
La tua distribuzione Linux quotidiana diventata Super Saiyan.

SSJ è un piccolo script stravagante che sfrutta Docker installato sulla tua distribuzione Linux quotidiana (Ubuntu, Debian, ecc.) e la arma magicamente con centinaia di strumenti di penetration testing e forensi.
SSJ scarica un'immagine Docker che utilizza l'immagine base di Kali Linux, kalilinux/kali-last-release con i metapacchetti kali-linux-default installati sopra. Utilizza il mirror kali.download/kali e il branch kali-last-snapshot. Con SSJ, puoi eseguire applicazioni GUI come Burpsuite, Wireshark, Ettercap, ecc. dal contenitore sulla tua distribuzione Linux quotidiana, grazie alle capacità del contenitore --privileged e al controllo di accesso universale xhost. Questo script crea un file .desktop (il Launcher delle Applicazioni) che esegue il comando docker run per avviare il contenitore. Quindi, l'unica cosa che devi fare è trovare SSJ nel tuo cassetto delle applicazioni o menu e cliccarci sopra per avviarlo. Una finestra di terminator si aprirà con tutti i tuoi strumenti di pentesting e forensi. Esegui gui burpsuite per avviare il proxy, gui wireshark per avviare l'analizzatore di pacchetti e così via, avrai accesso a centinaia di strumenti e pacchetti presenti in Kali Linux (in particolare i metapacchetti kali-linux-default), direttamente sulla tua distribuzione Linux quotidiana. Inoltre, a differenza delle macchine virtuali, che sono collegate in rete dietro un NAT virtuale o in bridge con il sistema operativo host, SSJ utilizza il namespace di rete dell'host così com'è, usando --net=host, il che significa che il contenitore SSJ avrà accesso diretto a tutte le interfacce di rete come la distribuzione Linux host e condividerà anche gli stessi indirizzi IP.
git e iputils-ping devono essere installati.docker deve essere installato e l'utente deve essere presente nel gruppo docker.curl -sL https://raw.githubusercontent.com/thirdbyte/ssj/main/install.sh | bash(Il tempo varia a seconda della velocità della tua connessione Internet. Scarica l'immagine Docker da Docker Hub, che pesa circa 5 GB.)
sudo chown -R 0:0 $HOME/.ssj
Riavvia.
terminator.msfconsole, gui burpsuite, gui wireshark, ecc./root/ all'interno del contenitore e trovarlo in $HOME/.ssj sulla tua distribuzione Linux host.Testato su: Ubuntu 20.04.1 LTS (GNOME), Linux Mint 20 Ulyana (Cinnamon)
Nota: Gli screenshot sottostanti mostrano xfce4-terminal che ora è stato sostituito con terminator.










kali-linux-default.Poiché SSJ utilizza il branch kali-last-snapshot dei repository di Kali Linux, non è necessario aggiornarlo finché non viene rilasciata una nuova versione snapshot (2020.1, 2020.2, 2020.3, ecc.) di Kali Linux. Una volta rilasciata una nuova versione, ripeti l'installazione e, se stai usando il plugin Add Tools, dovrai rieseguire anche lo script add-tools.
Poiché il contenitore viene eseguito con i privilegi dell'utente root, i file creati nella directory /root hanno il proprietario impostato su root. Sulla distribuzione Linux host, questa directory è $HOME/.ssj. Tutti i file e le sottodirectory all'interno di $HOME/.ssj richiederanno l'utente root della distribuzione Linux host nel caso in cui sia necessario scrivere o eliminare dati in questa directory.
--privileged di Docker e la rete --net=host. Queste sono note per introdurre rischi per la sicurezza in ambienti di produzione. SSJ aggiunge anche un controllo di accesso universale a xhost per far funzionare le applicazioni GUI, ma lo chiude immediatamente una volta usciti da terminator di SSJ. Questo potrebbe consentire a qualsiasi applicazione di accedere al server X o alla GUI della tua distribuzione Linux host per il tempo in cui SSJ è in esecuzione, il che può essere un problema di sicurezza o privacy per molti./root/) non persisterà. Per creare contenitori mutabili e personalizzati, dai un'occhiata a kalidock.curl -sL https://raw.githubusercontent.com/thirdbyte/ssj/main/uninstall.sh | bashsudo rm -rf $HOME/.ssj/Questo script è stato creato per curiosità. Potrebbe risolvere molti problemi. Potrebbe anche crearne di nuovi. Non offre alcuna garanzia. Puoi fare tutto ciò che desideri con questo script e sei l'unico responsabile. Sentiti comunque libero di segnalare problemi nel caso ne riscontrassi. Saluti!