Aircrack-ngおよびReaverを使用したセキュリティ評価の実施方法
|
1 件の回答 1 スコア |
Kali is refusing to let me install the GRUB boot loader on a VM |
|
回答なし 0 スコア |
como usar bee-box en una maquina virtual kali linux? |
背景
Kali Linuxは、さまざまなサイバーセキュリティタスクを目的とした、DebianベースのオープンソースLinuxディストリビューションです。Mati AharoniとDevon Kearnsによって開発され、2013年3月13日にOffensive Securityによって、BackTrackオペレーションシステムの書き直しとして初めてリリースされました。このオペレーションシステムは、元々カーネル監査に重点を置いていました。
Kaliは約600種類のペネトレーションテストツールを提供しており、テレビドラマ「MR. ROBOT/ミスター・ロボット」で最も顕著に取り上げられました。
Kali Linuxのキャッチコピーは「the quieter you become, the more you are able to hear(静かになればなるほど、聞こえるものが多くなる)」であり、システムの一部の背景に表示されています。
対応プラットフォーム/デバイス
Kali Linuxは、x86命令セットに基づくホストデバイスで使用するために、32ビット版と64ビット版のイメージで配布されています。BeagleBoardコンピュータおよびSamsungのARM Chromebookで使用するためのARMベースプロセッサ用イメージも用意されています。
これらのデバイスには、以下のコンピュータが含まれます。
- Asus Chromebook Flip C100P
- BeagleBone Black
- HP Chromebook
- CubieBoard 2
- CuBox
- CuBox-i
- Raspberry Pi
- EfikaMX
- Odroid U2
- Odroid XU
- Odroid XU3
- Samsung Chromebook
- Utilite Pro
- Galaxy Note 10.1
- SS808
Kali Linuxは、Kali NetHunterの登場によりAndroidデバイスでも公式に利用可能であり、以下のデバイスを正式にサポートしています。
また、非公式のコミュニティビルドを通じて、さらに多くのデバイスで利用可能です。
システム要件
最小ハードウェア要件
- バージョンに応じて、インストール用に最低20GBのハードディスク空き容量が必要です。バージョン2020.2では最低20GBが必要です。
- i386およびAMD64アーキテクチャで最低2GBのRAM。
- 起動可能なCD/DVDドライブまたはUSBメモリ。
- 優れたパフォーマンスを得るために、最低でもIntel Core i3またはAMD E1プロセッサ。
推奨ハードウェア仕様
- 50GBのハードディスク空き容量(SSD推奨)
- 2GB以上のRAM
機能
Kali Linuxには、Androidデバイス専用の「Kali NetHunter」というプロジェクトがあり、これは初のオープンソースAndroidペネトレーションテストプラットフォームです。Kali NetHunterは以下をサポートしています。
- 無線802.11フレームインジェクション
- ワンクリックでのMANA Evil Access Point設定
- HIDキーボード
- Bad USB MITM攻撃
Kali Linuxには、前身であるBackTrackから引き継がれたフォレンジックモードも備わっています。この機能は、Kaliの起動可能なUSB/CDとともに使用され、フォレンジック調査の業務に容易に適用できるようにすることを目的としています。
フォレンジックモードで起動すると、システムは内部ハードドライブやスワップスペースに触れず、自動マウントも無効になります。
ツール
Kali Linuxには、以下のセキュリティツールが搭載されています。
情報収集
- Nmap: ネットワーク上のホストやサービスを発見するのに役立つ強力なネットワークスキャンツール。
- Recon-ng: さまざまなソースからターゲットに関する情報を収集する偵察フレームワーク。
- Maltego: 情報収集やエンティティ間の関係を可視化するために使用されるデータマイニングツール。
- theHarvester: 検索エンジン、ソーシャルメディア、DNSレコードなどの公開ソースからターゲットに関する情報を抽出するためのツール。
- Dmitry: 詳細なウェブ検索を実行してターゲットに関するインテリジェンスを収集するためのツール。
- dnsenum: DNSレコードに関する情報を収集するために使用されるDNS列挙ツール。
脆弱性分析
- OpenVAS: ターゲットシステムのセキュリティ問題を特定するための包括的な脆弱性スキャナー。
- Nikto: 潜在的な脆弱性や設定ミスを見つけるのに役立つウェブサーバー脆弱性スキャナー。
- Nessus: さまざまなプラットフォームやアプリケーション全体で脆弱性をスキャンする、広く使用されている脆弱性スキャナー。
- Wireshark: ネットワークトラフィックをキャプチャおよび分析して脆弱性を特定するネットワークプロトコルアナライザー。
- Burp Suite: 脆弱性の発見と悪用を支援するウェブアプリケーションセキュリティテストプラットフォーム。
- Nexpose: ネットワークインフラストラクチャ内の脆弱性を特定する脆弱性管理ソリューション。
ウェブアプリケーション分析
- OWASP ZAP: ウェブアプリケーションの脆弱性を見つけるのに役立つウェブアプリケーションセキュリティスキャナー。
- Skipfish: セキュリティ脆弱性を発見するために設計されたウェブアプリケーションセキュリティスキャナー。
- Wfuzz: 隠れたリソースの発見やセキュリティ脆弱性の特定に使用されるウェブアプリケーションブルートフォーサー。
- Dirb: ウェブサーバー上の隠れたディレクトリやファイルを発見するために使用されるウェブコンテンツスキャナー。
- WPScan: WordPressインストールにおけるセキュリティ問題を特定するWordPress脆弱性スキャナー。
- sqlmap: ウェブアプリケーションにおけるSQLインジェクションの検出と悪用を自動化するための強力なツール。
無線攻撃
- Aircrack-ng: パケットのキャプチャ、暗号キーの解読、その他の無線攻撃の実行など、無線ネットワーク監査のためのツールスイート。
- Kismet: 無線ネットワーク検出器、スニファー、および侵入検知システム。
- Reaver: WPS(Wi-Fi Protected Setup)を使用するWi-Fiネットワークのセキュリティをテストするためのツール。
- Wireshark: 無線ネットワークトラフィックのキャプチャと分析に使用できるネットワークプロトコルアナライザー。
- Fern Wi-Fi Cracker: WEP、WPA、WPSキーの解読を支援する無線セキュリティ監査ツール。
- Bully: WPS対応ルーターの弱点を突くように設計されたWPS脆弱性攻撃ツール。
悪用ツール
- Metasploit Framework: ターゲットシステムに対するエクスプロイトを開発、テスト、実行するための強力なフレームワーク。
- Social Engineer Toolkit (SET): フィッシング、ウェブサイトのクローン作成、ペイロード生成など、ソーシャルエンジニアリング攻撃をシミュレートするためのフレームワーク。
- BeEF (The Browser Exploitation Framework): ウェブブラウザの脆弱性を悪用し、リモートで制御するためのツール。
- Armitage: ペネトレーションテストとエクスプロイト開発を簡素化する、Metasploit Frameworkのグラフィカルユーザーインターフェース。
- SQLninja: ウェブアプリケーションにおけるSQLインジェクションの脆弱性を悪用するためのツール。
- RouterSploit: ルーターのセキュリティをテストし、脆弱性の発見や悪用を行うためのフレームワーク。
フォレンジックツール
- Autopsy: コンピュータシステムやストレージメディアの分析および調査を行うためのデジタルフォレンジックプラットフォーム。
- Sleuth Kit: デジタルフォレンジック分析のためのコマンドラインツールコレクション。
- Volatility: メモリダンプからの分析と情報抽出を支援するメモリフォレンジックフレームワーク。
- Wireshark: ネットワークトラフィックのフォレンジック分析にも使用できるネットワークプロトコルアナライザー。
- Guymager: ストレージメディアのディスクイメージを作成するために使用されるフォレンジックイメージングツール。
- Foremost: ディスクイメージから削除されたファイルを復元するために使用されるファイルカービングツール。
ストレステスト
- Siege: HTTP/HTTPSストレステストおよびベンチマークユーティリティ。
- SlowHTTPTest: 低速なHTTP攻撃を仕掛けることでHTTPサーバーの堅牢性をテストするためのツール。
- LOIC (Low Orbit Ion Cannon): 分散型サービス拒否(DDoS)攻撃を実施するために使用されるネットワークストレステストツール。
- Hping: ストレステストやネットワークスキャンなど、さまざまなネットワークセキュリティタスクを実行するためのネットワークツール。
- THC Hydra: さまざまなプロトコルをサポートし、ブルートフォース攻撃を実行する高速なネットワークログインクラッカー。
- Xerosploit: 高度なMITM(中間者)攻撃を実行するためのペネトレーションテストツール。
パスワード攻撃
- John the Ripper: 辞書攻撃、ブルートフォース攻撃、ハイブリッド攻撃など、さまざまな手法を使用する高速パスワードクラッカー。
- Hashcat: さまざまなアルゴリズムと攻撃モードをサポートする強力なパスワードリカバリーツール。
- Hydra: 多数のプロトコルをサポートし、ブルートフォース攻撃を実行する汎用性の高いネットワークログインクラッカー。
- Medusa: さまざまなプロトコルと並列攻撃をサポートする高性能なネットワークパスワードクラッキングツール。
- CeWL: ターゲットのウェブサイトをクロールしてパスワードクラッキング用のワードリストを作成するカスタムワードリストジェネレーター。
- Crunch: 指定された基準に基づいてカスタマイズされたワードリストを作成するワードリストジェネレーター。
スニフィング&スプーフィング
- Ettercap: スニフィング、プロトコル分析、ネットワーク操作など、中間者攻撃のための包括的なスイート。
- Bettercap: スニフィング、スプーフィング、MITM攻撃を実行する強力なネットワーク攻撃フレームワーク。
- Wireshark: パケットのスニフィングを含む、ネットワークトラフィックのキャプチャと分析に使用されるネットワークプロトコルアナライザー。
- Tcpdump: ネットワークトラフィックをキャプチャおよび分析するコマンドラインパケットアナライザー。
- MITMf: スニフィング、スプーフィング、悪意のあるコンテンツの注入を含む、中間者攻撃を実行するための汎用性の高いフレームワーク。
- DNSChef: DNSレスポンスの偽造、トラフィックのリダイレクト、さまざまなDNSベースの攻撃を実行できるDNSスプーフィングツール。
リバースエンジニアリング
- GDB (GNU Debugger): コンパイルされたプログラムやバイナリの分析とデバッグを可能にするコマンドラインデバッガー。
- Radare2: 複数のアーキテクチャをサポートする、バイナリのリバースエンジニアリングおよび分析のためのコマンドラインフレームワーク。
- IDA Pro: バイナリファイルを分析するための、人気があり強力なインタラクティブなディスアセンブラーおよびデバッガー。
- OllyDbg: Windows実行ファイルを分析およびリバースエンジニアリングするための32ビットアセンブリレベルデバッガー。
- apktool: Android APKファイルのリバースエンジニアリングを行い、リソースを抽出してアプリケーションの動作を分析するためのツール。
- JD-GUI: コンパイル済みの.classファイルからJavaソースコードをデコンパイルして表示できるJavaデコンパイラー。
ソーシャルエンジニアリングツール
- Social Engineer Toolkit (SET): フィッシングメール、ウェブサイトのクローン作成、悪意のあるペイロードの作成など、複数のソーシャルエンジニアリング攻撃をシミュレートするための包括的なフレームワーク。
- BeEF (The Browser Exploitation Framework): ブラウザベースの攻撃を開始するための強力なツール。ウェブブラウザの脆弱性を悪用し、リモートで制御できる。
- Maltego: 情報収集とデータマイニングのための汎用ツール。個人、組織、オンラインフットプリントに関する情報を収集・分析し、ソーシャルエンジニアリングの偵察を支援する。
- Metasploit Framework: 主に悪用で知られているが、Metasploit Frameworkには、悪意のあるドキュメントの作成や悪意のあるウェブサイトの展開など、ソーシャルエンジニアリング攻撃向けに特別に設計されたモジュールやペイロードが含まれている。
- Cupp: 個人情報に基づいてカスタムワードリストを生成し、パスワードクラッキングやターゲットを絞ったソーシャルエンジニアリング攻撃を容易にするツール。
- Harvester: 検索エンジン、ソーシャルメディアプラットフォーム、オンラインディレクトリなど、公開ソースからユーザー情報を収集するためのツールであり、ソーシャルエンジニアリングの偵察に役立つ。
- Wifiphisher: このツールはWi-Fiネットワークに対するフィッシング攻撃を自動化し、偽のアクセスポイントやキャプティブポータルを提示することで、機密情報を入力させるようユーザーを誘導する。