Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
wireguard-initramfs — Use dropbear over wireguard. | Kitploit
Tools/GitHubGitHub/r-pufky/wireguard-initramfs
Defensive ToolsEncryption/Decryption ToolsNetwork SecurityRemote Access Tool
GitHubr-pufky/wireguard-initramfs

wireguard-initramfs

Use dropbear over wireguard.

Repository anzeigen
34836vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

wireguard-initramfs

Dropbear über Wireguard nutzen.

Ermöglicht Wireguard-Netzwerkbetrieb während des Kernel-Bootvorgangs, bevor verschlüsselte Partitionen gemountet werden. In Kombination mit dropbear kann dies einen VOLLSTÄNDIG VERSCHLÜSSELTEN Remote-Boot ermöglichen, ohne Schlüsselmaterial zu speichern oder Ports im entfernten Netzwerk zu öffnen. Es muss lediglich eine Internetverbindung bestehen, die den Wireguard-Server-Endpoint erreichen kann.

Normale Dropbear-Verbindungen und DNS-Auflösung können verwendet werden, um Wireguard- Endpoints zu finden. Dies ermöglicht im Wesentlichen die Erstellung eines vollständig verschlüsselten, remote verwalteten Knotens mit der Möglichkeit, jeglichen lokalen Zugriff zu verhindern.

Voraussetzungen

Grundlegende Linux-Kenntnisse. Verständnis von Netzwerk und Wireguard.

  1. Debian Bullseye/Bookworm (jede Version mit Wireguard- Unterstützung sollte funktionieren, ist aber ungetestet).
  2. Wireguard installiert, konfiguriert und in einem als „bekannt funktionierend“ eingestuften Zustand.

Erste Schritte

Die Installation wird über make unterstützt. Inhalte herunterladen, entpacken und konfigurieren und auf dem Zielrechner installieren.

Herunterladen

Die neueste Version holen und das Tarball entpacken.

root@kitploit:~
RELEASE=$(curl -Ls -o /dev/null -w %{url_effective} https://github.com/r-pufky/wireguard-initramfs/releases/latest | tr "/" "\n" | tail -n 1)
wget https://github.com/r-pufky/wireguard-initramfs/archive/refs/tags/"${RELEASE}".tar.gz
tar xvf "${RELEASE}".tar.gz
cd wireguard-initramfs-"${RELEASE}"

Konfiguration

Die Datei configs/initramfs enthält Variablen, die auf deiner funktionierenden Wireguard- Verbindung basieren. Weitere Informationen findest du in der wg set Manpage.

Installation

root@kitploit:~
make install

⚠️

Die meisten Installationen verschlüsseln /boot derzeit nicht; daher sollte der Client- Private-Key als nicht vertrauenswürdig/kompromittiert betrachtet werden. Es wird dringend empfohlen, ein separates Point-to-Point-Wireguard-Netzwerk mit ordnungsgemäßer Portblockierung für das Remote-Unlock zu verwenden.

Das Initramfs mit einer der folgenden Methoden neu erstellen:

root@kitploit:~
make build_initramfs  # Debian
make build_initramfs_rpi  # Raspberry Pi
update-initramfs -u -k all && update-grub  # Manueller Build
reboot

Statische Fehler brechen den Build ab. Fehlkonfigurationen werden nicht erkannt. Teste unbedingt, solange du noch physischen Zugriff auf die Maschine hast.

Dropbear

wireguard-initramfs kann mit Dropbear kombiniert werden, um das Remote-Entsperren des Systems zu ermöglichen, ohne die Kontrolle über das entfernte Netzwerk zu benötigen oder die öffentliche IP des Systems zu kennen. Es erstellt außerdem einen verschlüsselten No-Trust-Tunnel, bevor SSH-Verbindungen versucht werden.

Voraussetzungen

  1. Dropbear installiert, konfiguriert und in einem als „bekannt funktionierend“ eingestuften Zustand.

Konfiguration

Setze Dropbear so, dass alle Netzwerkschnittstellen verwendet werden, um sicherzustellen, dass Remote-Unlocks zunächst über Wireguard funktionieren. Beschränke es anschließend auf das Wireguard-Netzwerk, sobald es funktioniert:

/etc/dropbear/initramfs/config

root@kitploit:~
DROPBEAR_OPTIONS='... -p 172.31.255.10:22 ...'

Legacy-Kompatibilität (Migration)

Wenn du eine frühere Version verwendest, z. B. die vom 2023-10-21, kannst du deine aktuellen Projekte aktualisieren, indem du Folgendes ausführst:

root@kitploit:~
sudo bash scripts/migrate_project_structure.sh
make install
make build_initramfs

Die Adapter-Konfiguration befindet sich in /etc/wireguard/initramfs.conf und die Initramfs-Konfiguration in /etc/wireguard/initramfs.

Dadurch sollten deine Projektstruktur und Inhalte erhalten bleiben; eine manuelle Validierung ist jedoch erforderlich, da vollständige Wireguard-Adapter-Konfigurationen jetzt unterstützt werden.

Fehler / Patches / Beiträge?

Alle sind willkommen, bitte reiche einen Pull-Request ein oder melde einen Fehler!

Kannst du Debian-Pakete bauen? Erstelle ein .deb-Paket dafür!

Tool herunterladen