Kali Linux Tutorial: Como usar, instalar e comandos
โก Resumo Inteligente
Kali Linux ร uma distribuiรงรฃo de seguranรงa baseada em Debian mantida pela OffSec, que inclui mais de 600 ferramentas prรฉ-instaladas para testes de penetraรงรฃo, perรญcia digital, engenharia reversa e pesquisa de seguranรงa em desktops, mรกquinas virtuais e instรขncias em nuvem.
O que รฉ a Kali Linux?
Kali Linux รฉ uma distribuiรงรฃo Linux de seguranรงa derivada do Debian e projetada especificamente para perรญcia forense computacional e testes de penetraรงรฃo avanรงados. Foi desenvolvida reescrevendo o BackTrack, obra de Mati Aharoni e Devon Kearns da Offensive Security. Kali Linux Contรฉm centenas de ferramentas bem projetadas para diversas tarefas de seguranรงa da informaรงรฃo, como testes de penetraรงรฃo, pesquisa de seguranรงa, perรญcia forense computacional e engenharia reversa.
VoltarTracO Kali era o sistema operacional de seguranรงa da informaรงรฃo anterior da empresa. A primeira versรฃo, Kali 1.0.0, foi lanรงada em marรงo de 2013. A OffSec (antiga Offensive Security) ainda financia e mantรฉm o Kali. Kali Linuxe lanรงa uma nova versรฃo de atualizaรงรฃo aproximadamente a cada trimestre. Se vocรช visitar kali.org Hoje vocรช verรก um banner descrevendo-o como a distribuiรงรฃo de teste de penetraรงรฃo mais avanรงada jรก lanรงada, e o projeto passou mais de uma dรฉcada defendendo essa afirmaรงรฃo.
Kali Linux Os navios vรชm com mais de 600 aplicativos de teste de penetraรงรฃo prรฉ-instalados, cada um com sua prรณpria flexibilidade e caso de uso. Kali Linux Faz um excelente trabalho ao separar esses utilitรกrios nas seguintes categorias:
- Coleta de informaรงรตes
- Anรกlise de Vulnerabilidade
- Ataques sem fio
- Aplicativos da web
- Ferramentas de exploraรงรฃo
- Teste de estresse
- Ferramentas forenses
- Sniffing e spoofing
- Ataques de senha
- Mantendo o acesso
- Reverse Engenharia
- Ferramentas de relatรณrio
- Hacking de hardware
A versรฃo 2026.1 deu continuidade a esse ritmo, adicionando oito novas ferramentas e migrando a distribuiรงรฃo para o kernel Linux 6.18. Como o catรกlogo muda a cada trimestre, รฉ รบtil saber quem realmente utiliza esse conjunto de ferramentas no dia a dia.
Quem usa Kali Linux e porque?
Kali Linux ร um sistema operacional verdadeiramente incomum, pois รฉ uma das poucas plataformas usadas abertamente tanto por defensores quanto por atacantes. Administradores de seguranรงa e hackers maliciosos o utilizam amplamente: um grupo para detectar e prevenir violaรงรตes de seguranรงa, o outro para identificรก-las e explorรก-las. A enorme quantidade de ferramentas configuradas e prรฉ-instaladas torna o sistema operacional verdadeiramente incomum. Kali Linux O canivete suรญรงo indispensรกvel na caixa de ferramentas de qualquer profissional de seguranรงa.
Profissionais que utilizam Kali Linux:
- Administradores de Seguranรงa โ Os administradores de seguranรงa sรฃo responsรกveis โโpor proteger as informaรงรตes e os dados de sua instituiรงรฃo. Eles utilizam Kali Linux Analisar seus ambientes e confirmar que nรฃo existem vulnerabilidades facilmente detectรกveis.
- Administradores de rede โ Os administradores de rede sรฃo responsรกveis โโpor manter uma rede eficiente e segura. Eles utilizam Kali Linux para auditar sua rede. Por exemplo, Kali Linux tem a capacidade de detectar pontos de acesso nรฃo autorizados.
- Network ArchiArquitetos de rede sรฃo responsรกveis โโpor projetar ambientes de rede seguros. Eles utilizam Kali Linux para auditar seus projetos iniciais e confirmar que nada foi esquecido ou configurado incorretamente.
- Testadores de Penetraรงรฃo โ Os testadores de penetraรงรฃo usam Kali Linux Auditar ambientes e realizar reconhecimento nas redes corporativas para as quais foram contratados para revisar.
- CISO โ Os diretores de seguranรงa da informaรงรฃo utilizam Kali Linux para auditar internamente o ambiente e descobrir se foram implementadas novas aplicaรงรตes ou configuraรงรตes incorretas.
- Engenheiros Forenses โ Kali Linux Oferece um "Modo Forense" que inicializa sem tocar nos discos internos, o que permite que um engenheiro forense realize a descoberta e recuperaรงรฃo de dados sem alterar as evidรชncias.
- Hackers de chapรฉu branco โ Hackers de chapรฉu branco, assim como testadores de penetraรงรฃo, usam Kali Linux Auditar e descobrir vulnerabilidades que possam estar presentes em um ambiente.
- Hackers de chapรฉu preto โ Hackers de chapรฉu preto usam Kali Linux para descobrir e explorar vulnerabilidades. Kali Linux Tambรฉm apresenta inรบmeras aplicaรงรตes de engenharia social, que um hacker malicioso pode usar para comprometer uma organizaรงรฃo ou um indivรญduo.
- Hackers de chapรฉu cinza โ Os hackers de chapรฉu cinza situam-se entre os hackers de chapรฉu branco e os hackers de chapรฉu preto. Eles usam Kali Linux da mesma forma que os dois grupos listados acima.
- Entusiasta de Computadores โ Entusiasta de computadores รฉ um termo amplo, mas qualquer pessoa interessada em aprender mais sobre redes ou computadores em geral pode usรก-lo. Kali Linux Estudar tecnologia da informaรงรฃo, redes e vulnerabilidades comuns.
Independentemente de qual dessas funรงรตes se encaixe melhor em vocรช, a prรณxima decisรฃo รฉ como instalar o Kali em uma mรกquina que vocรช tenha permissรฃo para testar.
Kali Linux Mรฉtodos de Instalaรงรฃo
Kali Linux Pode ser instalado usando os seguintes mรฉtodos. Cada opรงรฃo oferece um equilรญbrio entre conveniรชncia e fidelidade ao hardware real, portanto, a escolha certa depende de se vocรช estรก aprendendo, executando um laboratรณrio ou testando equipamentos sem fio.
Maneiras de correr Kali Linux:
- Diretamente em um PC ou laptop โ usando uma imagem ISO do Kali, Kali Linux Pode ser instalado diretamente em um PC ou laptop. Este mรฉtodo รฉ o mais indicado se vocรช tiver um computador disponรญvel e jรก estiver familiarizado com... Kali LinuxSe vocรช planeja realizar testes de ponto de acesso, instale o software apropriado. Kali Linux Recomenda-se conectar diretamente a um laptop com Wi-Fi, pois as mรกquinas virtuais raramente repassam os sinais dos adaptadores sem fio de forma adequada.
- Virtualizado (VMware, Hyper-V, Oracle VirtualBox, Citrix) โ Kali Linux Compatรญvel com todos os hipervisores amplamente utilizados e pode ser implementado nos mais populares em minutos. Imagens prรฉ-configuradas estรฃo disponรญveis para download em [link para download]. kali.orgOu entรฃo, vocรช pode usar uma imagem ISO para instalar manualmente o sistema operacional no seu hipervisor preferido.
- Nuvem (Amazon AWS, e Microsoft Azure) โ Dada a popularidade de Kali Linux, tanto AWS quanto Azure Publicar imagens oficiais da Kali em seus mercados.
- Disco de inicializaรงรฃo USB โ Usando o Kali Linux Um arquivo ISO, ou disco de inicializaรงรฃo, pode ser criado para executar o programa. Kali Linux em uma mรกquina sem instalรก-lo, ou para inicializar uma mรกquina suspeita no Modo Forense.
- Windows (WSL) โ Kali Linux roda nativamente em Windows 10 e Windows 11 atรฉ o Windows Subsistema para Linux. Nรฃo รฉ mais um recurso beta, e o pacote Win-KeX adiciona uma รกrea de trabalho grรกfica completa sobre o WSL 2.
- macOS (Botรฃo duplo ou simples) โ Kali Linux Pode ser instalado em um Mac como sistema operacional secundรกrio ou como sistema operacional principal. Parallels Ou entรฃo, o gerenciador de inicializaรงรฃo integrado pode ser usado para configurar essa instalaรงรฃo, embora os dispositivos Apple Silicon exijam a versรฃo ARM64.
Como Instalar Kali Linux Utilizar painรฉis de piso ResinDek em sua unidade de self-storage em vez de concreto oferece diversos benefรญcios: VirtualBox
Aqui estรก um processo passo a passo para a instalaรงรฃo. Kali Linux utilizando VirtualBoxE para dar sua primeira olhada na รกrea de trabalho:
O mรฉtodo mais fรกcil, e provavelmente o mais utilizado, รฉ a instalaรงรฃo. Kali Linux e executรก-lo de Oracle VirtualBox.
Este mรฉtodo permite que vocรช continue usando seu hardware atual enquanto experimenta os recursos avanรงados. Kali Linux em um ambiente completamente isolado. Melhor ainda, tudo รฉ grรกtis: ambos Kali Linux e Oracle VirtualBox Nรฃo custa nada usar. Isto Kali Linux tutorial pressupรตe que vocรช jรก tenha instalado Oracle VirtualBox Em seu sistema, vocรช habilitou a virtualizaรงรฃo de 64 bits na BIOS.
Etapa 1) Vรก para kali.org/get-kali/ e selecione a opรงรฃo de Mรกquinas Virtuais prรฉ-configuradas.
Isto irรก baixar uma imagem OVA, que pode ser importada para VirtualBox.
Etapa 2) Abra o Oracle VirtualBox No aplicativo, em seguida, no menu Arquivo, selecione Importar dispositivo.
Menu Arquivo -> Importar Dispositivo
Passo 3) Na tela seguinte, โAparelho a ser importadoโ, navegue atรฉ o local do arquivo OVA baixado e clique em Abrir.
Passo 4) Depois de clicar em Abrir, vocรช serรก redirecionado para a tela โEletrodomรฉstico a ser importadoโ. Basta clicar em Avanรงar.
Etapa 5) A tela seguinte, โConfiguraรงรตes do Dispositivoโ, exibe um resumo das configuraรงรตes do sistema. Manter as configuraรงรตes padrรฃo รฉ suficiente. Como mostrado na captura de tela abaixo, anote onde a mรกquina virtual estรก armazenada e clique em Importar.
Passo 6) VirtualBox agora importarรก o Kali Linux Aparelho OVA. Este processo pode levar de 5 a 10 minutos para ser concluรญdo.
Passo 7) Parabรฉns, Kali Linux foi instalado com sucesso em VirtualBox. Agora vocรช deve ver o Kali Linux VM no VirtualBox console. Em seguida, vamos dar uma olhada em Kali Linux e algumas etapas iniciais a serem executadas.
Etapa 8) Clique no Kali Linux VM dentro do VirtualBox No painel, clique em Iniciar. Isso iniciarรก o sistema. Kali Linux sistema operacional.
Passo 9) Na tela de login, insira seu nome de usuรกrio e clique em Avanรงar. Nas imagens atuais, a conta รฉ barrilha, nรฃo raizA Offensive Security removeu o login padrรฃo de root no Kali 2020.1, e agora o instalador solicita que vocรช crie sua prรณpria conta de usuรกrio padrรฃo.
Passo 10) Insira a senha correspondente e clique em Entrar. Nas imagens de mรกquina virtual prรฉ-configuradas, a senha รฉ barrilhaEm uma instalaรงรฃo manual, serรก o valor que vocรช definiu durante a configuraรงรฃo. Tutoriais mais antigos que recomendam usar raiz e toor Descreva versรตes anteriores a 2020 e essas credenciais serรฃo simplesmente rejeitadas. Altere a senha padrรฃo assim que fizer login.
Agora vocรช serรก presenteado com o Kali Linux Interface grรกfica do usuรกrio (GUI). Parabรฉns, vocรช fez login com sucesso! Kali Linux.
Primeiros passos com o Kali Linux GUI
O ambiente de trabalho Kali possui algumas รกreas que vocรช deve observar e com as quais deve se familiarizar imediatamente: a aba Aplicativos, a aba Locais e a Kali Linux dock. A captura de tela abaixo mostra os trรชs em uma รกrea de trabalho recรฉm-inicializada.
Aba Aplicativos โ Fornece uma lista suspensa grรกfica de todos os aplicativos e ferramentas prรฉ-instalados no sistema. Kali Linux. RevExplorar a aba Aplicativos รฉ uma รณtima maneira de se familiarizar com seus diversos recursos. Kali Linux sistema operacional. Os dois aplicativos discutidos mais adiante neste Kali Linux Os tutoriais incluem Nmap e Metasploit. Os aplicativos sรฃo agrupados em categorias numeradas, o que facilita muito a busca por uma ferramenta especรญfica.
Acessando aplicativos
Passo 1) Clique na aba Aplicativos.
Passo 2) Navegue atรฉ a categoria especรญfica que vocรช tem interesse em explorar.
Passo 3) Clique no aplicativo que vocรช deseja iniciar.
Aba Locais โ Semelhante a qualquer outra aba grรกfica. sistema operativo, como Windows or macOSO acesso rรกpido ร s suas pastas, fotos e documentos รฉ essencial. O menu Locais no Kali Linux Proporciona essa acessibilidade. Por padrรฃo, contรฉm Inรญcio, รrea de Trabalho, Documentos, Downloads, Mรบsica, Imagens, Vรญdeos, Computador e Navegar na Rede.
Acessando lugares
Passo 1) Clique na aba Locais.
Passo 2) Selecione o local que deseja acessar.
Kali Linux Doca โ Semelhante ร macOS Doca ou o Microsoft Windows barra de tarefas, a Kali Linux A dock proporciona acesso rรกpido aos aplicativos favoritos e mais usados. Aplicativos podem ser adicionados ou removidos facilmente.
Para remover um item do Dock
Passo 1) Clique com o botรฃo direito do mouse no item do Dock.
Passo 2) Selecione Remover dos Favoritos.
Para adicionar um item ao Dock
Adicionar um item ao dock รฉ muito semelhante a removรช-lo.
Passo 1) Clique no botรฃo Mostrar Aplicativos na parte inferior do Dock.
Passo 2) Clique com o botรฃo direito do mouse no aplicativo.
Passo 3) Selecione Adicionar aos favoritos.
Apรณs a conclusรฃo, o item serรก exibido no dock, conforme mostrado abaixo.
Kali Linux Possui muitas outras funcionalidades que a tornam a principal escolha tanto para engenheiros de seguranรงa quanto para hackers. Abordรก-las todas รฉ impossรญvel em uma รบnica anรกlise. Kali Linux Tutorial; explore os diferentes botรตes na รกrea de trabalho no seu prรณprio ritmo. Duas ferramentas merecem uma anรกlise mais detalhada primeiro, e o ponto de partida natural รฉ o scanner, com o qual quase todos os engajamentos comeรงam.
O que รฉ Nmap?
Network Mapper, mais conhecido como Nmap, รฉ um utilitรกrio gratuito e de cรณdigo aberto usado para descoberta de redes e verificaรงรฃo de vulnerabilidadesProfissionais de seguranรงa usam o Nmap para descobrir os dispositivos em execuรงรฃo em seus ambientes. O Nmap tambรฉm pode revelar os serviรงos e portas que cada host estรก utilizando, expondo potenciais riscos de seguranรงa. Em sua forma mais bรกsica, pense no Nmap como uma ferramenta para identificar e monitorar dispositivos em execuรงรฃo em seus ambientes. ping Potencializado: quanto mais suas habilidades tรฉcnicas evoluรญrem, mais utilidade vocรช encontrarรก para elas.
O Nmap oferece a flexibilidade de monitorar um รบnico host ou uma vasta rede com centenas, senรฃo milhares, de dispositivos e sub-redes. Essa flexibilidade aumentou ao longo dos anos, mas, em sua essรชncia, o Nmap continua sendo uma ferramenta de varredura de portas que coleta informaรงรตes enviando pacotes brutos para um sistema host. O Nmap entรฃo aguarda as respostas e determina se uma porta estรก aberta, fechada ou filtrada.
O primeiro tipo de varredura com o qual vocรช deve se familiarizar รฉ a varredura bรกsica do Nmap, que verifica as primeiras 1000 portas TCP. Quando encontra uma porta, ele a reporta como aberta, fechada ou filtrada. Filtrada geralmente significa que um firewall estรก em vigor, modificando o trรกfego nessa porta especรญfica. Abaixo estรก uma lista de comandos do Nmap que podem ser usados โโpara executar a varredura padrรฃo.
Nmap Target Seleรงรฃo
| Digitalize um รบnico IP | nmap192.168.1.1 |
| Digitalizar um host | nmap www.testnetwork.com |
| Digitalize uma variedade de IPs | nmap 192.168.1.1-20 |
| Digitalizar uma sub-rede | nmap 192.168.1.0/24 |
| Digitalizar alvos a partir de um arquivo de texto | nmap -iL lista de endereรงos IP.txt |
Como realizar uma varredura bรกsica do Nmap em Kali Linux
Para executar uma varredura bรกsica do Nmap em Kali LinuxSiga os passos abaixo. Como mostra a tabela acima, vocรช pode analisar um รบnico endereรงo IP, um nome DNS, um intervalo de endereรงos IP, sub-redes inteiras ou uma lista de alvos lida de um arquivo de texto. Para este exemplo, analisaremos o endereรงo IP do localhost, que รฉ sempre um sistema de sua propriedade.
Passo 1) No menu Dock, clique na segunda aba, que รฉ o Terminal.
Passo 2) Quando a janela do terminal abrir, digite o comando ifconfig. Isso retornarรก o endereรงo IP local do seu computador. Kali Linux sistema. Neste exemplo, o endereรงo IP local รฉ 10.0.2.15.
Passo 3) Anote o endereรงo IP local.
Passo 4) Na mesma janela do terminal, digite nmap 10.0.2.15. Isso farรก uma varredura das primeiras 1000 portas no localhost. Como esta รฉ uma instalaรงรฃo bรกsica, nenhuma porta deve estar aberta.
Passo 5) RevVeja os resultados.
Por padrรฃo, o Nmap verifica apenas as primeiras 1000 portas. Se vocรช precisar verificar o intervalo completo de 65535 portas, basta modificar o comando acima para incluir -p-.
Nmap 10.0.2.15 -p-
Verificaรงรฃo do sistema operacional Nmap
Outra funcionalidade bรกsica, porรฉm รบtil, do Nmap รฉ a capacidade de detectar o sistema operacional do host. Kali Linux รฉ seguro por padrรฃo, entรฃo, neste exemplo, o sistema host em execuรงรฃo Oracle VirtualBox รฉ usado em vez disso. O sistema host รฉ um Windows mรกquina em 10.28.2.26.
Na janela do terminal, digite o seguinte comando Nmap:
nmap 10.28.2.26 โ A
RevVeja os resultados.
Adicionar -A instrui o Nmap a realizar nรฃo apenas uma varredura de portas, mas tambรฉm a detecรงรฃo de serviรงos e sistemas operacionais. Observe que o comando acima reproduz a formataรงรฃo original; digite um hรญfen simples antes do A ao executรก-lo.
O Nmap รฉ uma ferramenta essencial para qualquer profissional de seguranรงa. Use o comando `nmap -h` para explorar mais opรงรตes e comandos. Depois de descobrir o que estรก escutando em uma rede que vocรช controla, a prรณxima pergunta รฉ a quais vulnerabilidades esses serviรงos estรฃo expostos, e รฉ aรญ que o Metasploit entra em aรงรฃo.
O que รฉ Metasploit?
O Metasploit Framework รฉ um projeto de cรณdigo aberto que fornece um recurso pรบblico para pesquisa de vulnerabilidades e desenvolvimento.ping cรณdigo, permitindo que profissionais de seguranรงa testem suas prรณprias redes e identifiquem riscos de seguranรงa. O Metasploit รฉ propriedade e desenvolvido pela Rapid7 desde 2009, e a ediรงรฃo gratuita para a comunidade ainda รฉ distribuรญda com ele. Kali LinuxContinua sendo, de longe, a estrutura de testes de penetraรงรฃo mais utilizada no mundo.
ร importante ter cuidado ao usar o Metasploit, pois escanear uma rede ou ambiente que nรฃo lhe pertence รฉ ilegal na maioria das jurisdiรงรตes. Neste contexto, รฉ importante ter cautela ao usar o Metasploit, pois ele permite a varredura de redes ou ambientes que nรฃo lhe pertencem. Kali Linux Neste tutorial do Metasploit, mostraremos como iniciar o Metasploit e executar uma varredura bรกsica em sua prรณpria sub-rede de laboratรณrio. O Metasploit รฉ considerado um utilitรกrio avanรงado e requer tempo para ser dominado, mas, uma vez familiarizado com ele, torna-se um recurso inestimรกvel.
Metasploit e Nmap
Dentro do Metasploit, podemos usar o Nmap. Neste caso, vocรช aprenderรก como escanear seu ambiente local. VirtualBox A sub-rede do Metasploit foi obtida usando o utilitรกrio Nmap, conforme explicado acima.
Passo 1) Na aba Aplicativos, role para baixo atรฉ 08-Ferramentas de Exploraรงรฃo e selecione Metasploit.
Passo 2) Uma janela de terminal serรก aberta com "msf" no prompt. Este รฉ o Metasploit.
Passo 3) Digite o seguinte comando:
db_nmap -V -sV 10.0.2.15/24
(Certifique-se de substituir 10.0.2.15 pelo seu prรณprio endereรงo IP local.)
Aqui:
db_ significa banco de dados
-V significa modo detalhado
-sV significa detecรงรฃo de versรฃo de serviรงo
Os resultados sรฃo gravados diretamente no banco de dados do Metasploit, conforme mostrado abaixo.
Utilitรกrio de exploraรงรฃo Metasploit
O Metasploit รฉ muito robusto, tanto em termos de recursos quanto de flexibilidade. Um uso comum รฉ verificar quais vulnerabilidades conhecidas se aplicam aos hosts que vocรช descobriu. Abaixo, descrevemos os passos para listar e filtrar os mรณdulos disponรญveis em uma mรกquina de laboratรณrio que vocรช controla.
Passo 1) Supondo que o Metasploit ainda esteja aberto, digite Hosts -R na janela do terminal. Isso adiciona os hosts descobertos recentemente ao banco de dados do Metasploit.
Passo 2) Digite โshow exploitsโ. Este comando fornece uma visรฃo abrangente de todos os mรณdulos disponรญveis no Metasploit.
Passo 3) Agora, refine a lista com este comando: nome da pesquisa: Windows 7. Esta funรงรฃo procura mรณdulos que mencionem especificamente... Windows 7, o sistema operacional usado neste laboratรณrio de exemplo. Dependendo do seu ambiente, vocรช precisarรก alterar os parรขmetros de pesquisa para corresponder ao tipo de mรกquina que vocรช estรก autorizado a testar, seja ele qual for. macOS ou outro sistema Linux.
Passo 4) Para os fins deste tutorial, usaremos um Apple iTunes Vulnerabilidade descoberta na lista. Para carregar o mรณdulo, insira o caminho completo exibido nos resultados da pesquisa: use exploit/windows/browse/apple_itunes_playlist
Passo 5) Quando o mรณdulo for carregado com sucesso, o prompt de comando mudarรก para exibir o nome do mรณdulo seguido por >, conforme mostrado na captura de tela acima.
Passo 6) Acesse as opรงรตes de exibiรงรฃo para revisar as configuraรงรตes disponรญveis para esse mรณdulo. Cada mรณdulo possui opรงรตes diferentes.
Tudo o que foi descrito acima deve ser executado apenas em mรกquinas que vocรช possui ou para as quais tem permissรฃo por escrito para testar. Usado dessa forma, o Nmap e o Metasploit se tornam... Kali Linux transformando-a em uma plataforma de auditoria prรกtica, em vez de um passivo, e as perguntas abaixo abordam os pontos que a maioria dos iniciantes levanta em seguida.

























