
Votre distribution Linux quotidienne devenue Super Saiyan.

SSJ est un petit script farfelu qui utilise Docker installé sur votre distribution Linux quotidienne (Ubuntu, Debian, etc.) et l'arme magiquement avec des centaines d'outils de test d'intrusion et de criminalistique.
SSJ tire une image Docker qui utilise l'image de base Kali Linux, kalilinux/kali-last-release avec les métapaquets kali-linux-default installés par-dessus. Il utilise le miroir kali.download/kali et la branche kali-last-snapshot. Avec SSJ, vous pouvez exécuter des applications GUI comme Burpsuite, Wireshark, Ettercap, etc. depuis le conteneur sur votre distribution Linux quotidienne, grâce aux capacités de conteneur --privileged et au contrôle d'accès universel xhost. Ce script crée un fichier (le lanceur d'applications) pour vous qui lance la commande pour exécuter le conteneur. Donc, la seule chose à faire est de trouver SSJ dans votre tiroir d'applications ou votre menu et cliquer dessus pour le lancer. Une fenêtre apparaîtra avec tous vos outils de pentesting et de forensique. Exécutez pour lancer le proxy, pour lancer l'analyseur de paquets et ainsi de suite, vous avez accès à des centaines d'outils et de paquets présents dans Kali Linux (en particulier les métapaquets ), directement sur votre distribution Linux quotidienne. De plus, contrairement aux machines virtuelles, qui sont soit en réseau derrière un NAT virtuel, soit en pont avec le système d'exploitation hôte, SSJ utilise l'espace de noms réseau de l'hôte tel quel, avec , ce qui signifie que le conteneur SSJ aura un accès direct à toutes les interfaces réseau comme la distribution Linux hôte et partagera également les mêmes adresses IP.
.desktopdocker runterminatorgui burpsuitegui wiresharkkali-linux-default--net=hostgit et iputils-ping doivent être installés.docker doit être installé et l'utilisateur doit être présent dans le groupe docker.curl -sL https://raw.githubusercontent.com/thirdbyte/ssj/main/install.sh | bash(Cette opération prend un temps variable selon votre vitesse Internet. Elle télécharge l'image Docker depuis Docker Hub qui pèse environ 5 Go.)
sudo chown -R 0:0 $HOME/.ssj
Redémarrez.
terminator apparaîtra.msfconsole, gui burpsuite, gui wireshark, etc./root/ à l'intérieur du conteneur et le retrouver dans $HOME/.ssj sur votre distribution Linux hôte.Testé sur : Ubuntu 20.04.1 LTS (GNOME), Linux Mint 20 Ulyana (Cinnamon)
Remarque : Les captures d'écran ci-dessous représentent xfce4-terminal qui est maintenant remplacé par terminator.










kali-linux-default.Puisque SSJ utilise la branche kali-last-snapshot des dépôts Kali Linux, vous n'avez pas besoin de le mettre à jour jusqu'à ce qu'une nouvelle version snapshot (2020.1, 2020.2, 2020.3, etc.) de Kali Linux soit publiée. Une fois qu'une nouvelle version est publiée, refaites l'installation et si vous utilisez le plugin Add Tools, vous devrez également réexécuter le script add-tools.
/root ont le propriétaire défini sur root. Sur la distribution Linux hôte, ce répertoire est $HOME/.ssj. Tous les fichiers et sous-répertoires à l'intérieur de $HOME/.ssj nécessiteront l'utilisateur root de la distribution Linux hôte si des données doivent être écrites ou supprimées de ce répertoire.--privileged de Docker et le réseau --net=host. Ceux-ci sont connus pour introduire des risques de sécurité dans les environnements de production. SSJ ajoute également un contrôle d'accès universel à xhost pour faire fonctionner les applications GUI, mais le ferme immédiatement une fois que le terminator de SSJ est quitté. Cela pourrait permettre à n'importe quelle application d'accéder au serveur X ou à l'interface graphique de votre distribution Linux hôte pendant la durée d'exécution de SSJ, ce qui peut être une préoccupation de sécurité ou de confidentialité pour beaucoup./root/) ne persistera pas. Pour créer des conteneurs mutables et personnalisés, consultez kalidock.curl -sL https://raw.githubusercontent.com/thirdbyte/ssj/main/uninstall.sh | bashsudo rm -rf $HOME/.ssj/Ce script a été créé par curiosité. Il pourrait résoudre beaucoup de problèmes. Il pourrait aussi en créer de nouveaux. Il est fourni sans aucun engagement. Vous pouvez faire tout ce que vous souhaitez avec ce script et en êtes seul responsable. N'hésitez pas à signaler des problèmes si vous en rencontrez. Santé !