuxFolgen Sie den unten stehenden Schritten. Wie die obige Tabelle zeigt, kรถnnen Sie eine einzelne IP-Adresse, einen DNS-Namen, einen IP-Adressbereich, ganze Subnetze oder eine Liste von Zielen aus einer Textdatei scannen. In diesem Beispiel scannen wir die IP-Adresse des lokalen Rechners (localhost), der sich immer auf einem Ihrer Systeme befindet.
Schritt 1) โโKlicken Sie im Dock-Menรผ auf die zweite Registerkarte, das Terminal.
Schritt 2) Sobald sich das Terminalfenster รถffnet, geben Sie den Befehl ifconfig ein. Dieser gibt die lokale IP-Adresse Ihres Computers zurรผck. Kali Linux System. In diesem Beispiel lautet die lokale IP-Adresse 10.0.2.15.
Schritt 3) Notieren Sie sich die lokale IP-Adresse.
Schritt 4) Geben Sie im selben Terminalfenster โnmap 10.0.2.15โ ein. Dadurch werden die ersten 1000 Ports auf dem lokalen Rechner gescannt. Da es sich um eine Basisinstallation handelt, sollten keine Ports geรถffnet sein.
Schritt 5) RevSehen Sie sich die Ergebnisse an.
Standardmรครig scannt Nmap nur die ersten 1000 Ports. Um den gesamten Bereich von 65535 Ports zu scannen, รคndern Sie einfach den obigen Befehl und fรผgen Sie die Option `-p-` hinzu.
Nmap 10.0.2.15 -p-
Nmap OS-Scan
Eine weitere grundlegende, aber nรผtzliche Funktion von Nmap ist die Fรคhigkeit, das Betriebssystem des Hosts zu erkennen. Kali Linux ist standardmรครig sicher, daher lรคuft in diesem Beispiel das Hostsystem. Oracle VirtualBox wird stattdessen verwendet. Das Hostsystem ist ein Windows Maschine am 10.28.2.26.
Geben Sie im Terminalfenster folgenden Nmap-Befehl ein:
nmap 10.28.2.26 โ A
RevSehen Sie sich die Ergebnisse an.
Die Option `-A` weist Nmap an, neben einem Portscan auch Dienste und Betriebssysteme zu erkennen. Beachten Sie, dass der obige Befehl die Formatierung des Quellcodes beibehรคlt; geben Sie beim Ausfรผhren einen einfachen Bindestrich vor dem `A` ein.
Nmap ist ein unverzichtbares Tool fรผr jeden Sicherheitsexperten. Mit dem Befehl `nmap -h` kรถnnen Sie weitere Optionen und Befehle erkunden. Sobald Sie wissen, welche Dienste in Ihrem Netzwerk aktiv sind, stellt sich die Frage nach den Schwachstellen dieser Dienste. Hier kommt Metasploit ins Spiel.
Was ist Metasploit?
Das Metasploit Framework ist ein Open-Source-Projekt, das eine รถffentliche Ressource fรผr die Erforschung von Sicherheitslรผcken und die Entwicklung von Sicherheitslรผcken bereitstellt.ping Metasploit-Code ermรถglicht es Sicherheitsexperten, ihre eigenen Netzwerke zu testen und Sicherheitsrisiken zu identifizieren. Metasploit wird seit 2009 von Rapid7 entwickelt und ist weiterhin in der kostenlosen Community Edition enthalten. Kali LinuxEs ist nach wie vor das mit Abstand weltweit am hรคufigsten verwendete Framework fรผr Penetrationstests.
Bei der Verwendung von Metasploit ist Vorsicht geboten, da das Scannen fremder Netzwerke oder Umgebungen in den meisten Lรคndern illegal ist. Kali Linux In diesem Metasploit-Tutorial zeigen wir Ihnen, wie Sie Metasploit starten und einen einfachen Scan Ihres eigenen Testnetzes durchfรผhren. Metasploit gilt als fortgeschrittenes Tool und es braucht Zeit, es zu beherrschen. Sobald Sie sich jedoch damit vertraut gemacht haben, wird das Framework zu einer unschรคtzbaren Ressource.
Metasploit und Nmap
In Metasploit kรถnnen wir Nmap verwenden. In diesem Fall lernen Sie, wie Sie Ihr lokales Netzwerk scannen. VirtualBox Subnetz von Metasploit unter Verwendung des oben beschriebenen Nmap-Tools.
Schritt 1) โโScrollen Sie auf der Registerkarte Anwendungen nach unten zu 08-Exploitation Tools und wรคhlen Sie dann Metasploit aus.
Schritt 2) Es รถffnet sich ein Terminalfenster mit der Eingabeaufforderung โmsfโ. Dies ist Metasploit.
Schritt 3) Geben Sie folgenden Befehl ein:
db_nmap -V -sV 10.0.2.15/24
(Ersetzen Sie unbedingt 10.0.2.15 durch Ihre eigene lokale IP-Adresse.)
Hier:
db_ steht fรผr Datenbank
-V steht fรผr ausfรผhrlichen Modus
-sV steht fรผr Service Version Detection
Die Ergebnisse werden direkt in die Metasploit-Datenbank geschrieben, wie unten dargestellt.
Metasploit Exploit-Dienstprogramm
Metasploit zeichnet sich durch seine umfangreichen Funktionen und seine Flexibilitรคt aus. Ein hรคufiger Anwendungsfall ist die รberprรผfung bekannter Sicherheitslรผcken, die die identifizierten Hosts betreffen. Im Folgenden beschreiben wir die Schritte zum Auflisten und Filtern der verfรผgbaren Module auf einem von Ihnen kontrollierten Testsystem.
Schritt 1) โโSofern Metasploit noch geรถffnet ist, geben Sie im Terminalfenster โHosts -Rโ ein. Dadurch werden die neu entdeckten Hosts der Metasploit-Datenbank hinzugefรผgt.
Schritt 2) Geben Sie โshow exploitsโ ein. Dieser Befehl bietet einen umfassenden รberblick รผber alle fรผr Metasploit verfรผgbaren Module.
Schritt 3) Schrรคnken Sie nun die Liste mit diesem Befehl ein: search name: Windows 7. Diese Suche sucht nach Modulen, die explizit erwรคhnen Windows 7, das Betriebssystem, das in diesem Beispiellabor verwendet wird. Abhรคngig von Ihrer Umgebung mรผssen Sie die Suchparameter an den Maschinentyp anpassen, den Sie testen dรผrfen, sei es macOS oder ein anderes Linux-System.
Schritt 4) Fรผr dieses Tutorial verwenden wir einen Apple iTunes In der Liste wurde eine Sicherheitslรผcke entdeckt. Um das Modul zu laden, geben Sie den vollstรคndigen Pfad aus den Suchergebnissen ein: use exploit/windows/browse/apple_itunes_playlist
Schritt 5) Wenn das Modul erfolgreich geladen wurde, รคndert sich die Eingabeaufforderung und zeigt den Modulnamen gefolgt von > an, wie im obigen Screenshot dargestellt.
Schritt 6) Geben Sie โOptionen anzeigenโ ein, um die fรผr dieses Modul verfรผgbaren Einstellungen zu รผberprรผfen. Jedes Modul bietet unterschiedliche Optionen.
Alle oben genannten Befehle sollten nur auf Rechnern ausgefรผhrt werden, die Ihnen gehรถren oder fรผr die Sie eine schriftliche Testerlaubnis besitzen. Auf diese Weise angewendet, werden Nmap und Metasploit zu... Kali Linux in eine praktische Prรผfungsplattform statt einer Belastung, und die folgenden Fragen behandeln die Punkte, die die meisten Anfรคnger als nรคchstes ansprechen.

























