Kali Linux チュートリアル:使用方法、インストール方法、コマンド
⚡ スマートサマリー
Kali Linux OffSecがメンテナンスするDebianベースのセキュリティディストリビューションで、デスクトップ、仮想マシン、クラウドインスタンス全体にわたる侵入テスト、デジタルフォレンジック、リバースエンジニアリング、セキュリティ研究のための600以上のツールがプリインストールされています。
何ですか Kali Linux?
Kali Linux これは、Debian から派生した Linux のセキュリティ ディストリビューションで、コンピュータ フォレンジックと高度な侵入テスト向けに特別に設計されています。Back を書き直すことによって開発されました。Trackは、Offensive SecurityのMati AharoniとDevon Kearnsによる作品です。 Kali Linux 侵入テスト、セキュリティ研究、コンピュータフォレンジック、リバースエンジニアリングなど、さまざまな情報セキュリティ業務に適した、数百ものツールが含まれています。
戻るTrack は、彼らの以前の情報セキュリティオペレーティングシステムでした。最初のバージョンである Kali 1.0.0 は、2013 年 3 月に発表されました。OffSec (旧 Offensive Security) は現在も資金提供とメンテナンスを行っています。 Kali Linuxそして、ほぼ四半期ごとに新しいポイントリリースを出荷しています。 カリ.org 今日では、このツールがこれまでリリースされた中で最も高度な侵入テスト用ディストリビューションであると謳うバナーを目にするでしょう。そして、このプロジェクトは10年以上にわたってその主張を擁護し続けてきました。
Kali Linux 600種類以上の侵入テストアプリケーションがプリインストールされており、それぞれに独自の柔軟性と用途があります。 Kali Linux これらのユーティリティを以下のカテゴリに分類するのに非常に優れています。
- 情報収集
- 脆弱性分析
- ワイヤレス攻撃
- Webアプリケーション
- 悪用ツール
- ストレステスト
- フォレンジックツール
- スニッフィングとスプーフィング
- パスワード攻撃
- アクセスの維持
- Reverse エンジニアリング
- レポートツール
- ハードウェアハッキング
2026.1リリースではその流れが引き継がれ、8つの新しいツールが追加され、ディストリビューションはLinuxカーネル6.18に移行されました。カタログは四半期ごとに更新されるため、実際にこのツールセットを日常的に利用しているユーザーを把握しておくことが重要です。
誰が使用するのですか? Kali Linux なぜ?
Kali Linux これは、防御側と攻撃側の両方が公然と使用する数少ないプラットフォームの1つであるため、非常に珍しいオペレーティングシステムです。セキュリティ管理者とブラックハットハッカーの両方がこれを広く使用しており、一方はセキュリティ侵害を検出して防止するために、もう一方はそれを特定して悪用するために使用します。設定およびプリインストールされているツールの膨大な数により、 Kali Linux セキュリティ専門家のツールボックスに必ず入っているスイスアーミーナイフ。
使用するプロフェッショナル Kali Linux:
- セキュリティ管理者 – セキュリティ管理者は、所属機関の情報とデータを保護する責任を負います。 Kali Linux 彼らの環境を精査し、容易に発見できる脆弱性がないことを確認する。
- ネットワーク管理者 – ネットワーク管理者は、効率的で安全なネットワークを維持する責任があります。 Kali Linux ネットワークを監査するため。例えば、 Kali Linux 不正なアクセス ポイントを検出する機能があります。
- ネットワーク Archiネットワークアーキテクトは、安全なネットワーク環境の設計を担当します。 Kali Linux 初期設計を監査し、見落としや設定ミスがないことを確認する。
- 侵入テスト担当者 – 侵入テスト担当者は Kali Linux 監査対象となった企業ネットワークの環境を監査し、偵察活動を行う。
- CISO(最高情報セキュリティ責任者)は Kali Linux 社内環境を内部監査し、新たなアプリケーションや不正な設定が導入されていないかを確認する。
- 法医学エンジニア – Kali Linux 内蔵ディスクにアクセスせずに起動する「フォレンジックモード」を搭載しており、フォレンジックエンジニアが証拠を改変することなくデータ探索と復旧を実行できます。
- ホワイトハットハッカー – 侵入テスト担当者と同様に、ホワイトハットハッカーは Kali Linux 環境内に存在する可能性のある脆弱性を監査し、発見する。
- ブラックハットハッカー – ブラックハットハッカーは Kali Linux 脆弱性を発見して悪用するため。 Kali Linux また、悪質なハッカーが組織や個人を侵害するために利用できる、数多くのソーシャルエンジニアリングの応用も含まれている。
- グレーハットハッカー – グレーハットハッカーはホワイトハットハッカーとブラックハットハッカーの中間に位置します。彼らは Kali Linux 上記の2つのグループと同様の方法で。
- コンピュータ愛好家 – コンピュータ愛好家は幅広い用語ですが、ネットワークやコンピュータ全般についてもっと学びたい人は誰でも利用できます Kali Linux 情報技術、ネットワーク、および一般的な脆弱性について研究する。
どちらの役割が自分に合っているにせよ、次に決めるべきことは、テストが許可されているマシンにKaliをインストールする方法です。
Kali Linux インストール方法
Kali Linux 以下の方法でインストールできます。各オプションは利便性と実際のハードウェアとの類似性のバランスが取れているため、最適な選択は学習目的、ラボ運用、無線機器のテストなど、目的によって異なります。
走る方法 Kali Linux:
- PCまたはラップトップ上で直接 – Kali ISOイメージを使用して、 Kali Linux PCやノートパソコンに直接インストールできます。この方法は、予備のマシンがあり、すでに Kali Linuxアクセスポイントのテストを行う場合は、 Kali Linux Wi-Fi対応のノートパソコンに直接インストールすることをお勧めします。仮想マシンは無線アダプターを正常に通過させることはほとんどないためです。
- 仮想化 (VMware、 Hyper-V, Oracle VirtualBox、シトリックス) – Kali Linux 広く使われているすべてのハイパーバイザーをサポートし、最も人気のあるハイパーバイザーには数分でデプロイできます。事前設定済みのイメージは以下からダウンロードできます。 カリ.orgまたは、ISOイメージを使用して、お好みのハイパーバイザーにオペレーティングシステムを手動でインストールすることもできます。
- 雲 (Amazon AWS, Microsoft Azure) – 人気を考えると、 Kali LinuxAWSと Azure 公式のカリの画像をマーケットプレイスに掲載する。
- USBブートディスク – Kali Linux ISO からブートディスクを作成して実行できます Kali Linux インストールせずにマシン上で使用したり、疑わしいマシンをフォレンジックモードで起動したりするために使用されます。
- Windows (WSL) – Kali Linux ネイティブで実行 Windows 10本、そして Windows 11から Windows Linux 用サブシステム。これはもはやベータ版の機能ではなく、Win-KeX パッケージは WSL 2 上に完全なグラフィカル デスクトップを追加します。
- macOS (デュアルブートまたはシングルブート) Kali Linux Macにセカンダリオペレーティングシステムとして、またはプライマリオペレーティングシステムとしてインストールできます。 Parallels または、内蔵のブートマネージャを使用してこの設定を構成することもできますが、Apple Silicon搭載マシンではARM64ビルドが必要です。
インストールする方法 Kali Linux 使い方 VirtualBox
インストール手順を段階的に説明します Kali Linux VirtualBoxデスクトップを初めて見てみるには:
最も簡単な方法、そしておそらく最も広く使われている方法は、 Kali Linux そしてそれを実行します Oracle VirtualBox.
この方法を使えば、既存のハードウェアを使い続けながら、機能豊富な Kali Linux 完全に隔離された環境で。何よりも素晴らしいのは、すべてが無料であることです。 Kali Linux (NAIST) と Oracle VirtualBox 使用料は無料です。 Kali Linux チュートリアルはすでにインストールされていることを前提としています Oracle VirtualBox お使いのシステムで、BIOSで64ビット仮想化を有効にしてください。
ステップ 1) に移動します kali.org/get-kali/ そして、「事前構築済み仮想マシン」オプションを選択してください。
これにより、OVA イメージがダウンロードされ、 VirtualBox.
ステップ 2) Oracle VirtualBox アプリケーションを開き、ファイルメニューから「アプライアンスのインポート」を選択します。
ファイルメニュー -> アプライアンスのインポート
ステップ 3) 次の画面「インポートする機器」で、ダウンロードした OVA ファイルの場所を参照し、「開く」をクリックします。
ステップ4)[開く]をクリックすると、「インポートする機器」画面に戻ります。そのまま[次へ]をクリックしてください。
ステップ5)次の画面「アプライアンス設定」には、システム設定の概要が表示されます。デフォルト設定のままで問題ありません。下のスクリーンショットに示すように、仮想マシンの保存場所をメモしておき、「インポート」をクリックします。
ステップ6) VirtualBox これでインポートします Kali Linux OVA機器。この処理には5分から10分程度かかります。
ステップ7)おめでとうございます。 Kali Linux に正常にインストールされました VirtualBox。 これで、 Kali Linux VM内の VirtualBox コンソール。次に、 Kali Linux および実行するいくつかの最初の手順。
ステップ 8) をクリックします。 Kali Linux 内のVM VirtualBox ダッシュボードを開き、[開始]をクリックします。 Kali Linux オペレーティング·システム。
ステップ9)ログイン画面でユーザー名を入力し、「次へ」をクリックします。現在の画像ではアカウントは カーリーはなく、 ルートOffensive SecurityはKali 2020.1でデフォルトのrootログインを削除し、インストーラーは代わりに独自の標準ユーザーアカウントを作成するように要求するようになりました。
ステップ10)一致するパスワードを入力し、「サインイン」をクリックします。事前に構築された仮想マシンイメージのパスワードは カーリー; 手動インストールの場合、セットアップ中に設定した内容になります。古いチュートリアルでは、 ルート (NAIST) と トーアー 2020年以前のリリースに関する記述は、認証情報として拒否されます。ログインしたらすぐにデフォルトのパスワードを変更してください。
これから表示されるのは、 Kali Linux GUIデスクトップ。おめでとうございます、ログインに成功しました。 Kali Linux.
はじめに Kali Linux GUI
Kaliデスクトップには、すぐに注意して慣れておくべき領域がいくつかあります。アプリケーションタブ、場所タブ、そして Kali Linux ドック。下のスクリーンショットは、起動直後のデスクトップに3つすべてが表示されている様子を示しています。
アプリケーション タブ – プリインストールされているすべてのアプリケーションとツールのグラフィカルなドロップダウン リストを提供します Kali Linux. Revアプリケーション タブを確認することは、機能豊富な Kali Linux オペレーティングシステム。この中で後述する 2 つのアプリケーション Kali Linux チュートリアルでは、NmapとMetasploitを取り上げています。アプリケーションは番号付きのカテゴリに分類されているため、特定のツールを簡単に見つけることができます。
アプリケーションへのアクセス
ステップ1)「アプリケーション」タブをクリックします。
ステップ2)興味のある特定のカテゴリを閲覧してください。
ステップ3)起動したいアプリケーションをクリックします。
場所タブ – 他のグラフィカルなものと同様 オペレーティングシステム、 といった Windows or macOSフォルダー、写真、ドキュメントにすばやくアクセスできることは不可欠です。 Kali Linux この機能により、アクセスしやすくなります。デフォルトでは、ホーム、デスクトップ、ドキュメント、ダウンロード、ミュージック、ピクチャ、ビデオ、コンピュータ、ネットワークの閲覧が含まれます。
場所へのアクセス
ステップ1)「場所」タブをクリックします。
ステップ2)アクセスしたい場所を選択してください。
Kali Linux ドック – に似ている macOS ドックまたは Microsoft Windows タスクバー、 Kali Linux ドックを使えば、よく使うアプリケーションやお気に入りのアプリケーションに素早くアクセスできます。アプリケーションの追加や削除も簡単です。
ドックからアイテムを削除するには
ステップ1)ドック項目を右クリックします。
ステップ2)「お気に入りから削除」を選択します。
ドックにアイテムを追加するには
ドックにアイテムを追加する操作は、アイテムを削除する操作と非常によく似ています。
ステップ1)ドックの下部にある「アプリケーションを表示」ボタンをクリックします。
ステップ2)アプリケーションを右クリックします。
ステップ3)「お気に入りに追加」を選択します。
完成すると、アイテムは下図のようにドック内に表示されます。
Kali Linux セキュリティエンジニアやハッカーにとって主要な選択肢となる多くの機能が他にも備わっています。それらすべてを1つの記事で網羅することは不可能です。 Kali Linux チュートリアル:デスクトップ上のさまざまなボタンを自分のペースで探ってみましょう。まずは2つのツールを詳しく見ていきましょう。まずは、ほとんどすべての作業で最初に使うスキャナーから始めるのが自然でしょう。
Nmapとは?
Network MapperNmapとしてよく知られているこのツールは、ネットワーク検出とネットワーク探索に使用される無料のオープンソースユーティリティです。 脆弱性スキャンセキュリティ専門家は、Nmap を使用して、環境内で実行されているデバイスを検出します。Nmap は、各ホストが提供しているサービスとポートも明らかにし、潜在的なセキュリティリスクを露呈します。最も基本的なレベルでは、Nmap は次のように考えることができます。 ping ステロイドを投与したようなもの:技術スキルが向上すればするほど、そのスキルをより活用できるようになるでしょう。
Nmapは、単一のホストから数百、場合によっては数千ものデバイスやサブネットからなる広大なネットワークまで、幅広い監視対象に対応できる柔軟性を備えています。その柔軟性は年々向上していますが、Nmapの本質は、ホストシステムに生のパケットを送信して情報を収集するポートスキャンツールであることに変わりはありません。Nmapは応答を待ち受け、ポートが開いているか、閉じているか、フィルタリングされているかを判断します。
まず最初に知っておくべきスキャンは、最初の1000個のTCPポートをチェックする基本的なNmapスキャンです。ポートが見つかると、そのポートが開いているか、閉じているか、フィルタリングされているかが報告されます。フィルタリングされている場合は通常、ファイアウォールが設置されており、そのポートのトラフィックが変更されていることを意味します。以下に、デフォルトのスキャンを実行するために使用できるNmapコマンドの一覧を示します。
Nmapの Target 選択
| 単一の IP をスキャンする | nmap 192.168.1.1 |
| ホストをスキャンする | nmap www.testnetwork.com |
| 一定範囲の IP をスキャンする | nmap 192.168.1.1-20 |
| サブネットをスキャンする | nmap 192.168.1.0/24 |
| テキストファイルからターゲットをスキャン | nmap -iL IPアドレスのリスト.txt |
基本的な Nmap スキャンを実行する方法 Kali Linux
基本的な Nmap スキャンを実行するには Kali Linux以下の手順に従ってください。上の表に示すように、単一のIPアドレス、DNS名、IPアドレスの範囲、サブネット全体、またはテキストファイルから読み取ったターゲットのリストをスキャンできます。この例では、常にユーザーが所有するシステムであるlocalhostのIPアドレスをスキャンします。
ステップ 1) ドック メニューから、2 番目のタブである「ターミナル」をクリックします。
ステップ2)ターミナルウィンドウが開いたら、ifconfigコマンドを入力します。これにより、ローカルIPアドレスが返されます。 Kali Linux システム。この例では、ローカルIPアドレスは10.0.2.15です。
ステップ3)ローカルIPアドレスをメモします。
ステップ4)同じターミナルウィンドウで、nmap 10.0.2.15 と入力します。これにより、localhost の最初の 1000 個のポートがスキャンされます。これは基本インストールなので、開いているポートはありません。
ステップ5) Rev結果をご覧ください。
デフォルトでは、Nmapは最初の1000ポートのみをスキャンします。65535ポートすべてをスキャンする必要がある場合は、上記のコマンドに-p-を追加するだけで済みます。
Nmap 10.0.2.15 -p-
Nmap OS スキャン
Nmapのもう一つの基本的でありながら便利な機能は、ホストのオペレーティングシステムを検出する機能です。 Kali Linux はデフォルトで安全なので、この例ではホストシステムが実行されています Oracle VirtualBox 代わりに が使用されます。ホストシステムは Windows 10.28.2.26 のマシン。
ターミナルウィンドウで、次のNmapコマンドを入力します。
nmap 10.28.2.26 – A
Rev結果をご覧ください。
-A オプションを追加すると、Nmap はポートスキャンだけでなく、サービスとオペレーティングシステムの検出も実行します。上記のコマンドはソースコードの書式を再現しているため、実行時には A の前にハイフンを入力してください。
Nmapは、セキュリティ専門家にとって欠かせないツールです。nmap -hコマンドを使用して、その他のオプションやコマンドを確認してください。管理対象のネットワーク上で何が監視されているかがわかったら、次に問題となるのは、それらのサービスがどのような脆弱性を持っているかです。そこでMetasploitの出番となります。
メタスプロイトとは何ですか?
Metasploit Frameworkは、脆弱性の研究と開発のための公開リソースを提供するオープンソースプロジェクトです。ping コードにより、セキュリティ専門家は自身のネットワークをテストし、セキュリティリスクを特定できます。Metasploitは2009年からRapid7が所有および開発しており、無料のコミュニティ版には今でもコードが同梱されています。 Kali Linuxこれは依然として、世界で最も広く利用されている侵入テストフレームワークである。
Metasploitを使用する際は注意が必要です。なぜなら、自分のネットワークや環境ではないものをスキャンすることは、ほとんどの法域で違法だからです。 Kali Linux Metasploitチュートリアルでは、Metasploitの起動方法と、ラボのサブネットに対する基本的なスキャンの実行方法をご紹介します。Metasploitは高度なツールであり、使いこなすには時間がかかりますが、一度使いこなせるようになれば、非常に貴重なツールとなります。
Metasploit と Nmap
Metasploit内では、Nmapを実際に使用できます。この場合、ローカルをスキャンする方法を学びます。 VirtualBox 上記で説明したNmapユーティリティを使用して、Metasploitからサブネットを取得します。
ステップ 1) [アプリケーション] タブで、08-Exploitation Tools までスクロールダウンし、Metasploit を選択します。
ステップ2)プロンプトに「msf」と表示されたターミナルボックスが開きます。これがMetasploitです。
ステップ3)次のコマンドを入力します。
db_nmap -V -sV 10.0.2.15/24
(10.0.2.15の部分は、ご自身のローカルIPアドレスに置き換えてください。)
ここに:
db_ はデータベースを表します
-Vは詳細モードを表します
-sV はサービス バージョン検出を表します
結果は、以下に示すように、Metasploitデータベースに直接書き込まれます。
Metasploitエクスプロイトユーティリティ
Metasploitは、機能と柔軟性の両面で非常に堅牢です。一般的な用途の一つとして、発見したホストに適用される既知の脆弱性を確認することが挙げられます。以下では、制御可能なラボマシン上で利用可能なモジュールを一覧表示し、フィルタリングする手順を説明します。
ステップ1)Metasploitが起動している状態で、ターミナルウィンドウに「Hosts -R」と入力します。これにより、最近検出されたホストがMetasploitのデータベースに追加されます。
ステップ2)「show exploits」と入力します。このコマンドは、Metasploitで利用可能なすべてのモジュールを包括的に表示します。
ステップ3)次に、このコマンドを使用してリストを絞り込みます:search name: Windows 7. これは、具体的に言及しているモジュールを検索します Windows 7、この例のラボで使用されるオペレーティングシステム。環境によっては、テストを許可されているマシンタイプに合わせて検索パラメータを変更する必要があります。 macOS または別のLinuxシステム。
ステップ4)このチュートリアルでは、Apple製品を使用します。 iTunes リストに脆弱性が発見されました。モジュールをロードするには、検索結果に表示されている完全なパスを入力してください: use exploit/windows/browse/apple_itunes_playlist
ステップ 5) モジュールが正常にロードされると、コマンド プロンプトが変わり、上記のスクリーンショットに示すように、モジュール名の後に > が表示されます。
ステップ6)「オプションを表示」と入力して、そのモジュールで利用可能な設定を確認します。モジュールごとに異なるオプションが用意されています。
上記のすべては、あなたが所有するマシン、またはテストする書面による許可を得ているマシンに対してのみ実行する必要があります。このように使用すれば、NmapとMetasploitは Kali Linux 負債ではなく実用的な監査プラットフォームへと転換するために、以下の質問は初心者が次に抱くであろう点を網羅しています。

























