
일상적인 Linux 배포판이 Super Saiyan이 되었다.

SSJ는 당신의 일상적인 리눅스 배포판(Ubuntu, Debian 등)에 설치된 Docker를 활용하여 수백 가지의 침투 테스트 및 포렌식 도구를 마법처럼 장착해주는 작고 재미있는 스크립트입니다.
SSJ는 Kali Linux 베이스 이미지인 kalilinux/kali-last-release에 kali-linux-default 메타패키지가 설치된 Docker 이미지를 가져옵니다. kali.download/kali 미러와 kali-last-snapshot 브랜치를 사용합니다. SSJ를 사용하면 --privileged 컨테이너 기능과 xhost 범용 접근 제어 덕분에 일상적인 리눅스 배포판에서 컨테이너 내부의 Burpsuite, Wireshark, Ettercap 등의 GUI 애플리케이션을 실행할 수 있습니다. 이 스크립트는 컨테이너를 실행하기 위한 docker run 명령을 시작하는 .desktop 파일(애플리케이션 런처)을 생성합니다. 따라서 여러분이 해야 할 일은 애플리케이션 서랍이나 메뉴에서 SSJ를 찾아 클릭하여 실행하는 것뿐입니다. terminator 창이 모든 침투 테스트 및 포렌식 도구와 함께 나타납니다. gui burpsuite를 실행하여 프록시를 실행하고, gui wireshark를 실행하여 패킷 분석기를 실행하는 식으로 Kali Linux(특히 kali-linux-default 메타패키지)에 있는 수백 가지 도구와 패키지에 즉시 접근할 수 있습니다. 또한 가상 NAT 뒤에 있거나 호스트 OS와 브리지된 가상 머신과 달리, SSJ는 --net=host를 사용하여 호스트 네트워크 네임스페이스를 그대로 사용합니다. 즉, SSJ 컨테이너는 호스트 리눅스 배포판과 동일한 네트워크 인터페이스에 직접 접근할 수 있으며 동일한 IP 주소를 공유합니다.
git 및 iputils-ping이 설치되어 있어야 합니다.docker가 설치되어 있어야 하며 사용자가 docker 그룹에 속해 있어야 합니다.curl -sL https://raw.githubusercontent.com/thirdbyte/ssj/main/install.sh | bash(이 작업은 인터넷 속도에 따라 시간이 가변적입니다. 약 5GB 크기의 Docker 이미지를 Docker Hub에서 가져옵니다.)
sudo chown -R 0:0 $HOME/.ssj
재부팅.
terminator 터미널이 나타납니다.msfconsole, gui burpsuite, gui wireshark 등./root/ 디렉토리에 파일을 저장하면 호스트 리눅스 배포판의 $HOME/.ssj에서 찾을 수 있습니다.테스트 환경: Ubuntu 20.04.1 LTS (GNOME), Linux Mint 20 Ulyana (Cinnamon)
참고: 아래 스크린샷은 현재 terminator로 대체된 xfce4-terminal을 보여줍니다.










kali-linux-default 메타패키지에 포함되지 않은 추가 도구를 SSJ에 추가할 수 있는 편리한 스크립트입니다.SSJ는 Kali Linux 저장소의 kali-last-snapshot 브랜치를 사용하므로, Kali Linux의 새로운 스냅샷 버전(2020.1, 2020.2, 2020.3 등)이 출시될 때까지 업데이트할 필요가 없습니다. 새 버전이 출시되면 설치를 다시 수행하고, Add Tools 플러그인을 사용 중이라면 add-tools 스크립트도 다시 실행해야 합니다.
/root 디렉토리에 생성된 파일의 소유자는 root로 설정됩니다. 호스트 리눅스 배포판에서 이 디렉토리는 $HOME/.ssj입니다. $HOME/.ssj 내의 모든 파일과 하위 디렉토리는 데이터를 쓰거나 삭제해야 하는 경우 호스트 리눅스 배포판의 root 사용자가 필요합니다.--privileged 컨테이너 기능과 --net=host 네트워킹을 사용합니다. 이는 프로덕션 환경에서 보안 위험을 초래하는 것으로 알려져 있습니다. 또한 SSJ는 GUI 애플리케이션을 작동시키기 위해 xhost에 범용 접근 제어를 추가하지만, SSJ의 terminator가 종료되면 즉시 닫힙니다. 이로 인해 SSJ가 실행되는 동안 모든 애플리케이션이 호스트 리눅스 배포판의 X 서버 또는 GUI에 접근할 수 있게 되어 많은 사용자에게 보안 또는 개인정보 문제가 될 수 있습니다./root/ 제외)에 대한 모든 변경 사항은 유지되지 않습니다. 변경 가능하고 사용자 정의된 컨테이너를 만들려면 kalidock을 확인하세요.curl -sL https://raw.githubusercontent.com/thirdbyte/ssj/main/uninstall.sh | bashsudo rm -rf $HOME/.ssj/이 스크립트는 호기심에서 만들어졌습니다. 많은 문제를 해결할 수도 있고, 새로운 문제를 만들 수도 있습니다. 어떠한 약속도 제공하지 않습니다. 이 스크립트로 원하는 모든 작업을 수행할 수 있으며 전적으로 책임은 본인에게 있습니다. 문제가 발생하면 자유롭게 이슈를 제기해 주세요. 건배!