Kali Linux Tutorial: Como usar, instalar e comandos

โšก Resumo Inteligente

Kali Linux ร‰ uma distribuiรงรฃo de seguranรงa baseada em Debian mantida pela OffSec, que inclui mais de 600 ferramentas prรฉ-instaladas para testes de penetraรงรฃo, perรญcia digital, engenharia reversa e pesquisa de seguranรงa em desktops, mรกquinas virtuais e instรขncias em nuvem.

  • ๐Ÿ”˜ Origens: Kali Linux substituรญdo na parte de trรกsTracfoi criado em marรงo de 2013 e รฉ financiado e mantido atualmente pela OffSec.
  • โ˜‘๏ธ Categorias de ferramentas: As atividades de serviรงos pรบblicos sรฃo agrupadas em coleta de informaรงรตes, anรกlise de vulnerabilidades, exploraรงรฃo, perรญcia forense e elaboraรงรฃo de relatรณrios.
  • โœ… Opรงรตes de instalaรงรฃo: Execute o Kali em metal nu, dentro VirtualBox ou VMware, a partir de um disco USB inicializรกvel, na AWS e Azureou atravรฉs do WSL 2.
  • ๐Ÿงช Primeiro login: As imagens atuais usam a conta Kali sem privilรฉgios de root, portanto, as credenciais antigas de root e toor nรฃo sรฃo mais vรกlidas.
  • ๐Ÿ› ๏ธ Scanners integrados: O Nmap mapeia hosts, portas abertas e sistemas operacionais, enquanto o Metasploit cataloga vulnerabilidades para testes autorizados.
  • โš–๏ธ Limite legal: Escanear ou explorar sistemas sem permissรฃo por escrito รฉ ilegal, portanto, restrinja todos os exercรญcios ร s redes de laboratรณrio que vocรช possui.

Kali Linux Tutorial

O que รฉ a Kali Linux?

Kali Linux รฉ uma distribuiรงรฃo Linux de seguranรงa derivada do Debian e projetada especificamente para perรญcia forense computacional e testes de penetraรงรฃo avanรงados. Foi desenvolvida reescrevendo o BackTrack, obra de Mati Aharoni e Devon Kearns da Offensive Security. Kali Linux Contรฉm centenas de ferramentas bem projetadas para diversas tarefas de seguranรงa da informaรงรฃo, como testes de penetraรงรฃo, pesquisa de seguranรงa, perรญcia forense computacional e engenharia reversa.

VoltarTracO Kali era o sistema operacional de seguranรงa da informaรงรฃo anterior da empresa. A primeira versรฃo, Kali 1.0.0, foi lanรงada em marรงo de 2013. A OffSec (antiga Offensive Security) ainda financia e mantรฉm o Kali. Kali Linuxe lanรงa uma nova versรฃo de atualizaรงรฃo aproximadamente a cada trimestre. Se vocรช visitar kali.org Hoje vocรช verรก um banner descrevendo-o como a distribuiรงรฃo de teste de penetraรงรฃo mais avanรงada jรก lanรงada, e o projeto passou mais de uma dรฉcada defendendo essa afirmaรงรฃo.

Kali Linux Os navios vรชm com mais de 600 aplicativos de teste de penetraรงรฃo prรฉ-instalados, cada um com sua prรณpria flexibilidade e caso de uso. Kali Linux Faz um excelente trabalho ao separar esses utilitรกrios nas seguintes categorias:

  1. Coleta de informaรงรตes
  2. Anรกlise de Vulnerabilidade
  3. Ataques sem fio
  4. Aplicativos da web
  5. Ferramentas de exploraรงรฃo
  6. Teste de estresse
  7. Ferramentas forenses
  8. Sniffing e spoofing
  9. Ataques de senha
  10. Mantendo o acesso
  11. Reverse Engenharia
  12. Ferramentas de relatรณrio
  13. Hacking de hardware

A versรฃo 2026.1 deu continuidade a esse ritmo, adicionando oito novas ferramentas e migrando a distribuiรงรฃo para o kernel Linux 6.18. Como o catรกlogo muda a cada trimestre, รฉ รบtil saber quem realmente utiliza esse conjunto de ferramentas no dia a dia.

Quem usa Kali Linux e porque?

Kali Linux ร‰ um sistema operacional verdadeiramente incomum, pois รฉ uma das poucas plataformas usadas abertamente tanto por defensores quanto por atacantes. Administradores de seguranรงa e hackers maliciosos o utilizam amplamente: um grupo para detectar e prevenir violaรงรตes de seguranรงa, o outro para identificรก-las e explorรก-las. A enorme quantidade de ferramentas configuradas e prรฉ-instaladas torna o sistema operacional verdadeiramente incomum. Kali Linux O canivete suรญรงo indispensรกvel na caixa de ferramentas de qualquer profissional de seguranรงa.

Profissionais que utilizam Kali Linux:

  1. Administradores de Seguranรงa โ€“ Os administradores de seguranรงa sรฃo responsรกveis โ€‹โ€‹por proteger as informaรงรตes e os dados de sua instituiรงรฃo. Eles utilizam Kali Linux Analisar seus ambientes e confirmar que nรฃo existem vulnerabilidades facilmente detectรกveis.
  2. Administradores de rede โ€“ Os administradores de rede sรฃo responsรกveis โ€‹โ€‹por manter uma rede eficiente e segura. Eles utilizam Kali Linux para auditar sua rede. Por exemplo, Kali Linux tem a capacidade de detectar pontos de acesso nรฃo autorizados.
  3. Network ArchiArquitetos de rede sรฃo responsรกveis โ€‹โ€‹por projetar ambientes de rede seguros. Eles utilizam Kali Linux para auditar seus projetos iniciais e confirmar que nada foi esquecido ou configurado incorretamente.
  4. Testadores de Penetraรงรฃo โ€“ Os testadores de penetraรงรฃo usam Kali Linux Auditar ambientes e realizar reconhecimento nas redes corporativas para as quais foram contratados para revisar.
  5. CISO โ€“ Os diretores de seguranรงa da informaรงรฃo utilizam Kali Linux para auditar internamente o ambiente e descobrir se foram implementadas novas aplicaรงรตes ou configuraรงรตes incorretas.
  6. Engenheiros Forenses โ€“ Kali Linux Oferece um "Modo Forense" que inicializa sem tocar nos discos internos, o que permite que um engenheiro forense realize a descoberta e recuperaรงรฃo de dados sem alterar as evidรชncias.
  7. Hackers de chapรฉu branco โ€“ Hackers de chapรฉu branco, assim como testadores de penetraรงรฃo, usam Kali Linux Auditar e descobrir vulnerabilidades que possam estar presentes em um ambiente.
  8. Hackers de chapรฉu preto โ€“ Hackers de chapรฉu preto usam Kali Linux para descobrir e explorar vulnerabilidades. Kali Linux Tambรฉm apresenta inรบmeras aplicaรงรตes de engenharia social, que um hacker malicioso pode usar para comprometer uma organizaรงรฃo ou um indivรญduo.
  9. Hackers de chapรฉu cinza โ€“ Os hackers de chapรฉu cinza situam-se entre os hackers de chapรฉu branco e os hackers de chapรฉu preto. Eles usam Kali Linux da mesma forma que os dois grupos listados acima.
  10. Entusiasta de Computadores โ€“ Entusiasta de computadores รฉ um termo amplo, mas qualquer pessoa interessada em aprender mais sobre redes ou computadores em geral pode usรก-lo. Kali Linux Estudar tecnologia da informaรงรฃo, redes e vulnerabilidades comuns.

Independentemente de qual dessas funรงรตes se encaixe melhor em vocรช, a prรณxima decisรฃo รฉ como instalar o Kali em uma mรกquina que vocรช tenha permissรฃo para testar.

Kali Linux Mรฉtodos de Instalaรงรฃo

Kali Linux Pode ser instalado usando os seguintes mรฉtodos. Cada opรงรฃo oferece um equilรญbrio entre conveniรชncia e fidelidade ao hardware real, portanto, a escolha certa depende de se vocรช estรก aprendendo, executando um laboratรณrio ou testando equipamentos sem fio.

Maneiras de correr Kali Linux:

  1. Diretamente em um PC ou laptop โ€“ usando uma imagem ISO do Kali, Kali Linux Pode ser instalado diretamente em um PC ou laptop. Este mรฉtodo รฉ o mais indicado se vocรช tiver um computador disponรญvel e jรก estiver familiarizado com... Kali LinuxSe vocรช planeja realizar testes de ponto de acesso, instale o software apropriado. Kali Linux Recomenda-se conectar diretamente a um laptop com Wi-Fi, pois as mรกquinas virtuais raramente repassam os sinais dos adaptadores sem fio de forma adequada.
  2. Virtualizado (VMware, Hyper-V, Oracle VirtualBox, Citrix) โ€“ Kali Linux Compatรญvel com todos os hipervisores amplamente utilizados e pode ser implementado nos mais populares em minutos. Imagens prรฉ-configuradas estรฃo disponรญveis para download em [link para download]. kali.orgOu entรฃo, vocรช pode usar uma imagem ISO para instalar manualmente o sistema operacional no seu hipervisor preferido.
  3. Nuvem (Amazon AWS, e Microsoft Azure) โ€“ Dada a popularidade de Kali Linux, tanto AWS quanto Azure Publicar imagens oficiais da Kali em seus mercados.Kali Linux imagens de nuvens publicadas em Amazon AWS e Microsoft Azure
  4. Disco de inicializaรงรฃo USB โ€“ Usando o Kali Linux Um arquivo ISO, ou disco de inicializaรงรฃo, pode ser criado para executar o programa. Kali Linux em uma mรกquina sem instalรก-lo, ou para inicializar uma mรกquina suspeita no Modo Forense.
  5. Windows (WSL) โ€“ Kali Linux roda nativamente em Windows 10 e Windows 11 atรฉ o Windows Subsistema para Linux. Nรฃo รฉ mais um recurso beta, e o pacote Win-KeX adiciona uma รกrea de trabalho grรกfica completa sobre o WSL 2.Kali Linux executando nativamente em Windows atravรฉs de Windows Subsistema para Linux
  6. macOS (Botรฃo duplo ou simples) โ€“ Kali Linux Pode ser instalado em um Mac como sistema operacional secundรกrio ou como sistema operacional principal. Parallels Ou entรฃo, o gerenciador de inicializaรงรฃo integrado pode ser usado para configurar essa instalaรงรฃo, embora os dispositivos Apple Silicon exijam a versรฃo ARM64.

Como Instalar Kali Linux Utilizar painรฉis de piso ResinDek em sua unidade de self-storage em vez de concreto oferece diversos benefรญcios: VirtualBox

Aqui estรก um processo passo a passo para a instalaรงรฃo. Kali Linux utilizando VirtualBoxE para dar sua primeira olhada na รกrea de trabalho:

O mรฉtodo mais fรกcil, e provavelmente o mais utilizado, รฉ a instalaรงรฃo. Kali Linux e executรก-lo de Oracle VirtualBox.

Kali Linux e Oracle VirtualBox usados โ€‹โ€‹em conjunto para uma instalaรงรฃo virtualizada

Este mรฉtodo permite que vocรช continue usando seu hardware atual enquanto experimenta os recursos avanรงados. Kali Linux em um ambiente completamente isolado. Melhor ainda, tudo รฉ grรกtis: ambos Kali Linux e Oracle VirtualBox Nรฃo custa nada usar. Isto Kali Linux tutorial pressupรตe que vocรช jรก tenha instalado Oracle VirtualBox Em seu sistema, vocรช habilitou a virtualizaรงรฃo de 64 bits na BIOS.

Etapa 1) Vรก para kali.org/get-kali/ e selecione a opรงรฃo de Mรกquinas Virtuais prรฉ-configuradas.

Isto irรก baixar uma imagem OVA, que pode ser importada para VirtualBox.

Etapa 2) Abra o Oracle VirtualBox No aplicativo, em seguida, no menu Arquivo, selecione Importar dispositivo.

Menu Arquivo -> Importar Dispositivo

VirtualBox Menu Arquivo com a opรงรฃo Importar Aparelho selecionada

Passo 3) Na tela seguinte, โ€œAparelho a ser importadoโ€, navegue atรฉ o local do arquivo OVA baixado e clique em Abrir.

Diรกlogo de importaรงรฃo de dispositivos com o arquivo baixado Kali Linux Arquivo OVA selecionado

Passo 4) Depois de clicar em Abrir, vocรช serรก redirecionado para a tela โ€œEletrodomรฉstico a ser importadoโ€. Basta clicar em Avanรงar.

Tela de importaรงรฃo de dispositivos mostrando o botรฃo "Avanรงar" apรณs a seleรงรฃo do arquivo OVA.

Etapa 5) A tela seguinte, โ€œConfiguraรงรตes do Dispositivoโ€, exibe um resumo das configuraรงรตes do sistema. Manter as configuraรงรตes padrรฃo รฉ suficiente. Como mostrado na captura de tela abaixo, anote onde a mรกquina virtual estรก armazenada e clique em Importar.

Resumo das configuraรงรตes do aparelho listando Kali Linux localizaรงรฃo da mรกquina virtual

Passo 6) VirtualBox agora importarรก o Kali Linux Aparelho OVA. Este processo pode levar de 5 a 10 minutos para ser concluรญdo.

VirtualBox barra de progresso de importaรงรฃo enquanto o Kali Linux O aparelho foi desembalado.

Passo 7) Parabรฉns, Kali Linux foi instalado com sucesso em VirtualBox. Agora vocรช deve ver o Kali Linux VM no VirtualBox console. Em seguida, vamos dar uma olhada em Kali Linux e algumas etapas iniciais a serem executadas.

Kali Linux mรกquina virtual listada no VirtualBox console apรณs importaรงรฃo

Etapa 8) Clique no Kali Linux VM dentro do VirtualBox No painel, clique em Iniciar. Isso iniciarรก o sistema. Kali Linux sistema operacional.

VirtualBox painel de controle com o Kali Linux Mรกquina virtual selecionada e botรฃo Iniciar destacado

Passo 9) Na tela de login, insira seu nome de usuรกrio e clique em Avanรงar. Nas imagens atuais, a conta รฉ barrilha, nรฃo raizA Offensive Security removeu o login padrรฃo de root no Kali 2020.1, e agora o instalador solicita que vocรช crie sua prรณpria conta de usuรกrio padrรฃo.

Kali Linux Tela de login com o campo de nome de usuรกrio pronto para preenchimento.

Passo 10) Insira a senha correspondente e clique em Entrar. Nas imagens de mรกquina virtual prรฉ-configuradas, a senha รฉ barrilhaEm uma instalaรงรฃo manual, serรก o valor que vocรช definiu durante a configuraรงรฃo. Tutoriais mais antigos que recomendam usar raiz e toor Descreva versรตes anteriores a 2020 e essas credenciais serรฃo simplesmente rejeitadas. Altere a senha padrรฃo assim que fizer login.

Agora vocรช serรก presenteado com o Kali Linux Interface grรกfica do usuรกrio (GUI). Parabรฉns, vocรช fez login com sucesso! Kali Linux.

Kali Linux A รกrea de trabalho da interface grรกfica foi carregada apรณs um login bem-sucedido.

Primeiros passos com o Kali Linux GUI

O ambiente de trabalho Kali possui algumas รกreas que vocรช deve observar e com as quais deve se familiarizar imediatamente: a aba Aplicativos, a aba Locais e a Kali Linux dock. A captura de tela abaixo mostra os trรชs em uma รกrea de trabalho recรฉm-inicializada.

Kali Linux รrea de trabalho mostrando a guia Aplicativos, a guia Locais e o dock.

Aba Aplicativos โ€“ Fornece uma lista suspensa grรกfica de todos os aplicativos e ferramentas prรฉ-instalados no sistema. Kali Linux. RevExplorar a aba Aplicativos รฉ uma รณtima maneira de se familiarizar com seus diversos recursos. Kali Linux sistema operacional. Os dois aplicativos discutidos mais adiante neste Kali Linux Os tutoriais incluem Nmap e Metasploit. Os aplicativos sรฃo agrupados em categorias numeradas, o que facilita muito a busca por uma ferramenta especรญfica.

Acessando aplicativos

Passo 1) Clique na aba Aplicativos.

Passo 2) Navegue atรฉ a categoria especรญfica que vocรช tem interesse em explorar.

Passo 3) Clique no aplicativo que vocรช deseja iniciar.

Lista suspensa de aplicativos numerados Kali Linux categorias de ferramentas

Aba Locais โ€“ Semelhante a qualquer outra aba grรกfica. sistema operativo, como Windows or macOSO acesso rรกpido ร s suas pastas, fotos e documentos รฉ essencial. O menu Locais no Kali Linux Proporciona essa acessibilidade. Por padrรฃo, contรฉm Inรญcio, รrea de Trabalho, Documentos, Downloads, Mรบsica, Imagens, Vรญdeos, Computador e Navegar na Rede.

Acessando lugares

Passo 1) Clique na aba Locais.

Passo 2) Selecione o local que deseja acessar.

Menu Locais listando as pastas Inรญcio, รrea de Trabalho, Documentos e Downloads.

Kali Linux Doca โ€“ Semelhante ร  macOS Doca ou o Microsoft Windows barra de tarefas, a Kali Linux A dock proporciona acesso rรกpido aos aplicativos favoritos e mais usados. Aplicativos podem ser adicionados ou removidos facilmente.

Para remover um item do Dock

Passo 1) Clique com o botรฃo direito do mouse no item do Dock.

Passo 2) Selecione Remover dos Favoritos.

Menu de contexto (clique com o botรฃo direito do mouse) em um item do Dock com a opรงรฃo "Remover dos Favoritos" selecionada.

Para adicionar um item ao Dock

Adicionar um item ao dock รฉ muito semelhante a removรช-lo.

Passo 1) Clique no botรฃo Mostrar Aplicativos na parte inferior do Dock.

Passo 2) Clique com o botรฃo direito do mouse no aplicativo.

Passo 3) Selecione Adicionar aos favoritos.

Apรณs a conclusรฃo, o item serรก exibido no dock, conforme mostrado abaixo.

Kali Linux Dock apรณs um novo aplicativo ser adicionado aos favoritos.

Kali Linux Possui muitas outras funcionalidades que a tornam a principal escolha tanto para engenheiros de seguranรงa quanto para hackers. Abordรก-las todas รฉ impossรญvel em uma รบnica anรกlise. Kali Linux Tutorial; explore os diferentes botรตes na รกrea de trabalho no seu prรณprio ritmo. Duas ferramentas merecem uma anรกlise mais detalhada primeiro, e o ponto de partida natural รฉ o scanner, com o qual quase todos os engajamentos comeรงam.

O que รฉ Nmap?

Network Mapper, mais conhecido como Nmap, รฉ um utilitรกrio gratuito e de cรณdigo aberto usado para descoberta de redes e verificaรงรฃo de vulnerabilidadesProfissionais de seguranรงa usam o Nmap para descobrir os dispositivos em execuรงรฃo em seus ambientes. O Nmap tambรฉm pode revelar os serviรงos e portas que cada host estรก utilizando, expondo potenciais riscos de seguranรงa. Em sua forma mais bรกsica, pense no Nmap como uma ferramenta para identificar e monitorar dispositivos em execuรงรฃo em seus ambientes. ping Potencializado: quanto mais suas habilidades tรฉcnicas evoluรญrem, mais utilidade vocรช encontrarรก para elas.

O Nmap oferece a flexibilidade de monitorar um รบnico host ou uma vasta rede com centenas, senรฃo milhares, de dispositivos e sub-redes. Essa flexibilidade aumentou ao longo dos anos, mas, em sua essรชncia, o Nmap continua sendo uma ferramenta de varredura de portas que coleta informaรงรตes enviando pacotes brutos para um sistema host. O Nmap entรฃo aguarda as respostas e determina se uma porta estรก aberta, fechada ou filtrada.

O primeiro tipo de varredura com o qual vocรช deve se familiarizar รฉ a varredura bรกsica do Nmap, que verifica as primeiras 1000 portas TCP. Quando encontra uma porta, ele a reporta como aberta, fechada ou filtrada. Filtrada geralmente significa que um firewall estรก em vigor, modificando o trรกfego nessa porta especรญfica. Abaixo estรก uma lista de comandos do Nmap que podem ser usados โ€‹โ€‹para executar a varredura padrรฃo.

Nmap Target Seleรงรฃo

Digitalize um รบnico IP nmap192.168.1.1
Digitalizar um host nmap www.testnetwork.com
Digitalize uma variedade de IPs nmap 192.168.1.1-20
Digitalizar uma sub-rede nmap 192.168.1.0/24
Digitalizar alvos a partir de um arquivo de texto nmap -iL lista de endereรงos IP.txt

Como realizar uma varredura bรกsica do Nmap em Kali Linux

Para executar uma varredura bรกsica do Nmap em Kali LinuxSiga os passos abaixo. Como mostra a tabela acima, vocรช pode analisar um รบnico endereรงo IP, um nome DNS, um intervalo de endereรงos IP, sub-redes inteiras ou uma lista de alvos lida de um arquivo de texto. Para este exemplo, analisaremos o endereรงo IP do localhost, que รฉ sempre um sistema de sua propriedade.

Passo 1) No menu Dock, clique na segunda aba, que รฉ o Terminal.

Passo 2) Quando a janela do terminal abrir, digite o comando ifconfig. Isso retornarรก o endereรงo IP local do seu computador. Kali Linux sistema. Neste exemplo, o endereรงo IP local รฉ 10.0.2.15.

Passo 3) Anote o endereรงo IP local.

Passo 4) Na mesma janela do terminal, digite nmap 10.0.2.15. Isso farรก uma varredura das primeiras 1000 portas no localhost. Como esta รฉ uma instalaรงรฃo bรกsica, nenhuma porta deve estar aberta.

Passo 5) RevVeja os resultados.

Saรญda do terminal de uma varredura Nmap padrรฃo contra o local Kali Linux endereรงo

Por padrรฃo, o Nmap verifica apenas as primeiras 1000 portas. Se vocรช precisar verificar o intervalo completo de 65535 portas, basta modificar o comando acima para incluir -p-.

Nmap 10.0.2.15 -p-

Verificaรงรฃo do sistema operacional Nmap

Outra funcionalidade bรกsica, porรฉm รบtil, do Nmap รฉ a capacidade de detectar o sistema operacional do host. Kali Linux รฉ seguro por padrรฃo, entรฃo, neste exemplo, o sistema host em execuรงรฃo Oracle VirtualBox รฉ usado em vez disso. O sistema host รฉ um Windows mรกquina em 10.28.2.26.

Na janela do terminal, digite o seguinte comando Nmap:

nmap 10.28.2.26 โ€“ A

RevVeja os resultados.

Adicionar -A instrui o Nmap a realizar nรฃo apenas uma varredura de portas, mas tambรฉm a detecรงรฃo de serviรงos e sistemas operacionais. Observe que o comando acima reproduz a formataรงรฃo original; digite um hรญfen simples antes do A ao executรก-lo.

Saรญda do Nmap mostrando os resultados da detecรงรฃo do sistema operacional e da versรฃo dos serviรงos.

O Nmap รฉ uma ferramenta essencial para qualquer profissional de seguranรงa. Use o comando `nmap -h` para explorar mais opรงรตes e comandos. Depois de descobrir o que estรก escutando em uma rede que vocรช controla, a prรณxima pergunta รฉ a quais vulnerabilidades esses serviรงos estรฃo expostos, e รฉ aรญ que o Metasploit entra em aรงรฃo.

O que รฉ Metasploit?

O Metasploit Framework รฉ um projeto de cรณdigo aberto que fornece um recurso pรบblico para pesquisa de vulnerabilidades e desenvolvimento.ping cรณdigo, permitindo que profissionais de seguranรงa testem suas prรณprias redes e identifiquem riscos de seguranรงa. O Metasploit รฉ propriedade e desenvolvido pela Rapid7 desde 2009, e a ediรงรฃo gratuita para a comunidade ainda รฉ distribuรญda com ele. Kali LinuxContinua sendo, de longe, a estrutura de testes de penetraรงรฃo mais utilizada no mundo.

ร‰ importante ter cuidado ao usar o Metasploit, pois escanear uma rede ou ambiente que nรฃo lhe pertence รฉ ilegal na maioria das jurisdiรงรตes. Neste contexto, รฉ importante ter cautela ao usar o Metasploit, pois ele permite a varredura de redes ou ambientes que nรฃo lhe pertencem. Kali Linux Neste tutorial do Metasploit, mostraremos como iniciar o Metasploit e executar uma varredura bรกsica em sua prรณpria sub-rede de laboratรณrio. O Metasploit รฉ considerado um utilitรกrio avanรงado e requer tempo para ser dominado, mas, uma vez familiarizado com ele, torna-se um recurso inestimรกvel.

Metasploit e Nmap

Dentro do Metasploit, podemos usar o Nmap. Neste caso, vocรช aprenderรก como escanear seu ambiente local. VirtualBox A sub-rede do Metasploit foi obtida usando o utilitรกrio Nmap, conforme explicado acima.

Passo 1) Na aba Aplicativos, role para baixo atรฉ 08-Ferramentas de Exploraรงรฃo e selecione Metasploit.

Passo 2) Uma janela de terminal serรก aberta com "msf" no prompt. Este รฉ o Metasploit.

Passo 3) Digite o seguinte comando:

db_nmap -V -sV 10.0.2.15/24

(Certifique-se de substituir 10.0.2.15 pelo seu prรณprio endereรงo IP local.)

Aqui:

db_ significa banco de dados

-V significa modo detalhado

-sV significa detecรงรฃo de versรฃo de serviรงo

Os resultados sรฃo gravados diretamente no banco de dados do Metasploit, conforme mostrado abaixo.

Console do Metasploit executando db_nmap contra o local VirtualBox sub-rede

Utilitรกrio de exploraรงรฃo Metasploit

O Metasploit รฉ muito robusto, tanto em termos de recursos quanto de flexibilidade. Um uso comum รฉ verificar quais vulnerabilidades conhecidas se aplicam aos hosts que vocรช descobriu. Abaixo, descrevemos os passos para listar e filtrar os mรณdulos disponรญveis em uma mรกquina de laboratรณrio que vocรช controla.

Passo 1) Supondo que o Metasploit ainda esteja aberto, digite Hosts -R na janela do terminal. Isso adiciona os hosts descobertos recentemente ao banco de dados do Metasploit.

Saรญda do comando `metasploit hosts -R` adicionando os hosts descobertos ao banco de dados.

Passo 2) Digite โ€œshow exploitsโ€. Este comando fornece uma visรฃo abrangente de todos os mรณdulos disponรญveis no Metasploit.

O Metasploit exibe exploits listando todos os mรณdulos disponรญveis.

Passo 3) Agora, refine a lista com este comando: nome da pesquisa: Windows 7. Esta funรงรฃo procura mรณdulos que mencionem especificamente... Windows 7, o sistema operacional usado neste laboratรณrio de exemplo. Dependendo do seu ambiente, vocรช precisarรก alterar os parรขmetros de pesquisa para corresponder ao tipo de mรกquina que vocรช estรก autorizado a testar, seja ele qual for. macOS ou outro sistema Linux.

Resultados da pesquisa do Metasploit filtrados para Windows Mรณdulos 7

Passo 4) Para os fins deste tutorial, usaremos um Apple iTunes Vulnerabilidade descoberta na lista. Para carregar o mรณdulo, insira o caminho completo exibido nos resultados da pesquisa: use exploit/windows/browse/apple_itunes_playlist

O Metasploit exibe uma mensagem apรณs o carregamento do mรณdulo selecionado.

Passo 5) Quando o mรณdulo for carregado com sucesso, o prompt de comando mudarรก para exibir o nome do mรณdulo seguido por >, conforme mostrado na captura de tela acima.

Passo 6) Acesse as opรงรตes de exibiรงรฃo para revisar as configuraรงรตes disponรญveis para esse mรณdulo. Cada mรณdulo possui opรงรตes diferentes.

O comando `metasploit show options` exibe a lista de configuraรงรตes do mรณdulo carregado.

Tudo o que foi descrito acima deve ser executado apenas em mรกquinas que vocรช possui ou para as quais tem permissรฃo por escrito para testar. Usado dessa forma, o Nmap e o Metasploit se tornam... Kali Linux transformando-a em uma plataforma de auditoria prรกtica, em vez de um passivo, e as perguntas abaixo abordam os pontos que a maioria dos iniciantes levanta em seguida.

Perguntas Frequentes

Baixando e executando Kali Linux ร‰ legal em todos os lugares. O que importa รฉ o alvo. Escanear ou testar um sistema sem autorizaรงรฃo por escrito do proprietรกrio infringe as leis de uso indevido de computadores na maioria dos paรญses. Mantenha todos os exercรญcios dentro de um laboratรณrio prรณprio ou em um osciloscรณpio que vocรช tenha adquirido.tractado para testar.

Kali Linux ร‰ gratuito e de cรณdigo aberto, sem versรฃo paga. Uma mรกquina virtual utilizรกvel precisa de aproximadamente 2 GB de RAM e 20 GB de disco; 4 GB ou mais tornam o ambiente de trabalho Xfce e ferramentas mais pesadas confortรกveis. Instalaรงรตes bare-metal exigem um processador de 64 bits com virtualizaรงรฃo habilitada.

Ubuntu รฉ uma distribuiรงรฃo Linux de uso geral para desktops e o melhor lugar para aprender os fundamentos do Linux. Kali e Parrot OS Ambas sรฃo distribuiรงรตes de seguranรงa baseadas em Debian; o Parrot รฉ mais leve e inclui ferramentas de privacidade por padrรฃo, enquanto o Kali possui um catรกlogo de ferramentas, conjunto de documentaรงรฃo e ecossistema de treinamento maiores.

Executar todas as sessรตes como root facilitava danos acidentais e incentivava maus hรกbitos. O Kali 2020.1 adotou um modelo de usuรกrio padrรฃo, alinhando-se ร s prรกticas comuns do Linux. Ferramentas que realmente precisam de privilรฉgios elevados sรฃo invocadas com sudo, que tambรฉm gera um registro de auditoria dos comandos privilegiados.

Kali Linux A versรฃo 2026.1 trouxe oito novas ferramentas, um tema renovado e um botรฃo Voltar.TracO modo k para Kali-Undercover, juntamente com 25 novos pacotes, 183 atualizaรงรตes de pacotes e o kernel 6.18. As atualizaรงรตes pontuais sรฃo lanรงadas aproximadamente a cada trรชs meses, portanto, executar o comando `apt update` regularmente mantรฉm uma instalaรงรฃo existente atualizada.

O aprendizado de mรกquina agiliza principalmente a documentaรงรฃo relacionada aos testes: agrupamento de resultados de varreduras, priorizaรงรฃo de descobertas por explorabilidade, elaboraรงรฃo de notas de remediaรงรฃo e resumo de evidรชncias. Os defensores usam os mesmos modelos para detecรงรฃo de anomalias. Julgamento, escopoping e a verificaรงรฃo ainda cabe ao analista, uma vez que os modelos rotineiramente produzem falsos positivos com alta probabilidade de acerto.

Sim, para a automaรงรฃo do entorno. Copiloto do GitHub รฉ รบtil para Bash e Python Utilitรกrio que analisa XML do Nmap, cria tabelas de relatรณrios ou agenda tarefas de laboratรณrio recorrentes. RevVisualize todas as sugestรตes antes de executรก-las e nunca cole dados ou credenciais do cliente em um prompt.

O OSCP da OffSec รฉ construรญdo diretamente em torno do Kali, e o CompTIA PenTest+ e o CEH abrangem o mesmo conjunto de ferramentas. Os gerentes geralmente adicionam o CISSPAs funรงรตes tรญpicas incluem testador de penetraรงรฃo, analista de seguranรงa, operador de equipe vermelha e forense digital examinador.

Resuma esta postagem com: