- HackWare.ru
- Этичный хакинг и тестирование на проникновение, информационная безопасность
- Kali Linux в магазине приложений Windows (Microsoft Store)
- Как установить Kali Linux на WSL
- Как запустить Kali Linux на WSL
- Установка программ в Kali Linux на WSL
- Как запустить программу в Kali Linux на WSL
- Как восстановить Kali WSL
- Графический интерфейс Kali Linux на WSL
- Заключение
- Kali Linux теперь доступен в Microsoft Store
- Установка Kali Linux в Windows 10 под WSL
- Kali Linux на Windows 10
- Как скачать Kali Linux из магазина Windows 10
- Как обновить Kali Linux в WSL
- Как установить Metasploit в Kali Linux под Windows 10
- Как восстановить Kali Linux WSL
- Итого
- Kali Linux внутри Windows 10
HackWare.ru
Этичный хакинг и тестирование на проникновение, информационная безопасность
Kali Linux в магазине приложений Windows (Microsoft Store)
Теперь Kali Linux появилась в Microsoft Store. Работает на основе Windows Subsystem for Linux (WSL). Если вы поленились перейти по ссылке, то WSL – это такой Wine наоборот, позволяет нативно (без виртуального компьютера) запускать приложения Linux в ОС Microsoft. Из плюсов – улучшенная производительность (по сравнению с работой в виртуальной ОС). И много разных минусов: отсутствие поддержки сырых сокетов, оборудования, частичная поддержка графического интерфейса, не реализован ряд интерфейсов ядра и прочее.
Мне не особенно близка концепция WSL (в том виде, как это реализовано сейчас). Поэтому эта заметка будет небольшой: мы рассмотрим установку Kali Linux из магазина приложений Windows, запустим её, установим пару приложений, сделаем их пробный запуск, установим графический интерфейс и подключимся к нему. А для чего вам это всё нужно делать именно через WSL – вы уже придумывайте сами.
Как установить Kali Linux на WSL
1. WSL доступна на обновлённой Windows 10. Поэтому обновите ваш Windows, откройте окно PowerShell (Win+x) и выполните там команду
2. После перезагрузки, откройте Microsoft Store и найдите там приложение «Kali Linux». Или просто кликните эту ссылку, чтобы сразу перейдите туда. Установите приложение и наслаждайтесь Kali!
Для установки нажмите кнопку Get.
Как запустить Kali Linux на WSL
Чтобы «наслаждайтесь Kali» вам её нужно хотя бы запустить. Для этого опять откройте PowerShell и выполните команду
При первом запуске происходит инициализация – на это требуется некоторое время.
Затем нас просят создать дефолтный аккаунт UNIX. Он может никак не соотносится с вашим пользователем ОС Windows:
По умолчанию установлено минимальное количество пакетов. Поэтому вам нужно самостоятельно установить нужные вам программы.
Изменившаяся командная строка – это и есть ваша новая Kali Linux.
Установка программ в Kali Linux на WSL
Всё похоже на обычную работу в консоли. Начнём с обновления системы:
Установим WPScan и WhatWeb:
При установки некоторых программ, по понятным причинам, могут возникнуть проблемы с антивирусом. Вам нужно решать эти проблемы в индивидуальном порядке (возможно, добавить всю папку с Kali Linux — C:\Users\Alex\AppData\Local\Packages\KaliLinux.54290C8133FEE_ey8k8hqnwqnmg\ — в исключения антивируса).
Как запустить программу в Kali Linux на WSL
Если вы привыкли к меню Kali Linux, то вам придётся переучиваться запускать программы из консоли. Если вы и так их запускаете в консоли, то запуск программ ничем не отличается:
К примеру, обновим базу данных wpscan
Сделаем проверку какого-нибудь сайта на WordPress:
Соберём некоторую информацию о сайте с помощью whatweb:
Как восстановить Kali WSL
Если вы испортили операционную систему (удалили необходимые для работы ОС файлы и т.п.), либо просто хотите начать с «чистого листа», то имеется возможность сбросить установку Kali Linux в WSL до исходного состояния.
С помощью Win+x откройте «Приложения и возможности», найдите Kali Linux:
Нажмите «Дополнительные параметры», на новой странице нажмите кнопку «Сбросить»:
Система будет удалена и развёрнут новый экземпляр. Соответственно, все сделанные ранее изменения исчезнут.
Графический интерфейс Kali Linux на WSL
В процессе установки выберите язык раскладки клавиатуры и способ переключения раскладок (для перехода между элементами используйте клавишу TAB):
В конце появится сообщение, что XRDP настроена на прослушивание порта 3390, но сама служба не запущена.
Для запуска службы выполняем:
При успешном запуске будет выведено примерно следующее:
Теперь в Windows нажмите Win+x и выберите «Выполнить». В открывшемся окне введите:
Откроется новое окно, там введите
И нажмите кнопку «Подключить».
Будет выведено окно с сообщением:
Не удается проверить подлинность удаленного компьютера. Вы хотите установить подключение в любом случае?
Эта проблема может возникнуть, если на удаленном компьютере используется более ранняя версия Windows, чем Windows Vista, или не настроена поддержка проверки подлинности на сервере.
Обратитесь за помощью к администратору сети или владельцу удаленного компьютера.
Поставьте галочку на пункте «Больше не выводить запрос о подключениях к этому компьютеру» и нажмите «Да».
Появится окно входа в систему, введите ваш логин и пароль от Kali Linux:
После входа появится запрос, выберите «Use default config»:
Используя графическое окружение рабочего стола, можно запускать программы с графическим интерфейсом (после их установки).
Для выхода явно завершите службу, для этого кликните на имя пользователя, нажмите «Log Out…»:
Затем снимите галочку с «Save session for future logins» и нажмите «Log Out»:
Заключение
К сожалению, из-за особенностей реализации архитектуры WSL, некоторые инструменты Kali Linux работать не будут. Но те, которые работают (различные сканеры сайтов, брут-форсеры, анализаторы файлов захвата сетевого трафика и другие), довольно удобно использовать прямо из командной строки Windows, без необходимости запускать целую виртуальную машину с Kali Linux, либо перезагружаться во вторую систему (если Kali не является вашей основной ОС).
Kali Linux теперь доступен в Microsoft Store
Буквально 1,5 месяца назад я писал о возможности установки Kali Linux в Windows окружении используя подсистему WSL. Сейчас появилась возможность установки и запуска Kali Linux из магазина приложений Windows. Это похоже на первоапрельскую шутку, но это действительно так.
Для пользователей Windows 10 это означает, что вы можете включить WSL, выполнить поиск Kali в магазине приложений Windows и установить его одним щелчком мыши. Это особенно хорошая новость для пентестеров и профессионалов в области безопасности, которые могут иметь ограниченный набор инструментов из-за стандартов корпоративного соответствия.
Несмотря на то, что у Kali Linux на Windows есть несколько недостатков, связанных с ее запуском (например, отсутствие поддержки raw-сокета, работы с «железом» и т.д.), это даст возможность расширить набор инструментов безопасности для включения целого набора инструментов командной строки Kali Linux.
Для установки Kali Linux необходимо запустить Powershell с правами администратора и выполнить следующую команду:
После перезагрузки откройте Windows App Store и найдите приложение «Kali Linux» или перейдите туда напрямую по ссылке.
Помимо специалистов по информационной безопасности это прекрасная возможность для всех желающих ознакомиться с одним из лучших дистрибутивов по тестированию на проникновение без установки в качестве основной/соседней системы.
Также хочу предупредить об одном нюансе: для нормальной работы необходимо выключить Windows Defender, т.к. он блокирует некотороые компоненты дистрибутива, в том числе и эксплоиты из состава Metasploit Framework.
Установка Kali Linux в Windows 10 под WSL
Здравствуйте, друзья! Недавно, мы радовали вас появлением новой версии Kali Linux 2018. Сегодня для хакеров, пентестеров и просто любителей пошалить есть еще одна хорошая новость. Теперь вы можете загрузить и установить Kali Linux прямо из магазина Microsoft в Windows 10. Установка Kali Linux на Windows 10 происходит без костылей и танцев с бубном, точно также как любое другое обычное приложение устанавливаемое с Microsoft Store. Я знаю, что Kali Linux и Windows 10 звучит необычно, но это — правда.
Kali Linux на Windows 10
Kali Linux, очень популярная, бесплатная, с открытым исходным кодом Linux-операционная система, широко используется специалистами в информационной безопасности, теперь доступна в магазине Windows 10.
Установка Кали в Windows стала возможна с помощью технологии WSL (Подсистема Windows для Linux), которая позволяет пользователям запускать приложения Linux непосредственно в Windows.
Как скачать Kali Linux из магазина Windows 10
Установка Kali в Windows 10 начинается не с магазина Windows, как вы могли ошибочно подумать, а с включения настройки «Подсистема Windows для Linux», и только потом установка.
- Откройте PowerShell и выполните следующую команду:
Также это можно сделать в «Панель управления» —> «Программы и компоненты» —> «Включение или отключение компонентов Windows 10» отметив галочкой пункт «Подсистема Windows для Linux»:
Вот видео, в котором показан процесс установки Kali Linix в Windows 10:
Как обновить Kali Linux в WSL
Обновление Kali Linux в WSL ничем не отличается от обычного обновления. Для обновления выполните следующие команды:
Так, с установкой Kali Linux в Windows 10 и обновлением мы разобрались, теперь давайте перейдем к установке фреймворка Метасплоит.
Как установить Metasploit в Kali Linux под Windows 10
С установкой Metasploit может возникнуть одна проблема — это модули Metasploit, которые (ясный кампот) будут палиться антивирусами, в первую очередь защитником Windows.
Какой сюрприз! Windows 10 пометил некоторые файлы как вирусы и эксплоиты.
Эта проблема решается добавлением следующей папки в исключения антивируса:
Вот видео, в котором показан процесс добавления папки в исключения антивируса:
После добавления папки Kali Linux в исключения, выполните следующую команду:
После завершения установки вы сможете запустить Metasploit, используя следующую команду:
Как восстановить Kali Linux WSL
В случае сбоя или какой-то ошибки, вы всегда сможете восстановить Kali WSL. Но имейте ввиду, процесс восстановления уничтожит ваш chroot Kali WSL и повторно создаст новую копию. Все изменения, внесенные в файловую систему, будут удаленны и сброшены до значения по умолчанию.
Вот видео, в котором показан процесс восстановления Kali Linux под WSL:
Итого
В Kali Linux в Windows не предусмотрены какие-либо инструменты для взлома, но вы можете установить их сами. Проблемы могут возникнуть только с вардрайвингом. Не думаю, что будет возможность использовать оборудование на низком уровне. Хотя, если пробрасывать адаптер для вардрайвинга и немного пошаманить… Но я это делать точно не собираюсь.
На кого это рассчитано, и зачем это делает Microsoft?
Вырисовывается портрет какого-нибудь вайтхэт-хакера, работающего на большие конторы. Не думаю, что блекхэт будут это использовать. Ну, а у Microsoft есть один интерес — продажи. Видать плохо идут дела, если они пытаются заманить в свои «Окошки» даже ту малую часть компьютерных пользователей, которую составляют хакеры.
Конечно! Компьютерный гемор — это так интересно 😉
Kali Linux внутри Windows 10
Данную статью хотим посветить всем тем, кому по той или иной необходимости приходиться соприкасяться с Kali по долгу службы, а использовать его в повседневной жизни, как Вы понимаете не совсем комфортно. Но фишка данной статьи не просто в установке компонентов Linux, так же мы с Вами поднимим иксы (X) дабы сделать данную систему совершенно пригодной для полноценного проведения тестирования на проникновение.
Давно не секрет, что Microsoft в недалеком прошлом пошли на очень, как я считаю отличный шаг с разработчиком Ubuntu компанией Canonical. Они решили интегрировать bash прямо в Windows 10 и начиналось это спростых команд типа wget, grep, dig и других, аналогов которых в винде попросту нет.
Прошло время, и Вы не поверете, они не только добились полного портирования большинства команд и приклада, теперь Вы можете загрузить и установить Kali Linux или другие сборки Linux прямо из магазина Microsoft. К примеру есть уже и Debian и Suse, Ubuntu, Kali Linux…
Установка Kali Linux на Windows 10 происходит без костылей и танцев с бубном, точно также как любое другое обычное приложение устанавливаемое с Microsoft Store. Если У Вас все же появились траблы с установкой приложений или открытием магазина приложений (тут есть некоторые ньюансы, но лечатся по первому запросу в поисковиках) – ребята не качайте сборки винды, пользуйтесь оригинальными образами и не будет никаких проблем.
Итак, после загрузки основного приложения, нам необходимо активировать подсистему Linux в Windows 10 и сделать это можно 2 способами:
1. Активируем чекбокс через установку дополнительных компонентов панели управления (Панель управления -> Программы и компоненты -> Включение или отключение компонентов Windows 10 отметив галочкой пункт Подсистема Windows для Linux)
2. Используем мощнейший инструмент PowerShell:
Ну и ребут конечно же, как в Винде без него…
После загрузки винды, идем в ПУСК и пишем словосочетание Kali:
Запустив, система попросит создать пользователя и пароль к нему, создайте пару.
Далее нам необходимо обновить систему и компоненты до актуальных версий предворительной зайдя под sudo (sudo -i / sudo su кому как привычнее):
Теперь мы хотим не просто голую систему, а навешать ее софтом, у куда же без Metasploit’a…
Но, с установкой Metasploit может возникнуть одна проблема – это модули Metasploit, которые сожрут даже самый неадекватный антивирус, а в первую очередь защитником Windows. Для этого мы до его установки попросту добавим в доверенную зону:
Затем ставим сам метасплоит:
Ну и не буду Вам говорит, что это и зачем он нужен, запускаете msfconsole и радуетесь.
Далее я прикину небольшой набор утилит которыми пользуюсь сам практически повседневно:
Этот список можно продолжать бесконечно и все зависит от необходимости…
Естенственно будет много зависимостей, но для этого мы сюда и собрались, сделать пригодную для пентестинга оболочку внутри рабочей и полноценной Windows 10.
А теперь, то о чем обещал. Я долго использую связку Windows 10 + Kali, но до этого пользовался как основной осью сборкой Linux на базе Debian – Deepin (сделаю обзор о данной оси отдельно, считаю ее лучшим аналогом Винды для полного перехода на линукс среду для ленивых). Так вот, для эксплуатации, мне лично любимых и подручных sparta и armitage в установленной оболочке попросту нет X-ов или интерфейса, но я тут на днях замарочился и состряпал готовый скрипт по установке xfce на Kali под Windows 10. Сразу поясню, вся соль не в запуске интерфейса внутри эмулятора Linux, что в принципе невозможно, а именно возможность подключения к нашему Kali по RDP.
Итак в том же терминале пишем:
Затем запускаем RDP сервис:
и цепляемся привычным для нам RDP клиентом mstsc на локалхост и порт 3390.
Появится окно в котором мы авторизуемся под имеющимся логином и паролем:
И вот пруф рабочей полноценной Kali Linux Без вирутальной машины:
Всем спасибо, думаю не зря распинался, подписывайтесь на наш телеграм канал и будете в тренде последних новостей и интересных авторских статей.