
Kali Linuxのツールと公開APIを統制し、ペネトレーションテストのための偵察データを収集、保存、分析する自動化された情報収集フレームワーク。
Kali Intelligence Suite (KIS) は、ペネトレーションテスター向けのインテリジェンス収集およびデータマイニングツールです。以下の機能を自動的に実行することで、迅速、自律的、集中的、かつ包括的なインテリジェンス収集を支援します:
各 Kali Linux ツールの実行または API クエリの後、KIS は収集した情報を分析し、新たに特定されたユーザー資格情報、ホスト/ドメイン、TCP/UDP サービス、HTTP ディレクトリなどの興味深い情報を抽出および報告します。抽出された情報は、異なる PostgreSql データベーステーブルに内部的に保存され、後続の Kali Linux ツールによって収集されたインテリジェンスを継続的かつ構造的に強化し、再利用できるようにします。
追加機能は以下の通りです:
KIS の最新バージョンは Docker.com で入手できます。インストールと更新の手順は こちら に従ってください。
手動インストールに関する情報は、Wiki ページ Installing KIS で入手できます。
次の図は、KIS のデータと収集モデルを示しています。各ノードはリレーショナルデータベース内のテーブルを表し、ノード間の実線は対応する関係を示しています。破線の有向グラフは、KIS がどの既存の収集インテリジェンス(ソースノード)に基づいてさらなる情報(デスティネーションノード)を収集できるかを示しています。有向グラフのラベルは、KIS が収集を実行するために使用する技術を示しています。

スコープ設定は KIS の重要な機能であり、KIS を効果的に使用するために知っておくことが重要です。スコープ設定に関する情報は、Wiki ページ Scoping in KIS で入手できます。
利用可能なコレクターの完全なリストについては、Wiki ページ KIS Collectors を参照してください。
このスクリプトでは以下のことが可能です:
詳細と例については、以下のコマンドを実行してください:
docker exec -it kaliintelsuite kismanage -h
さらに、kismanage の使用に関する実用的な例については、Wiki ページ KIS Use Cases を参照してください。
このスクリプトは、インテリジェンスを収集するためのコマンドラインインターフェースを実装しています。
詳細と例については、以下のコマンドを実行してください:
docker exec -it kaliintelsuite kiscollect -h
さらに、kiscollect の使用に関する実用的な例については、Wiki ページ KIS Use Cases を参照してください。
このスクリプトは、さまざまなフィルタリングオプションを使用して収集データの分析を可能にします。サポートされているレポート形式は以下の通りです:
詳細と例については、以下のコマンドを実行してください:
docker exec -it kaliintelsuite kisreport -h
さらに、kisreport の使用に関する実用的な例については、Wiki ページ KIS Use Cases を参照してください。
Lukas Reiter (@chopicalquy) - Kali Intelligence Suite
このプロジェクトは GPLv3 ライセンスの下でライセンスされています - 詳細についてはライセンスファイルを参照してください。