便携式黑客实验室:用智能手机控制最小的KaliLinux

Linux阅码场 2024-12-01 10:51

在 Raspberry Pi Zero 上运行 Kali Linux 是创建可移植、功能强大的测试设备的绝佳方式。本指南将引导您在无头 Raspberry Pi Zero 2 W 上设置 Kali Linux Pi-Tail,该 Raspberry Pi Zero 2 W 由智能手机通过 SSH 或 VNC 供电和控制,为您的 Pi-Tail 提供图形界面。我发现它是现成的、便宜的、便携的,而且是最小的黑客实验室,可以完全由任何智能手机控制。由于控制它不需要您拥有键盘、鼠标或屏幕,因此它使其成为 Wi-Fi 渗透测试的非常方便设置,例如 AP 和客户端扫描、取消身份验证、WPS 引脚破解、邪恶双胞胎攻击、捕获握手以及使用 nmap 进行网络扫描和漏洞评估、暴力破解、蓝牙攻击、社会工程、运行 Metasploit 框架、wardriving、 使用 Burp Suite、proxmark3 的 Web 代理、使用 ADB 命令与其他 Android 通信,甚至使用 Frida 动态分析 iOS 和 Android 应用程序。

运作方式

如果 Kali Pi-Tail 连接到能源供应,它将自动连接到预定义的 Wi-Fi 网络,该网络由智能手机作为热点广播,允许您通过 SSH 或 VNC 对其进行控制。

您需要的内容

  • Raspberry Pi 零 2 W,

  • microSD 卡(至少 16GB),

  • OTG 适配器 /

  • USB 电源线或 USB-A 板插件,

  • 安装了 SSH (Termux) 和 VNC (VNC Viewer for Android) 应用程序的智能手机。由于某种原因,RealVNC 应用程序无法连接到 Pi-Tail,

  • Kali Linux Pi-Tail 镜像。

逐步设置


1. 下载并准备 Kali Linux Pi-Tail 镜像

  • 从 Kali Linux 官方网站下载 Pi-Tail 映像。

  • 使用 Raspberry Pi Imager 将图像写入 microSD 卡。

    • 从操作系统中选择Other specific-purpose OS -> Kali Linux -> Raspberry Pi Zero 2 W (Pi-Tail)


图 1.Raspberry Pi Imager 选择


2. 插入 MicroSD 卡并通电

  • 将 microSD 卡插入 Raspberry Pi Zero 2 W。

  • 将 OTG 适配器连接到您的智能手机,并将 USB 电源线连接到 Pi-Tail 以为其供电。

3. 配置您的智能手机

  • 使用 SSID 和密码在智能手机上启用热点。sepulturaR4t4m4h4tt4

  • 在智能手机上安装 Termux(用于 SSH)和 VNC Viewer for Android 应用程序。

4. 连接到 Pi-Tail

  • 打开 Termux 应用程序并使用 IP 地址 192.168.43.254 以及用户名和密码连接到 Pi-Tail。kali kali

图 2.使用 Termux 应用程序通过 SSH 连接到 Pi-Tail

  • 对于 VNC,通过运行 在 Pi-Tail 上启动 VNC 服务器。收到请求时,请创建一个 VNC 连接所需的密码。现在要连接到它,请使用 VNC Viewer for Android 应用程序,其中包含 192.168.43.254:5901 IP 地址和用户名以及您创建的密码。sudo vncserver -localhost nokali

图 3.使用 VNC 连接到 Pi-Tail
图 4.VNC 用户界面
图 5.通过 OTG 适配器连接到 Pi-Tail 的外部 Wi-Fi 适配器

5. 更新和升级 Kali Linux

通过 SSH 连接后,更新和升级系统:

  • sudo apt-get update && sudo apt-get upgrade

  • 由于您的热点很可能没有互联网连接,您可以将外部 Wi-Fi 适配器插入 Pi-Tail 并使用它连接到可以访问互联网的接入点。sepultura

  • 或者,您可以取出 microSD 卡并将其插入另一台设备(例如 Raspberry Pi)并更新或安装其他软件。

Pi-Tail 设置非常便携。您的智能手机充当电源、屏幕、键盘和鼠标,使其成为渗透测试的绝佳现场伴侣。

连接到其他接入点

连接到额外的 Wi-Fi 网络需要额外的 Wi-Fi 适配器。当您需要互联网连接或想同时在不同的网络上运行 Nmap 等网络扫描工具时,这特别有用。为方便起见,您可以使用下面的脚本,该脚本根据其名称和密码连接到网络。

#!/bin/bash

# Check if two arguments are provided
if [ "$#" -ne 2 ]; then
echo "Usage: $0 "
exit 1
fi

wifi=$1
pass=$2

sudo service NetworkManager start &
sudo ifconfig wlan1 up
sudo nmcli dev wifi connect $wifi password $pass ifname wlan1

Kali Pi-Tail 表壳

一个好的保护套可以更轻松地携带和使用,无论您走到哪里,都能保持一切安全和时尚。您可以打印由 4x0nn 设计和发布的 3D 案例,可在 Odysee 下载。

当我添加 USB-A 板时,我不得不稍微调整一下,使其更厚一些,并为 USB 添加一个开口。

图 6.比较两个带和不带 USB-A 板的 Pi-Tail

iOS 上的 Pi-Tail

我尝试使用 Kali Pi-Tail 测试 iOS,并面临一些有趣的挑战。我在 iPhone 上创建了一个热点,但 Pi-Tail 在通过 OTG 适配器连接时没有获得足够的电量。使用外部电池可以连接到热点,但我无法建立 SSH 连接。总之,设置没有按预期工作。它可能需要一些调整,但由于我不是 iPhone 用户,所以我没有花更多时间进行故障排除。sepultura


图 7.Pi-Tail 连接到外部电池并连接到 iPhone 创建的热点sepultura

故障 排除

  • 连接问题:根据我的经验,使用我的三星智能手机时,Pi-Tail 由于某种原因无法连接到热点。我找不到解决方案或解决方法。

  • 性能:Raspberry Pi Zero 2 W 是一款低功耗设备。对于密集型任务,请考虑使用更强大的 Raspberry Pi 模型。有时,Pi-Tail 在初始化外部 Wi-Fi 适配器时出现问题。因此,我不得不拔掉插头,直到设备识别它。

  • 更改接入点:由于某种原因,重新启动后,文件中的更改不会反映或存储。因此,很难使用内部 Wi-Fi 芯片组连接到另一个 Wi-Fi 网络。wpa_suplicant sepultura

  • SSH 连接被拒绝:我遇到突然 Pi-Talis 不允许我通过 SSH 连接到它,并显示连接被拒绝错误。当我从热点切换到我的家庭 LAN 时,这发生在我身上,反之亦然。要修复它,您需要从菜单中启用 SSH 服务。这可以通过通过 HDMI 将 Pi-Tail 连接到显示器并插入键盘来完成。执行 -> -> -> 是sepultura kalipi-configsudo kalipi-configInterfacing OptionsSSH

图 8.kalipi-config 菜单

结论

通过执行这些步骤,您可以在无头 Raspberry Pi Zero 2 W 上设置和使用 Kali Linux Pi-Tail,完全通过智能手机进行控制。这种设置为移动渗透测试和其他网络安全任务提供了紧凑而高效的解决方案。使用 OTG 适配器,您可以将 Raspberry Pi 连接到 Android 和 iOS 设备,从而直接从智能手机实现无缝控制和供电。您可以轻松连接 WiFi 适配器、蓝牙适配器和 SDR 等其他设备,以增强您的测试能力,使您的设置更加通用。


Linux阅码场 专业的Linux技术社区和Linux操作系统学习平台,内容涉及Linux内核,Linux内存管理,Linux进程管理,Linux文件系统和IO,Linux性能调优,Linux设备驱动以及Linux虚拟化和云计算等各方各面.
评论
  • 前言近年来,随着汽车工业的快速发展,尤其是新能源汽车与智能汽车领域的崛起,汽车安全标准和认证要求日益严格,应用范围愈加广泛。ISO 26262和ISO 21448作为两个重要的汽车安全标准,它们在“系统安全”中扮演的角色各自不同,但又有一定交集。在智能网联汽车的高级辅助驾驶系统(ADAS)应用中,理解这两个标准的区别及其相互关系,对于保障车辆的安全性至关重要。ISO 26262:汽车功能安全的基石如图2.1所示,ISO 26262对“功能安全”的定义解释为:不存在由于电子/电气系统失效引起的危害
    广电计量 2025-01-02 17:18 195浏览
  • 影像质量应用于多个不同领域,无论是在娱乐、医疗或工业应用中,高质量的影像都是决策的关键基础。清晰的影像不仅能提升观看体验,还能保证关键细节的准确传达,例如:在医学影像中,它对诊断结果有着直接的影响!不仅如此,影像质量还影响了:▶ 压缩技术▶ 存储需求▶ 传输效率随着技术进步,影像质量的标准不断提高,对于研究与开发领域,理解并提升影像质量已成为不可忽视的重要课题。在图像处理的过程中,硬件与软件除了各自扮演着不可或缺的基础角色,有效地协作能够确保图像处理过程既高效又具有优异的质量。软硬件各扮演了什么
    百佳泰测试实验室 2025-01-03 10:39 83浏览
  • 本文继续介绍Linux系统查看硬件配置及常用调试命令,方便开发者快速了解开发板硬件信息及进行相关调试。触觉智能RK3562开发板演示,搭载4核A53处理器,主频高达2.0GHz;内置独立1Tops算力NPU,可应用于物联网网关、平板电脑、智能家居、教育电子、工业显示与控制等行业。查看系统版本信息查看操作系统版本信息root@ido:/# cat /etc/*releaseDISTRIB_ID=UbuntuDISTRIB_RELEASE=20.04DISTRIB_CODENAME=focalDIS
    Industio_触觉智能 2025-01-03 11:37 97浏览
  • Matter加持:新世代串流装置如何改变智能家居体验?随着现在智能家庭快速成长,串流装置(Streaming Device,以下简称Streaming Device)除了提供更卓越的影音体验,越来越多厂商开始推出支持Matter标准的串流产品,使其能作为智能家庭中枢,连结多种智能家电。消费者可以透过Matter的功能执行多样化功能,例如:开关灯、控制窗帘、对讲机开门,以及操作所有支持Matter的智能家电。此外,再搭配语音遥控器与语音助理,打造出一个更加智能、便捷的居家生活。支持Matter协议
    百佳泰测试实验室 2025-01-03 10:29 102浏览
  • 国际标准IPC 标准:IPC-A-600:规定了印刷电路板制造过程中的质量要求和验收标准,涵盖材料、外观、尺寸、焊接、表面处理等方面。IPC-2221/2222:IPC-2221 提供了用于设计印刷电路板的一般原则和要求,IPC-2222 则针对高可靠性电子产品的设计提供了进一步的指导。IPC-6012:详细定义了刚性基板和柔性基板的要求,包括材料、工艺、尺寸、层次结构、特征等。IPC-4101:定义了印刷电路板的基板材料的物理和电气特性。IPC-7351:提供了元件封装的设计规范,包括封装尺寸
    Jeffreyzhang123 2025-01-02 16:50 174浏览
  • 物联网(IoT)的快速发展彻底改变了从智能家居到工业自动化等各个行业。由于物联网系统需要高效、可靠且紧凑的组件来处理众多传感器、执行器和通信设备,国产固态继电器(SSR)已成为满足中国这些需求的关键解决方案。本文探讨了国产SSR如何满足物联网应用的需求,重点介绍了它们的优势、技术能力以及在现实场景中的应用。了解物联网中的固态继电器固态继电器是一种电子开关设备,它使用半导体而不是机械触点来控制负载。与传统的机械继电器不同,固态继电器具有以下优势:快速切换:确保精确快速的响应,这对于实时物联网系统至
    克里雅半导体科技 2025-01-03 16:11 124浏览
  • 在测试XTS时会遇到修改产品属性、SElinux权限、等一些内容,修改源码再编译很费时。今天为大家介绍一个便捷的方法,让OpenHarmony通过挂载镜像来修改镜像内容!触觉智能Purple Pi OH鸿蒙开发板演示。搭载了瑞芯微RK3566四核处理器,树莓派卡片电脑设计,支持开源鸿蒙OpenHarmony3.2-5.0系统,适合鸿蒙开发入门学习。挂载镜像首先,将要修改内容的镜像传入虚拟机当中,并创建一个要挂载镜像的文件夹,如下图:之后通过挂载命令将system.img镜像挂载到sys
    Industio_触觉智能 2025-01-03 11:39 84浏览
  • 【工程师故事】+半年的经历依然忧伤,带着焦虑和绝望  对于一个企业来说,赚钱才是第一位的,对于一个人来说,赚钱也是第一位的。因为企业要活下去,因为个人也要活下去。企业打不了倒闭。个人还是要吃饭的。企业倒闭了,打不了从头再来。个人失业了,面对的不仅是房贷车贷和教育,还有找工作的焦虑。企业说,一个公司倒闭了,说明不了什么,这是正常的一个现象。个人说,一个中年男人失业了,面对的压力太大了,焦虑会摧毁你的一切。企业说,是个公司倒闭了,也不是什么大的问题,只不过是这些公司经营有问题吧。
    curton 2025-01-02 23:08 225浏览
  • 车身域是指负责管理和控制汽车车身相关功能的一个功能域,在汽车域控系统中起着至关重要的作用。它涵盖了车门、车窗、车灯、雨刮器等各种与车身相关的功能模块。与汽车电子电气架构升级相一致,车身域发展亦可以划分为三个阶段,功能集成愈加丰富:第一阶段为分布式架构:对应BCM车身控制模块,包含灯光、雨刮、门窗等传统车身控制功能。第二阶段为域集中架构:对应BDC/CEM域控制器,在BCM基础上集成网关、PEPS等。第三阶段为SOA理念下的中央集中架构:VIU/ZCU区域控制器,在BDC/CEM基础上集成VCU、
    北汇信息 2025-01-03 16:01 134浏览
  • 光耦合器,也称为光隔离器,是一种利用光在两个隔离电路之间传输电信号的组件。在医疗领域,确保患者安全和设备可靠性至关重要。在众多有助于医疗设备安全性和效率的组件中,光耦合器起着至关重要的作用。这些紧凑型设备经常被忽视,但对于隔离高压和防止敏感医疗设备中的电气危害却是必不可少的。本文深入探讨了光耦合器的功能、其在医疗应用中的重要性以及其实际使用示例。什么是光耦合器?它通常由以下部分组成:LED(发光二极管):将电信号转换为光。光电探测器(例如光电晶体管):检测光并将其转换回电信号。这种布置确保输入和
    腾恩科技-彭工 2025-01-03 16:27 114浏览
  • 自动化已成为现代制造业的基石,而驱动隔离器作为关键组件,在提升效率、精度和可靠性方面起到了不可或缺的作用。随着工业技术不断革新,驱动隔离器正助力自动化生产设备适应新兴趋势,并推动行业未来的发展。本文将探讨自动化的核心趋势及驱动隔离器在其中的重要角色。自动化领域的新兴趋势智能工厂的崛起智能工厂已成为自动化生产的新标杆。通过结合物联网(IoT)、人工智能(AI)和机器学习(ML),智能工厂实现了实时监控和动态决策。驱动隔离器在其中至关重要,它确保了传感器、执行器和控制单元之间的信号完整性,同时提供高
    腾恩科技-彭工 2025-01-03 16:28 123浏览
  • 在快速发展的能源领域,发电厂是发电的支柱,效率和安全性至关重要。在这种背景下,国产数字隔离器已成为现代化和优化发电厂运营的重要组成部分。本文探讨了这些设备在提高性能方面的重要性,同时展示了中国在生产可靠且具有成本效益的数字隔离器方面的进步。什么是数字隔离器?数字隔离器充当屏障,在电气上将系统的不同部分隔离开来,同时允许无缝数据传输。在发电厂中,它们保护敏感的控制电路免受高压尖峰的影响,确保准确的信号处理,并在恶劣条件下保持系统完整性。中国国产数字隔离器经历了重大创新,在许多方面达到甚至超过了全球
    克里雅半导体科技 2025-01-03 16:10 80浏览
  • 从无到有:智能手机的早期探索无线电话装置的诞生:1902 年,美国人内森・斯塔布菲尔德在肯塔基州制成了第一个无线电话装置,这是人类对 “手机” 技术最早的探索。第一部移动手机问世:1938 年,美国贝尔实验室为美国军方制成了世界上第一部 “移动” 手机。民用手机的出现:1973 年 4 月 3 日,摩托罗拉工程师马丁・库珀在纽约曼哈顿街头手持世界上第一台民用手机摩托罗拉 DynaTAC 8000X 的原型机,给竞争对手 AT&T 公司的朋友打了一个电话。这款手机重 2 磅,通话时间仅能支持半小时
    Jeffreyzhang123 2025-01-02 16:41 156浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦