Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
wireguard-initramfs — Используйте dropbear поверх wireguard. | Kitploit
Инструменты/GitHubGitHub/r-pufky/wireguard-initramfs
Оборонительные ИнструментыИнструменты шифрования/дешифрованияСетевая безопасностьИнструмент Удаленного Доступа
GitHubr-pufky/wireguard-initramfs

wireguard-initramfs

Используйте dropbear поверх wireguard.

Репозиторий
3483651 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

wireguard-initramfs

Использование dropbear через wireguard.

Обеспечивает работу сети wireguard во время загрузки ядра, до монтирования зашифрованных разделов. В сочетании с dropbear это позволяет ПОЛНОСТЬЮ ЗАШИФРОВАННУЮ удалённую загрузку без хранения ключевого материала или открытия портов в удалённой сети. Достаточно наличия подключения к Интернету, которое может достичь конечной точки сервера wireguard.

Обычные подключения dropbear и разрешение DNS могут использоваться для поиска конечных точек wireguard. По сути, это позволяет создать полностью зашифрованный удалённо управляемый узел с возможностью предотвращения любого локального доступа.

Требования

Практические знания Linux. Понимание сетей и Wireguard.

  1. Debian Bullseye/Bookworm (любая версия с поддержкой wireguard должна работать, но не тестировалась).
  2. Wireguard установлен, настроен и находится в состоянии «заведомо рабочего».

Начало работы

Установка поддерживается через make. Скачайте, распакуйте и настройте содержимое, затем установите на целевой машине.

Загрузка

Возьмите последний релиз и распакуйте архив.

root@kitploit:~
RELEASE=$(curl -Ls -o /dev/null -w %{url_effective} https://github.com/r-pufky/wireguard-initramfs/releases/latest | tr "/" "\n" | tail -n 1)
wget https://github.com/r-pufky/wireguard-initramfs/archive/refs/tags/"${RELEASE}".tar.gz
tar xvf "${RELEASE}".tar.gz
cd wireguard-initramfs-"${RELEASE}"

Настройка

Файл configs/initramfs содержит переменные, основанные на вашем рабочем соединении wireguard. Дополнительную информацию см. в man-странице wg set.

Установка

root@kitploit:~
make install

⚠️

В большинстве установок /boot в настоящее время не шифруется; поэтому закрытый ключ клиента следует считать недоверенным/скомпрометированным. Настоятельно рекомендуется использовать отдельную сеть wireguard типа «точка-точка» с надлежащей блокировкой портов для удалённой разблокировки.

Пересоберите initramfs любым из этих способов:

root@kitploit:~
make build_initramfs  # Debian
make build_initramfs_rpi  # Raspberry Pi
update-initramfs -u -k all && update-grub  # Ручная сборка
reboot

Любые статические ошибки прервут сборку. Ошибки конфигурации не будут обнаружены. Обязательно протестируйте, пока у вас ещё есть физический доступ к машине.

Dropbear

wireguard-initramfs можно комбинировать с dropbear для удалённой разблокировки системы без необходимости контролировать удалённую сеть или знать публичный IP этой системы. Он также создаёт зашифрованный тоннель без доверия до того, как будут установлены SSH-подключения.

Требования

  1. Dropbear установлен, настроен и находится в состоянии «заведомо рабочего».

Настройка

Настройте dropbear на использование всех сетевых интерфейсов, чтобы удалённая разблокировка сначала работала через wireguard. Затем ограничьте его сетью wireguard, когда всё заработает:

/etc/dropbear/initramfs/config

root@kitploit:~
DROPBEAR_OPTIONS='... -p 172.31.255.10:22 ...'

Совместимость с предыдущими версиями (Миграция)

Если вы используете предыдущий релиз, например, от 2023-10-21, вы можете обновить свои текущие проекты, выполнив:

root@kitploit:~
sudo bash scripts/migrate_project_structure.sh
make install
make build_initramfs

Конфигурация адаптера находится в /etc/wireguard/initramfs.conf, а конфигурация initramfs — в /etc/wireguard/initramfs.

Это должно сохранить структуру и содержимое вашего проекта; однако требуется ручная проверка, поскольку теперь поддерживаются полные конфигурации адаптеров wireguard.

Баги / Патчи / Вклад?

Все приветствуются: отправляйте pull request или открывайте баг!

Разбираетесь в Debian-пакетах? Создайте .deb-пакет для этого!

Скачать инструмент