便携式黑客实验室:用智能手机控制最小的KaliLinux

Linux阅码场 2024-12-01 10:51

在 Raspberry Pi Zero 上运行 Kali Linux 是创建可移植、功能强大的测试设备的绝佳方式。本指南将引导您在无头 Raspberry Pi Zero 2 W 上设置 Kali Linux Pi-Tail,该 Raspberry Pi Zero 2 W 由智能手机通过 SSH 或 VNC 供电和控制,为您的 Pi-Tail 提供图形界面。我发现它是现成的、便宜的、便携的,而且是最小的黑客实验室,可以完全由任何智能手机控制。由于控制它不需要您拥有键盘、鼠标或屏幕,因此它使其成为 Wi-Fi 渗透测试的非常方便设置,例如 AP 和客户端扫描、取消身份验证、WPS 引脚破解、邪恶双胞胎攻击、捕获握手以及使用 nmap 进行网络扫描和漏洞评估、暴力破解、蓝牙攻击、社会工程、运行 Metasploit 框架、wardriving、 使用 Burp Suite、proxmark3 的 Web 代理、使用 ADB 命令与其他 Android 通信,甚至使用 Frida 动态分析 iOS 和 Android 应用程序。

运作方式

如果 Kali Pi-Tail 连接到能源供应,它将自动连接到预定义的 Wi-Fi 网络,该网络由智能手机作为热点广播,允许您通过 SSH 或 VNC 对其进行控制。

您需要的内容

  • Raspberry Pi 零 2 W,

  • microSD 卡(至少 16GB),

  • OTG 适配器 /

  • USB 电源线或 USB-A 板插件,

  • 安装了 SSH (Termux) 和 VNC (VNC Viewer for Android) 应用程序的智能手机。由于某种原因,RealVNC 应用程序无法连接到 Pi-Tail,

  • Kali Linux Pi-Tail 镜像。

逐步设置


1. 下载并准备 Kali Linux Pi-Tail 镜像

  • 从 Kali Linux 官方网站下载 Pi-Tail 映像。

  • 使用 Raspberry Pi Imager 将图像写入 microSD 卡。

    • 从操作系统中选择Other specific-purpose OS -> Kali Linux -> Raspberry Pi Zero 2 W (Pi-Tail)


图 1.Raspberry Pi Imager 选择


2. 插入 MicroSD 卡并通电

  • 将 microSD 卡插入 Raspberry Pi Zero 2 W。

  • 将 OTG 适配器连接到您的智能手机,并将 USB 电源线连接到 Pi-Tail 以为其供电。

3. 配置您的智能手机

  • 使用 SSID 和密码在智能手机上启用热点。sepulturaR4t4m4h4tt4

  • 在智能手机上安装 Termux(用于 SSH)和 VNC Viewer for Android 应用程序。

4. 连接到 Pi-Tail

  • 打开 Termux 应用程序并使用 IP 地址 192.168.43.254 以及用户名和密码连接到 Pi-Tail。kali kali

图 2.使用 Termux 应用程序通过 SSH 连接到 Pi-Tail

  • 对于 VNC,通过运行 在 Pi-Tail 上启动 VNC 服务器。收到请求时,请创建一个 VNC 连接所需的密码。现在要连接到它,请使用 VNC Viewer for Android 应用程序,其中包含 192.168.43.254:5901 IP 地址和用户名以及您创建的密码。sudo vncserver -localhost nokali

图 3.使用 VNC 连接到 Pi-Tail
图 4.VNC 用户界面
图 5.通过 OTG 适配器连接到 Pi-Tail 的外部 Wi-Fi 适配器

5. 更新和升级 Kali Linux

通过 SSH 连接后,更新和升级系统:

  • sudo apt-get update && sudo apt-get upgrade

  • 由于您的热点很可能没有互联网连接,您可以将外部 Wi-Fi 适配器插入 Pi-Tail 并使用它连接到可以访问互联网的接入点。sepultura

  • 或者,您可以取出 microSD 卡并将其插入另一台设备(例如 Raspberry Pi)并更新或安装其他软件。

Pi-Tail 设置非常便携。您的智能手机充当电源、屏幕、键盘和鼠标,使其成为渗透测试的绝佳现场伴侣。

连接到其他接入点

连接到额外的 Wi-Fi 网络需要额外的 Wi-Fi 适配器。当您需要互联网连接或想同时在不同的网络上运行 Nmap 等网络扫描工具时,这特别有用。为方便起见,您可以使用下面的脚本,该脚本根据其名称和密码连接到网络。

#!/bin/bash

# Check if two arguments are provided
if [ "$#" -ne 2 ]; then
echo "Usage: $0 "
exit 1
fi

wifi=$1
pass=$2

sudo service NetworkManager start &
sudo ifconfig wlan1 up
sudo nmcli dev wifi connect $wifi password $pass ifname wlan1

Kali Pi-Tail 表壳

一个好的保护套可以更轻松地携带和使用,无论您走到哪里,都能保持一切安全和时尚。您可以打印由 4x0nn 设计和发布的 3D 案例,可在 Odysee 下载。

当我添加 USB-A 板时,我不得不稍微调整一下,使其更厚一些,并为 USB 添加一个开口。

图 6.比较两个带和不带 USB-A 板的 Pi-Tail

iOS 上的 Pi-Tail

我尝试使用 Kali Pi-Tail 测试 iOS,并面临一些有趣的挑战。我在 iPhone 上创建了一个热点,但 Pi-Tail 在通过 OTG 适配器连接时没有获得足够的电量。使用外部电池可以连接到热点,但我无法建立 SSH 连接。总之,设置没有按预期工作。它可能需要一些调整,但由于我不是 iPhone 用户,所以我没有花更多时间进行故障排除。sepultura


图 7.Pi-Tail 连接到外部电池并连接到 iPhone 创建的热点sepultura

故障 排除

  • 连接问题:根据我的经验,使用我的三星智能手机时,Pi-Tail 由于某种原因无法连接到热点。我找不到解决方案或解决方法。

  • 性能:Raspberry Pi Zero 2 W 是一款低功耗设备。对于密集型任务,请考虑使用更强大的 Raspberry Pi 模型。有时,Pi-Tail 在初始化外部 Wi-Fi 适配器时出现问题。因此,我不得不拔掉插头,直到设备识别它。

  • 更改接入点:由于某种原因,重新启动后,文件中的更改不会反映或存储。因此,很难使用内部 Wi-Fi 芯片组连接到另一个 Wi-Fi 网络。wpa_suplicant sepultura

  • SSH 连接被拒绝:我遇到突然 Pi-Talis 不允许我通过 SSH 连接到它,并显示连接被拒绝错误。当我从热点切换到我的家庭 LAN 时,这发生在我身上,反之亦然。要修复它,您需要从菜单中启用 SSH 服务。这可以通过通过 HDMI 将 Pi-Tail 连接到显示器并插入键盘来完成。执行 -> -> -> 是sepultura kalipi-configsudo kalipi-configInterfacing OptionsSSH

图 8.kalipi-config 菜单

结论

通过执行这些步骤,您可以在无头 Raspberry Pi Zero 2 W 上设置和使用 Kali Linux Pi-Tail,完全通过智能手机进行控制。这种设置为移动渗透测试和其他网络安全任务提供了紧凑而高效的解决方案。使用 OTG 适配器,您可以将 Raspberry Pi 连接到 Android 和 iOS 设备,从而直接从智能手机实现无缝控制和供电。您可以轻松连接 WiFi 适配器、蓝牙适配器和 SDR 等其他设备,以增强您的测试能力,使您的设置更加通用。


Linux阅码场 专业的Linux技术社区和Linux操作系统学习平台,内容涉及Linux内核,Linux内存管理,Linux进程管理,Linux文件系统和IO,Linux性能调优,Linux设备驱动以及Linux虚拟化和云计算等各方各面.
评论
  • 近期,金融界消息称,江西万年芯微电子有限公司申请一项名为“基于预真空腔体注塑的芯片塑封方法及芯片”的专利。此项创新工艺的申请,标志着万年芯在高端芯片封装领域取得重要突破,为半导体产业链提升注入了新动能。专利摘要显示,本发明公开了一种基于预真空腔体注塑的芯片塑封方法,方法包括将待塑封的大尺寸芯片平铺于下模盒腔体内的基板并将大尺寸芯片的背向表面直接放置于基板上以进行基板吸附;将上模盒盖合于下模盒形成塑封腔,根据基板将塑封腔分为上型腔以及下型腔;将下型腔内壁与大尺寸芯片间的空隙进行树脂填充;通过设置于
    万年芯 2025-04-22 13:28 96浏览
  •   卫星通信效能评估系统平台全面解析   北京华盛恒辉卫星通信效能评估系统平台是衡量卫星通信系统性能、优化资源配置、保障通信服务质量的关键技术工具。随着卫星通信技术的快速发展,特别是低轨卫星星座、高通量卫星和软件定义卫星的广泛应用,效能评估系统平台的重要性日益凸显。以下从技术架构、评估指标、关键技术、应用场景及发展趋势五个维度进行全面解析。   应用案例   目前,已有多个卫星通信效能评估系统在实际应用中取得了显著成效。例如,北京华盛恒辉和北京五木恒润卫星通信效能评估系统。这些成功案例为卫
    华盛恒辉l58ll334744 2025-04-22 16:34 140浏览
  •   电磁干扰抑制系统平台深度解析   一、系统概述   北京华盛恒辉电磁干扰抑制系统在电子技术快速发展、电磁环境愈发复杂的背景下,电磁干扰(EMI)严重影响电子设备性能、稳定性与安全性。电磁干扰抑制系统平台作为综合性解决方案,通过整合多元技术手段,实现对电磁干扰的高效抑制,确保电子设备稳定运行。   应用案例   目前,已有多个电磁干扰抑制系统在实际应用中取得了显著成效。例如,北京华盛恒辉和北京五木恒润电磁干扰抑制系统。这些成功案例为电磁干扰抑制系统的推广和应用提供了有力支持。   二
    华盛恒辉l58ll334744 2025-04-22 15:27 150浏览
  •   无人机结构仿真与部件拆解分析系统平台解析   北京华盛恒辉无人机结构仿真与部件拆解分析系统无人机技术快速发展的当下,结构仿真与部件拆解分析系统平台成为无人机研发测试的核心工具,在优化设计、提升性能、降低成本等方面发挥关键作用。以下从功能、架构、应用、优势及趋势展开解析。   应用案例   目前,已有多个无人机结构仿真与部件拆解分析系统在实际应用中取得了显著成效。例如,北京华盛恒辉和北京五木恒润无人机结构仿真与部件拆解分析系统。这些成功案例为无人机结构仿真与部件拆解分析系统的推广和应用提
    华盛恒辉l58ll334744 2025-04-23 15:00 9浏览
  • 在科技飞速发展的当下,机器人领域的每一次突破都能成为大众瞩目的焦点。这不,全球首届人形机器人半程马拉松比赛刚落下帷幕,赛场上的 “小插曲” 就掀起了一阵网络热潮。4月19日,北京亦庄的赛道上热闹非凡,全球首届人形机器人半程马拉松在这里激情开跑。20支机器人队伍带着各自的“参赛选手”,踏上了这21.0975公里的挑战之路。这场比赛可不简单,它将机器人放置于真实且复杂的动态路况与环境中,对机器人在运动控制、环境感知和能源管理等方面的核心技术能力进行了全方位的检验。不仅要应对长距离带来的续航挑战,还要
    用户1742991715177 2025-04-22 20:42 64浏览
  •   电磁兼容(EMC)故障诊断系统软件解析   北京华盛恒辉电磁兼容故障诊断系统软件是攻克电子设备电磁干扰难题的专业利器。在电子设备复杂度攀升、电磁兼容问题频发的背景下,该软件于研发、测试、生产全流程中占据关键地位。以下为其详细介绍:   应用案例   目前,已有多个电磁兼容故障诊断系统在实际应用中取得了显著成效。例如,北京华盛恒辉和北京五木恒润电磁兼容故障诊断系统。这些成功案例为电磁兼容故障诊断系统的推广和应用提供了有力支持。   一、软件核心功能   干扰与敏感分析:深度剖析电磁干
    华盛恒辉l58ll334744 2025-04-22 14:53 139浏览
  •   陆地边防事件紧急处置系统平台解析   北京华盛恒辉陆地边防事件紧急处置系统平台是整合监测、预警、指挥等功能的智能化综合系统,致力于增强边防安全管控能力,快速响应各类突发事件。以下从系统架构、核心功能、技术支撑、应用场景及发展趋势展开全面解读。   应用案例   目前,已有多个陆地边防事件紧急处置系统在实际应用中取得了显著成效。例如,北京华盛恒辉和北京五木恒润陆地边防事件紧急处置系统。这些成功案例为陆地边防事件紧急处置系统的推广和应用提供了有力支持。   一、系统架构   感知层:部
    华盛恒辉l58ll334744 2025-04-23 11:22 64浏览
  • 文/Leon编辑/cc孙聪颖‍4月18日7时,2025北京亦庄半程马拉松暨人形机器人半程马拉松正式开跑。与普通的半马比赛不同,这次比赛除了有人类选手,还有21支人形机器人队伍参赛,带来了全球首次人类与机器人共同竞技的盛况。参赛队伍中,不乏明星机器人企业及机型,比如北京人形机器人创新中心的天工Ultra、松延动力的N2等。宇树G1、众擎PM01,则是由城市之间科技有限公司购置及调试,并非厂商直接参赛。考虑到机器人的适用场景和续航力各有不同,其赛制也与人类选手做出区别:每支赛队最多可安排3名参赛选手
    华尔街科技眼 2025-04-22 20:10 77浏览
  • 一、行业背景与市场需求高血压作为全球发病率最高的慢性病之一,其早期监测与管理已成为公共卫生领域的重要课题。世界卫生组织数据显示,全球超13亿人受高血压困扰,且患者群体呈现年轻化趋势。传统血压计因功能单一、数据孤立等缺陷,难以满足现代健康管理的需求。在此背景下,集语音播报、蓝牙传输、电量检测于一体的智能血压计应运而生,通过技术创新实现“测量-分析-管理”全流程智能化,成为慢性病管理的核心终端设备。二、技术架构与核心功能智能血压计以电子血压测量技术为基础,融合物联网、AI算法及语音交互技术,构建起多
    广州唯创电子 2025-04-23 09:06 94浏览
  • 一、技术背景与市场机遇在智能家居高速发展的今天,用户对家电设备的安全性、智能化及能效表现提出更高要求。传统取暖器因缺乏智能感知功能,存在能源浪费、安全隐患等痛点。WTL580-C01微波雷达感应模块的诞生,为取暖设备智能化升级提供了创新解决方案。该模块凭借微波雷达技术优势,在精准测距、环境适应、能耗控制等方面实现突破,成为智能取暖器领域的核心技术组件。二、核心技术原理本模块采用多普勒效应微波雷达技术,通过24GHz高频微波信号的发射-接收机制,实现毫米级动作识别和精准测距。当人体进入4-5米有效
    广州唯创电子 2025-04-23 08:41 86浏览
  • 文/Leon编辑/cc孙聪颖‍在特朗普政府发起的关税战中,全球芯片产业受到巨大冲击,美国芯片企业首当其冲。据报道称,英伟达本周二公布的8-K文件显示,美国政府通知该公司向中国(包括中国香港及澳门)销售尖端芯片(H20)时,需要获得美国政府的许可。文件发布后,英伟达预计会在第一季度中额外增加55亿美元的相关费用计提。随后,英伟达股价单日下跌6.9%,市值一夜蒸发约1890亿美元(约合人民币1.37万亿元)。至截稿时,至截稿时,其股价未见止跌,较前日下跌4.51%。北京时间4月17日,英伟达创始人、
    华尔街科技眼 2025-04-22 20:14 69浏览
  •   复杂电磁环境模拟系统平台解析   一、系统概述   北京华盛恒辉复杂电磁环境模拟系统平台是用于还原真实战场或特定场景电磁环境的综合性技术平台。该平台借助软硬件协同运作,能够产生多源、多频段、多体制的电磁信号,并融合空间、时间、频谱等参数,构建高逼真度的电磁环境,为电子对抗、通信、雷达等系统的研发、测试、训练及评估工作提供重要支持。   应用案例   目前,已有多个复杂电磁环境模拟系统在实际应用中取得了显著成效。例如,北京华盛恒辉和北京五木恒润复杂电磁环境模拟系统。这些成功案例为复杂电
    华盛恒辉l58ll334744 2025-04-23 10:29 82浏览
  •   电磁兼容故障诊断系统平台深度解析   北京华盛恒辉电磁兼容(EMC)故障诊断系统平台是解决电子设备在复杂电磁环境下性能异常的核心工具。随着电子设备集成度提升与电磁环境复杂化,EMC 问题直接影响设备可靠性与安全性。以下从平台架构、核心功能、技术实现、应用场景及发展趋势展开全面剖析。   应用案例   目前,已有多个电磁兼容故障诊断系统在实际应用中取得了显著成效。例如,北京华盛恒辉和北京五木恒润电磁兼容故障诊断系统。这些成功案例为电磁兼容故障诊断系统的推广和应用提供了有力支持。  
    华盛恒辉l58ll334744 2025-04-22 14:29 158浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦