
Automatisiertes Intelligence-Gathering-Framework, das Kali-Linux-Tools und öffentliche APIs orchestriert, um Reconnaissance-Daten für Penetrationstest-Einsätze zu sammeln, zu speichern und zu analysieren.
Kali Intelligence Suite (KIS) ist ein Tool zur Informationssammlung und zum Data Mining für Penetrationstester. Es soll die schnelle, autonome, zentrale und umfassende Sammlung von Informationen unterstützen, indem es automatisch:
Nach der Ausführung jedes Kali-Linux-Tools oder der Abfrage von APIs analysiert KIS die gesammelten Informationen und extrahiert sowie meldet interessante Informationen wie neu identifizierte Benutzeranmeldeinformationen, Hosts/Domains, TCP/UDP-Dienste, HTTP-Verzeichnisse usw. Die extrahierten Informationen werden dann intern in verschiedenen PostgreSQL-Datenbanktabellen gespeichert, was die kontinuierliche, strukturierte Erweiterung und Wiederverwendung der gesammelten Informationen durch nachfolgend ausgeführte Kali-Linux-Tools ermöglicht.
Weitere Funktionen sind:
Die neueste Version von KIS ist auf Docker.com verfügbar. Befolgen Sie die Installations- und Aktualisierungsanweisungen dort.
Informationen zur manuellen Installation sind auf der Wiki-Seite Installing KIS erhältlich.
Die folgende Abbildung veranschaulicht das Daten- und Erfassungsmodell von KIS. Dabei repräsentiert jeder Knoten eine Tabelle in der relationalen Datenbank und jede durchgezogene Linie zwischen den Knoten dokumentiert die entsprechende Beziehung. Die gestrichelten gerichteten Graphen dokumentieren, auf der Grundlage welcher bereits gesammelten Informationen (Quellknoten) KIS in der Lage ist, weitere Informationen (Zielknoten) zu sammeln. Die Beschriftungen der gerichteten Graphen dokumentieren die von KIS zur Durchführung der Erfassung verwendeten Techniken.

Scoping ist eine wesentliche Funktion von KIS, die wichtig zu kennen ist, um KIS effektiv nutzen zu können. Informationen zum Scoping sind daher auf der Wiki-Seite Scoping in KIS erhältlich.
Eine vollständige Liste der verfügbaren Collectoren finden Sie auf der Wiki-Seite KIS Collectors.
Nach der Einrichtung stehen die folgenden KIS-Befehle zur Verfügung.
Dieses Skript ermöglicht:
Führen Sie den folgenden Befehl aus, um weitere Informationen und Beispiele zu erhalten:
docker exec -it kaliintelsuite kismanage -h
Darüber hinaus finden Sie auf der Wiki-Seite KIS Use Cases einige praktische Beispiele zur Verwendung von kismanage.
Dieses Skript implementiert eine Befehlszeilenschnittstelle zur Informationssammlung.
Führen Sie den folgenden Befehl aus, um weitere Informationen und Beispiele zu erhalten:
docker exec -it kaliintelsuite kiscollect -h
Darüber hinaus finden Sie auf der Wiki-Seite KIS Use Cases einige praktische Beispiele zur Verwendung von kiscollect.
Dieses Skript ermöglicht die Analyse der gesammelten Daten über verschiedene Filteroptionen. Unterstützte Berichtsformate sind:
Führen Sie den folgenden Befehl aus, um weitere Informationen und Beispiele zu erhalten:
docker exec -it kaliintelsuite kisreport -h
Darüber hinaus finden Sie auf der Wiki-Seite KIS Use Cases einige praktische Beispiele zur Verwendung von kisreport.
Lukas Reiter (@chopicalquy) - Kali Intelligence Suite
Dieses Projekt ist unter der GPLv3-Lizenz lizenziert - siehe die Lizenz-Datei für Details.