
Deine alltägliche Linux-Distribution als Super-Saiyajin.

SSJ ist ein albernes kleines Skript, das Docker nutzt, das auf deiner alltäglichen Linux-Distribution (Ubuntu, Debian usw.) installiert ist, und diese magisch mit Hunderten von Penetrationstest- und Forensik-Tools ausstattet.
SSJ zieht ein Docker-Image, das das Basis-Image Kali Linux, kalilinux/kali-last-release, mit darauf installierten kali-linux-default-Metapaketen verwendet. Es verwendet den Mirror kali.download/kali und den Branch kali-last-snapshot. Mit SSJ kannst du GUI-Anwendungen wie Burpsuite, Wireshark, Ettercap usw. aus dem Container heraus auf deiner alltäglichen Linux-Distribution ausführen, dank der --privileged-Container-Fähigkeiten und der universellen Zugriffskontrolle von xhost. Dieses Skript erstellt für dich eine .desktop-Datei (den Anwendungsstarter), die den docker run-Befehl zum Ausführen des Containers initiiert. Alles, was du tun musst, ist SSJ in deiner Anwendungsübersicht oder deinem Menü zu finden und darauf zu klicken, um es zu starten. Ein terminator-Fenster erscheint mit all deinen Pentesting- und Forensik-Tools. Führe gui burpsuite aus, um den Proxy zu starten, gui wireshark, um den Paketanalysator zu starten, und so hast du Zugriff auf Hunderte von Tools und Paketen, die in Kali Linux vorhanden sind (insbesondere die kali-linux-default-Metapakete), direkt auf deiner alltäglichen Linux-Distribution. Im Gegensatz zu virtuellen Maschinen, die entweder hinter einem virtuellen NAT vernetzt oder zusammen mit dem Host-Betriebssystem überbrückt sind, nutzt SSJ den Host-Network-Namespace unverändert mit --net=host, was bedeutet, dass der SSJ-Container direkten Zugriff auf alle Netzwerkschnittstellen wie die Host-Linux-Distribution hat und auch die gleichen IP-Adressen teilt.
git & iputils-ping müssen installiert sein.docker muss installiert sein und der Benutzer muss in der docker-Gruppe sein.curl -sL https://raw.githubusercontent.com/thirdbyte/ssj/main/install.sh | bash(Dies dauert je nach Internetgeschwindigkeit unterschiedlich lange. Es zieht das Docker-Image von Docker Hub, das etwa 5 GB wiegt.)
sudo chown -R 0:0 $HOME/.ssj
Neustart.
terminator-Terminal erscheint.msfconsole, gui burpsuite, gui wireshark usw./root/ im Container speichern und findest sie unter $HOME/.ssj auf deiner Host-Linux-Distribution.Getestet auf: Ubuntu 20.04.1 LTS (GNOME), Linux Mint 20 Ulyana (Cinnamon)
Hinweis: Die folgenden Screenshots zeigen xfce4-terminal, das jetzt durch terminator ersetzt wurde.










kali-linux-default-Metapakets sind.Da SSJ den Branch kali-last-snapshot der Kali-Linux-Repositories verwendet, musst du es nicht aktualisieren, bis eine neue Snapshot-Version (2020.1, 2020.2, 2020.3 usw.) von Kali Linux veröffentlicht wird. Sobald eine neue Version veröffentlicht wird, wiederhole die Installation und wenn du das Plugin Add Tools verwendest, musst du auch das Skript add-tools erneut ausführen.
/root erstellten Dateien den Besitzer root. Auf der Host-Linux-Distribution ist dieses Verzeichnis $HOME/.ssj. Alle Dateien und Unterverzeichnisse in $HOME/.ssj benötigen den Root-Benutzer der Host-Linux-Distribution, falls Daten in dieses Verzeichnis geschrieben oder daraus gelöscht werden müssen.--privileged-Container-Fähigkeiten und --net=host-Netzwerk. Diese sind dafür bekannt, Sicherheitsrisiken in Produktionsumgebungen zu verursachen. SSJ fügt außerdem eine universelle Zugriffskontrolle zu xhost hinzu, um GUI-Anwendungen zum Laufen zu bringen, schließt sie aber sofort, wenn SSJs terminator beendet wird. Dies könnte es jeder Anwendung ermöglichen, auf den X-Server oder die GUI deiner Host-Linux-Distribution zuzugreifen, insbesondere für die Zeit, in der SSJ läuft, was für viele ein Sicherheits- oder Datenschutzproblem darstellen kann./root/) nicht persistent sind. Zum Erstellen von veränderlichen und angepassten Containern wirf einen Blick auf kalidock.curl -sL https://raw.githubusercontent.com/thirdbyte/ssj/main/uninstall.sh | bashsudo rm -rf $HOME/.ssj/Dieses Skript wurde aus Neugier erstellt. Es könnte viele Probleme lösen. Es könnte auch neue schaffen. Es wird ohne jegliche Verpflichtungen bereitgestellt. Du kannst mit diesem Skript tun, was du möchtest, und bist allein dafür verantwortlich. Du kannst trotzdem gerne Issues melden, falls du welche erlebst. Prost!