Objetivos
Al final de esta sesión, podrá: describir Kali Linux; decida si debería usar Kali Linux; Descargue y verifique el ISO Kali Live; instalar Oracle Virtual Box (vbox); e instalar Kali Linux en VBox.
Descripción general
Kali es una distribución de Linux creada por seguridad ofensiva y está específicamente diseñada para piratas informáticos éticos que desean realizar pruebas de penetración.
Tiene un repositorio de herramientas diseñadas para piratear redes inalámbricas, aplicaciones web y bases de datos, así como para ingeniería inversa, agrietamiento de contraseñas y muchos otros.
¿Es esto para ti??
Este tutorial asume que tiene algún conocimiento de Linux y está interesado en aprender más sobre las pruebas de penetración.
¿Qué es Kali Linux??
Kali se basa en Debian y está dirigido a pruebas de penetración y auditoría de seguridad. Contiene cientos de herramientas agrupadas en varias tareas de seguridad de la información, como pruebas de penetración, investigación de seguridad, forense informático e ingeniería inversa.
Kali Linux contiene más de 600 herramientas de prueba de penetración; es desarrollo de código abierto; se adhiere al estándar del sistema de archivos Linux; admite muchos idiomas; es altamente personalizable; y tiene soporte para la Raspberry Pi.
¿Por qué Kali es diferente??
Kali Linux se creó específicamente para pruebas de penetración profesional y auditoría de seguridad y se han realizado varios cambios centrales que reflejan esto:
Es Kali adecuado para ti?
Si no tiene experiencia en Linux o está buscando un escritorio para usar a diario, entonces Kali Linux probablemente no sea para usted. Sin embargo, si desea ser un probador de penetración o está estudiando pruebas de penetración, entonces probablemente sea la mejor opción. Si está buscando una distribución para aprender los conceptos básicos de Linux, recomendaría comenzar con Mint o Ubuntu en su lugar.
Descargar Kali Linux
Descargue la imagen Kali en formato de 32 bits o 64 bits desde el sitio web oficial y luego verifique las suma de verificación del ISO.
Las imágenes están disponibles tanto como archivos ISO descargables directamente o a través de archivos torrent. Se pueden encontrar aquí: https: // www.kali.org/descargas/.
Kali-Linux-2020.1-live-amd64.ISO Aunque puede usar la versión 'Installer' en su lugar. Lo he descargado aquí:
Verificación de la descarga
Antes de instalar Kali Linux, debe tener confianza en la integridad de la descarga.
Hay varias formas de verificar la descarga. Cada uno proporciona un nivel de garantía e implica un nivel de esfuerzo correspondiente.
El método más rápido y fácil y el que usaré es descargar una imagen ISO y luego calcular el hash SHA256 de ISO y compararlo con el valor que figura en el sitio web de Kali Linux. Sin embargo, esto supone que el sitio al que el dominio Kali.Org Resoluciones es el sitio real de Kali Linux.
Otro método es descargar una imagen ISO a través de los torrents y también descargar un archivo, sin firmar, que contiene la firma calculada SHA256. Un tercer método, y el menos propenso a la debilidad, es descargar tanto un archivo de firma ClearText como una versión del mismo archivo que se ha firmado con la clave privada oficial de Kali Linux. Los detalles de estos dos métodos están en el kali.Sitio web de organización.
Verificar en Linux
Este es el primer y más simple método. Genere la suma de verificación SHA256 a partir de la imagen ISO que ha descargado con el siguiente comando, suponiendo que la imagen ISO se denomina Kali-Linux-2020.1-live-amd64.ISO y es el directorio actual.
$ shasum -a 256 kali-linux-2020.1-live-amd64.Yo asi
La salida debería verse algo así:
ACF455E6F9AB0720DF0ABED15799223C2445882B44DFCC3F2216F9464DB79152
La firma SHA256 resultante debe coincidir con la firma que se muestra en la columna SHA256SUM en la página de descarga oficial para el ISO que ha descargado.
Botable en vivo USB Drive
La forma más rápida de ponerse en funcionamiento con Kali Linux es ejecutarlo en vivo desde una unidad USB. Este método se explica en el segundo tutorial de esta serie. Aquí instalaremos Kali Linux como VM usando Box Virtual.
Instalación de la caja virtual
Virtualbox es un poderoso producto de virtualización para la empresa y para el uso doméstico. Es un producto de alto rendimiento rico en funciones que está disponible gratuitamente como software de código abierto bajo los términos de la Licencia Pública General de GNU. Le permite crear una VM, una máquina virtual, y ejecutar uno o más sistemas operativos en su escritorio. Se ejecuta en Windows, Linux, MacOS y admite una gran cantidad de sistemas operativos invitados, incluidos Windows 10 y muchas distribuciones de Linux.
Descargue e instale la última versión para su plataforma. Se puede encontrar aquí: https: // www.virtualbox.org/wiki/descargas
Creando la VM Kali
Abra el cuadro virtual y haga clic en el nuevo icono o elija máquina, nueva.
Ingrese un nombre como Kalilinux y seleccione el tipo y la versión correctos. Haga clic en Siguiente.
Establezca el tamaño de la memoria en el 50% de lo que está disponible, aunque un máximo de 2 GB puede ser suficiente. Haga clic en Siguiente.
Elija Crear un disco duro virtual ahora. Haga clic en Crear.
Elija asignado dinámicamente. Haga clic en Siguiente.
Cambie la ubicación del archivo si es necesario y establezca el tamaño del disco duro a 20 GB. Dado que el disco se asigna dinámicamente, el espacio se usará cuando sea necesario.
Haga clic en Crear.
Ahora desde la pantalla de inicio, elija configuraciones, almacenamiento y luego la unidad óptica vacía. Haga clic en el ícono del disco y elija el Kali Live ISO.
Ahora haga clic en Aceptar para volver a la pantalla de inicio.
Instalación de Kali Linux
Para arrancar la VM en el ISO, haga clic en el icono de inicio verde Big Green.
At, seleccione un disco óptico virtual ... haga clic en Inicio.
Cuando aparezca el menú Kali, elija la opción Instalación gráfica y presione Return.
Nota: Hasta que se instalen adiciones de invitados, si necesita liberar el cursor de la VM, debe presionar la tecla de control correcta.
La instalación comenzará.
La instalación es muy sencilla para una VM, ya que solo tenemos un disco y podemos elegir no usar la partida manual. Por esto solo mostraré algunas capturas de pantalla.
Ingrese sus opciones en las siguientes pantallas. Los míos están entre paréntesis:
Elija Sí y haga clic en Continuar
El sistema base ahora se instalará.
La parte principal de la instalación continúa.
Kali Linux ahora arrancará. Inicie sesión con su nombre de usuario y pase.
En la pantalla de contraseña puede elegir XFCE en lugar de GNOME si es necesario.
Escritorio de Kali Linux
Este es el escritorio kali con gnomo.
Adiciones de invitados de VBOX
Si instala Kali Linux como VBox VM, para usar opciones como carpetas compartidas y portapapeles compartidos y para corregir el comportamiento del mouse, se deben instalar las adiciones de invitados.
Inicie la máquina virtual Kali Linux y adjunte la imagen de CD de adiciones de invitados, seleccione dispositivos en el menú VirtualBox y luego seleccione Instalar adiciones de invitados. Esto mostrará el CD de adiciones de invitados en el escritorio.
Si se le solicita que automáticamente el CD, haga clic en el botón Cancelar.
Adiciones de invitados de montaje
Monte el CD haciendo doble clic en el icono del escritorio y luego cierre la ventana.
Agregar permisos de ejecución
Abra una ventana de terminal y localice las adiciones de invitado CDROM.
Copie las vboxlinuxadditions.Ejecutar archivo desde el directorio CDROM al directorio /tmp:
$ LS /MEDIA /CDROM0
$ CP/MEDIA/CDROM0/VBOXLINEXADDITIONS.ejecutar /tmp
Hacer que el archivo copiado sea ejecutable.
$ CD /TMP
$ ls -l vboxlinuxadditions
$ chmod 755 vboxlinuxadditions.correr
$ ls -l vboxlinuxadditions
Instalar adiciones de invitados
Ejecute lo siguiente para instalar las adiciones de invitados.
$ sudo ./Vboxlinuxadditions.correr
Ingrese su contraseña y presione el retorno.
Si se le pide que instale la nueva versión, responda sí.
Al finalizar, haga clic en el icono de la batería en la parte superior derecha de la pantalla, haga clic en su nombre y elija Reiniciar para completar la instalación.
Portapapeles compartidos
Esto permite que el texto se copie hacia y desde la imagen. Elija dispositivos en el menú vbox, luego compartió el portapapeles y bidireccional. Iniciar sesión e iniciar sesión nuevamente para activar.
Carpetas compartidas
Esto permite que los archivos se copian desde y hacia la imagen. Elija dispositivos en el menú VBOX, luego en carpetas compartidas, configuración de carpetas compartidas. Haga clic en el signo más a la derecha y seleccione la carpeta de escritorio requerida. Establezca en la monta automática y haga que haga permanente, luego haga clic en Aceptar.
Para automongar la nueva carpeta compartida, reinicie.
Snapshot VM
En este punto se recomienda que tome una instantánea de la VM. Esto proporciona un punto al que volver en caso de un error importante.
En el menú VBox, elija la máquina, tome instantánea.
Conclusión
En este tutorial, primero observamos cómo decidir si debe usar Kali Linux. Luego descargamos y verificamos el Kali Linux Live ISO, instalamos vbox e instalamos Kali Linux como VM.
Próximos pasos
Espero que hagas el conocimiento adquirido aquí en buen uso e intente configurar Kali Linux en VBox. Luego le sugiero que pase a la siguiente parte de esta serie, creando una unidad USB de Kali Linux 'Live'.