便携式黑客实验室:用智能手机控制最小的KaliLinux

Linux阅码场 2024-12-01 10:51

在 Raspberry Pi Zero 上运行 Kali Linux 是创建可移植、功能强大的测试设备的绝佳方式。本指南将引导您在无头 Raspberry Pi Zero 2 W 上设置 Kali Linux Pi-Tail,该 Raspberry Pi Zero 2 W 由智能手机通过 SSH 或 VNC 供电和控制,为您的 Pi-Tail 提供图形界面。我发现它是现成的、便宜的、便携的,而且是最小的黑客实验室,可以完全由任何智能手机控制。由于控制它不需要您拥有键盘、鼠标或屏幕,因此它使其成为 Wi-Fi 渗透测试的非常方便设置,例如 AP 和客户端扫描、取消身份验证、WPS 引脚破解、邪恶双胞胎攻击、捕获握手以及使用 nmap 进行网络扫描和漏洞评估、暴力破解、蓝牙攻击、社会工程、运行 Metasploit 框架、wardriving、 使用 Burp Suite、proxmark3 的 Web 代理、使用 ADB 命令与其他 Android 通信,甚至使用 Frida 动态分析 iOS 和 Android 应用程序。

运作方式

如果 Kali Pi-Tail 连接到能源供应,它将自动连接到预定义的 Wi-Fi 网络,该网络由智能手机作为热点广播,允许您通过 SSH 或 VNC 对其进行控制。

您需要的内容

  • Raspberry Pi 零 2 W,

  • microSD 卡(至少 16GB),

  • OTG 适配器 /

  • USB 电源线或 USB-A 板插件,

  • 安装了 SSH (Termux) 和 VNC (VNC Viewer for Android) 应用程序的智能手机。由于某种原因,RealVNC 应用程序无法连接到 Pi-Tail,

  • Kali Linux Pi-Tail 镜像。

逐步设置


1. 下载并准备 Kali Linux Pi-Tail 镜像

  • 从 Kali Linux 官方网站下载 Pi-Tail 映像。

  • 使用 Raspberry Pi Imager 将图像写入 microSD 卡。

    • 从操作系统中选择Other specific-purpose OS -> Kali Linux -> Raspberry Pi Zero 2 W (Pi-Tail)


图 1.Raspberry Pi Imager 选择


2. 插入 MicroSD 卡并通电

  • 将 microSD 卡插入 Raspberry Pi Zero 2 W。

  • 将 OTG 适配器连接到您的智能手机,并将 USB 电源线连接到 Pi-Tail 以为其供电。

3. 配置您的智能手机

  • 使用 SSID 和密码在智能手机上启用热点。sepulturaR4t4m4h4tt4

  • 在智能手机上安装 Termux(用于 SSH)和 VNC Viewer for Android 应用程序。

4. 连接到 Pi-Tail

  • 打开 Termux 应用程序并使用 IP 地址 192.168.43.254 以及用户名和密码连接到 Pi-Tail。kali kali

图 2.使用 Termux 应用程序通过 SSH 连接到 Pi-Tail

  • 对于 VNC,通过运行 在 Pi-Tail 上启动 VNC 服务器。收到请求时,请创建一个 VNC 连接所需的密码。现在要连接到它,请使用 VNC Viewer for Android 应用程序,其中包含 192.168.43.254:5901 IP 地址和用户名以及您创建的密码。sudo vncserver -localhost nokali

图 3.使用 VNC 连接到 Pi-Tail
图 4.VNC 用户界面
图 5.通过 OTG 适配器连接到 Pi-Tail 的外部 Wi-Fi 适配器

5. 更新和升级 Kali Linux

通过 SSH 连接后,更新和升级系统:

  • sudo apt-get update && sudo apt-get upgrade

  • 由于您的热点很可能没有互联网连接,您可以将外部 Wi-Fi 适配器插入 Pi-Tail 并使用它连接到可以访问互联网的接入点。sepultura

  • 或者,您可以取出 microSD 卡并将其插入另一台设备(例如 Raspberry Pi)并更新或安装其他软件。

Pi-Tail 设置非常便携。您的智能手机充当电源、屏幕、键盘和鼠标,使其成为渗透测试的绝佳现场伴侣。

连接到其他接入点

连接到额外的 Wi-Fi 网络需要额外的 Wi-Fi 适配器。当您需要互联网连接或想同时在不同的网络上运行 Nmap 等网络扫描工具时,这特别有用。为方便起见,您可以使用下面的脚本,该脚本根据其名称和密码连接到网络。

#!/bin/bash

# Check if two arguments are provided
if [ "$#" -ne 2 ]; then
echo "Usage: $0 "
exit 1
fi

wifi=$1
pass=$2

sudo service NetworkManager start &
sudo ifconfig wlan1 up
sudo nmcli dev wifi connect $wifi password $pass ifname wlan1

Kali Pi-Tail 表壳

一个好的保护套可以更轻松地携带和使用,无论您走到哪里,都能保持一切安全和时尚。您可以打印由 4x0nn 设计和发布的 3D 案例,可在 Odysee 下载。

当我添加 USB-A 板时,我不得不稍微调整一下,使其更厚一些,并为 USB 添加一个开口。

图 6.比较两个带和不带 USB-A 板的 Pi-Tail

iOS 上的 Pi-Tail

我尝试使用 Kali Pi-Tail 测试 iOS,并面临一些有趣的挑战。我在 iPhone 上创建了一个热点,但 Pi-Tail 在通过 OTG 适配器连接时没有获得足够的电量。使用外部电池可以连接到热点,但我无法建立 SSH 连接。总之,设置没有按预期工作。它可能需要一些调整,但由于我不是 iPhone 用户,所以我没有花更多时间进行故障排除。sepultura


图 7.Pi-Tail 连接到外部电池并连接到 iPhone 创建的热点sepultura

故障 排除

  • 连接问题:根据我的经验,使用我的三星智能手机时,Pi-Tail 由于某种原因无法连接到热点。我找不到解决方案或解决方法。

  • 性能:Raspberry Pi Zero 2 W 是一款低功耗设备。对于密集型任务,请考虑使用更强大的 Raspberry Pi 模型。有时,Pi-Tail 在初始化外部 Wi-Fi 适配器时出现问题。因此,我不得不拔掉插头,直到设备识别它。

  • 更改接入点:由于某种原因,重新启动后,文件中的更改不会反映或存储。因此,很难使用内部 Wi-Fi 芯片组连接到另一个 Wi-Fi 网络。wpa_suplicant sepultura

  • SSH 连接被拒绝:我遇到突然 Pi-Talis 不允许我通过 SSH 连接到它,并显示连接被拒绝错误。当我从热点切换到我的家庭 LAN 时,这发生在我身上,反之亦然。要修复它,您需要从菜单中启用 SSH 服务。这可以通过通过 HDMI 将 Pi-Tail 连接到显示器并插入键盘来完成。执行 -> -> -> 是sepultura kalipi-configsudo kalipi-configInterfacing OptionsSSH

图 8.kalipi-config 菜单

结论

通过执行这些步骤,您可以在无头 Raspberry Pi Zero 2 W 上设置和使用 Kali Linux Pi-Tail,完全通过智能手机进行控制。这种设置为移动渗透测试和其他网络安全任务提供了紧凑而高效的解决方案。使用 OTG 适配器,您可以将 Raspberry Pi 连接到 Android 和 iOS 设备,从而直接从智能手机实现无缝控制和供电。您可以轻松连接 WiFi 适配器、蓝牙适配器和 SDR 等其他设备,以增强您的测试能力,使您的设置更加通用。


Linux阅码场 专业的Linux技术社区和Linux操作系统学习平台,内容涉及Linux内核,Linux内存管理,Linux进程管理,Linux文件系统和IO,Linux性能调优,Linux设备驱动以及Linux虚拟化和云计算等各方各面.
评论
  • 文/杜杰编辑/cc孙聪颖‍主打影像功能的小米15 Ultra手机,成为2025开年的第一款旗舰机型。从发布节奏上来看,小米历代Ultra机型,几乎都选择在开年发布,远远早于其他厂商秋季主力机型的发布时间。这毫无疑问会掀起“Ultra旗舰大战”,今年影像手机将再次被卷上新高度。无意臆断小米是否有意“领跑”一场“军备竞赛”,但各种复杂的情绪难以掩盖。岁岁年年机不同,但将2-3年内记忆中那些关于旗舰机的发布会拼凑起来,会发现,包括小米在内,旗舰机的革新点,除了摄影参数的不同,似乎没什么明显变化。贵为旗
    华尔街科技眼 2025-03-13 12:30 60浏览
  •        随着人工智能算力集群的爆发式增长,以及5.5G/6G通信技术的演进,网络数据传输速率的需求正以每年30%的速度递增。万兆以太网(10G Base-T)作为支撑下一代数据中心、高端交换机的核心组件,其性能直接决定了网络设备的稳定性与效率。然而,万兆网络变压器的技术门槛极高:回波损耗需低于-20dB(比千兆产品严格30%),耐压值需突破1500V(传统产品仅为1000V),且需在高频信号下抑制电磁干扰。全球仅有6家企业具备规模化量产能力,而美信科
    中科领创 2025-03-13 11:24 40浏览
  • 2025年,科技浪潮汹涌澎湃的当下,智能数字化变革正进行得如火如荼,从去年二季度开始,触觉智能RK3562核心板上市以来,受到了火爆的关注,上百家客户选用了此方案,也获得了众多的好评与认可,为客户的降本增效提供了广阔的空间。随着原厂的更新,功能也迎来了一波重大的更新,无论是商业级(RK3562)还是工业级(RK3562J),都可支持NPU和2×CAN,不再二选一。我们触觉智能做了一个艰难又大胆的决定,为大家带来两大重磅福利,请继续往下看~福利一:RK3562核心板149元特惠再续,支持2×CAN
    Industio_触觉智能 2025-03-12 14:45 27浏览
  • 引言汽车行业正经历一场巨变。随着电动汽车、高级驾驶辅助系统(ADAS)和自动驾驶技术的普及,电子元件面临的要求从未如此严格。在这些复杂系统的核心,存在着一个看似简单却至关重要的元件——精密电阻。贞光科技代理品牌光颉科技的电阻选型过程,特别是在精度要求高达 0.01% 的薄膜和厚膜技术之间的选择,已成为全球汽车工程师的关键决策点。当几毫欧姆的差异可能影响传感器的灵敏度或控制系统的精确性时,选择正确的电阻不仅仅是满足规格的问题——它关系到车辆在极端条件下的安全性、可靠性和性能。在这份全面指南中,我们
    贞光科技 2025-03-12 17:25 92浏览
  • 本文介绍OpenHarmony4.1系统开发板,出现打不开WiFi和蓝牙的问题排查和解决方法。触觉智能Purple Pi OH鸿蒙开发板演示,搭载了瑞芯微RK3566四核处理器,1TOPS算力NPU;Laval鸿蒙社区推荐并通过了开源鸿蒙XTS认证,成功适配OpenHarmony3.2、4.0、4.1、5.0 Release系统,SDK源码全开放!WiFi打不开缺少WiFi固件在WiFi打不开时我们可以通过使用串口工具查看WiFi打印信息:这条log主要说明了打开固件文件失败,说明了在/vend
    Industio_触觉智能 2025-03-12 14:32 53浏览
  • 曾经听过一个“隐形经理”的故事:有家公司,新人进来后,会惊讶地发现老板几乎从不在办公室。可大家依旧各司其职,还能在关键时刻自发协作,把项目完成得滴水不漏。新员工起初以为老板是“放羊式”管理,结果去茶水间和老员工聊过才发现,这位看似“隐形”的管理者其实“无处不在”,他提前铺好了企业文化、制度和激励机制,让一切运行自如。我的观点很简单:管理者的最高境界就是——“无为而治”。也就是说,你的存在感不需要每天都凸显,但你的思路、愿景、机制早已渗透到组织血液里。为什么呢?因为真正高明的管理,不在于事必躬亲,
    优思学院 2025-03-12 18:24 81浏览
  • DeepSeek自成立之初就散发着大胆创新的气息。明明核心开发团队只有一百多人,却能以惊人的效率实现许多大厂望尘莫及的技术成果,原因不仅在于资金或硬件,而是在于扁平架构携手塑造的蜂窝创新生态。创办人梁文锋多次强调,与其与大厂竞争一时的人才风潮,不如全力培养自家的优质员工,形成不可替代的内部生态。正因这样,他对DeepSeek内部人才体系有着一套别具一格的见解。他十分重视中式教育价值,因而DeepSeek团队几乎清一色都是中国式学霸。许多人来自北大清华,或者在各种数据比赛中多次获奖,可谓百里挑一。
    优思学院 2025-03-13 12:15 47浏览
  • 文/Leon编辑/cc孙聪颖作为全球AI领域的黑马,DeepSeek成功搅乱了中国AI大模型市场的格局。科技大厂们选择合作,接入其模型疯抢用户;而AI独角兽们则陷入两难境地,上演了“Do Or Die”的抉择。其中,有着“大模型六小虎”之称的六家AI独角兽公司(智谱AI、百川智能、月之暗面、MiniMax、阶跃星辰及零一万物),纷纷开始转型:2025年伊始,李开复的零一万物宣布转型,不再追逐超大模型,而是聚焦AI商业化应用;紧接着,消息称百川智能放弃B端金融市场,聚焦AI医疗;月之暗面开始削减K
    华尔街科技眼 2025-03-12 17:37 146浏览
  • 北京时间3月11日,国内领先的二手消费电子产品交易和服务平台万物新生(爱回收)集团(纽交所股票代码:RERE)发布2024财年第四季度和全年业绩报告。财报显示,2024年第四季度万物新生集团总收入48.5亿元,超出业绩指引,同比增长25.2%。单季non-GAAP经营利润1.3亿元(non-GAAP口径,即经调整口径,均不含员工股权激励费用、无形资产摊销及因收购产生的递延成本,下同),并汇报创历史新高的GAAP净利润7742万元,同比增长近27倍。总览全年,万物新生总收入同比增长25.9%达到1
    华尔街科技眼 2025-03-13 12:23 48浏览
  • 一、行业背景与用户需求随着健康消费升级,智能眼部按摩仪逐渐成为缓解眼疲劳、改善睡眠的热门产品。用户对这类设备的需求不再局限于基础按摩功能,而是追求更智能化、人性化的体验,例如:语音交互:实时反馈按摩模式、操作提示、安全提醒。环境感知:通过传感器检测佩戴状态、温度、压力等,提升安全性与舒适度。低功耗长续航:适应便携场景,延长设备使用时间。高性价比方案:在控制成本的同时实现功能多样化。针对这些需求,WTV380-8S语音芯片凭借其高性能、多传感器扩展能力及超高性价比,成为眼部按摩仪智能化升级的理想选
    广州唯创电子 2025-03-13 09:26 33浏览
  • 本文介绍Android系统主板应用配置默认获取管理所有文件权限方法,基于触觉智能SBC3588行业主板演示,搭载了瑞芯微RK3588芯片,八核处理器,6T高算力NPU;音视频接口、通信接口等各类接口一应俱全,支持安卓Android、Linux、开源鸿蒙OpenHarmony、银河麒麟Kylin等操作系统。配置前提在配置前,建议先将应用配置成系统应用,不然配置后系统每次重启后都会弹窗提示是否获取权限。应用配置成系统应用,可参考以下链接方法:瑞芯微开发板/主板Android系统APK签名文件使用方法
    Industio_触觉智能 2025-03-12 14:34 54浏览
  • 在追求更快、更稳的无线通信路上,传统射频架构深陷带宽-功耗-成本的“不可能三角”:带宽每翻倍,系统复杂度与功耗增幅远超线性增长。传统方案通过“分立式功放+多级变频链路+JESD204B 接口”的组合试图平衡性能与成本,却难以满足实时性严苛的超大规模 MIMO 通信等场景需求。在此背景下,AXW49 射频开发板以“直采+异构”重构射频范式:基于 AMD Zynq UltraScale+™ RFSoC Gen3XCZU49DR 芯片的 16 通道 14 位 2.5GSPS ADC 与 16
    ALINX 2025-03-13 09:27 32浏览
  • 前言在快速迭代的科技浪潮中,汽车电子技术的飞速发展不仅重塑了行业的面貌,也对测试工具提出了更高的挑战与要求。作为汽车电子测试领域的先锋,TPT软件始终致力于为用户提供高效、精准、可靠的测试解决方案。新思科技出品的TPT软件迎来了又一次重大更新,最新版本TPT 2024.12将进一步满足汽车行业日益增长的测试需求,推动汽车电子技术的持续革新。基于当前汽车客户的实际需求与痛点,结合最新的技术趋势,对TPT软件进行了全面的优化与升级。从模型故障注入测试到服务器函数替代C代码函数,从更准确的需求链接到P
    北汇信息 2025-03-13 14:43 40浏览
  • 一、行业背景与需求痛点智能电子指纹锁作为智能家居的核心入口,近年来市场规模持续增长,用户对产品的功能性、安全性和设计紧凑性提出更高要求:极致空间利用率:锁体内部PCB空间有限,需高度集成化设计。语音交互需求:操作引导(如指纹识别状态、低电量提醒)、安全告警(防撬、试错报警)等语音反馈。智能化扩展能力:集成传感器以增强安全性(如温度监测、防撬检测)和用户体验。成本与可靠性平衡:在复杂环境下确保低功耗、高稳定性,同时控制硬件成本。WTV380-P(QFN32)语音芯片凭借4mm×4mm超小封装、多传
    广州唯创电子 2025-03-13 09:24 41浏览
  • 在海洋监测领域,基于无人艇能够实现高效、实时、自动化的海洋数据采集,从而为海洋环境保护、资源开发等提供有力支持。其中,无人艇的控制算法训练往往需要大量高质量的数据支持。然而,海洋数据采集也面临数据噪声和误差、数据融合与协同和复杂海洋环境适应等诸多挑战,制约着无人艇技术的发展。针对这些挑战,我们探索并推出一套基于多传感器融合的海洋数据采集系统,能够高效地采集和处理海洋环境中的多维度数据,为无人艇的自主航行和控制算法训练提供高质量的数据支持。一、方案架构无人艇要在复杂海上环境中实现自主导航,尤其是完
    康谋 2025-03-13 09:53 44浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦