
Ваш повседневный дистрибутив Linux, превратившийся в Super Saiyan.

SSJ — это глупый маленький скрипт, который использует Docker, установленный на вашем обычном дистрибутиве Linux (Ubuntu, Debian и т.д.), и волшебным образом оснащает его сотнями инструментов для пентестинга и криминалистики.
SSJ загружает образ Docker, основанный на базовом образе Kali Linux, — kalilinux/kali-last-release с установленными поверх метапакетами kali-linux-default. Он использует зеркало kali.download/kali и ветку kali-last-snapshot. С помощью SSJ вы можете запускать GUI-приложения, такие как Burpsuite, Wireshark, Ettercap и другие, внутри контейнера на вашем повседневном дистрибутиве Linux — благодаря возможностям контейнера --privileged и универсальному контролю доступа xhost. Этот скрипт создаёт для вас файл .desktop (запускатор приложений), который инициирует команду docker run для запуска контейнера. Так что всё, что вам нужно сделать, — найти SSJ в панели или меню приложений и нажать на него для запуска. Появится окно terminator со всеми вашими инструментами для пентестинга и криминалистики. Выполните gui burpsuite, чтобы запустить прокси, gui wireshark для запуска анализатора пакетов и так далее — у вас есть доступ к сотням инструментов и пакетов, которые есть в Kali Linux (в частности, метапакеты kali-linux-default), прямо на вашем повседневном дистрибутиве Linux. Кроме того, в отличие от виртуальных машин, которые либо находятся за виртуальным NAT, либо имеют мостовое соединение с хост-операционной системой, SSJ использует сетевое пространство имён хоста как есть, с помощью --net=host, что означает, что контейнер SSJ будет иметь прямой доступ ко всем сетевым интерфейсам, как и хост-дистрибутив Linux, а также будет использовать те же IP-адреса.
git и iputils-ping.docker, и пользователь должен быть добавлен в группу docker.curl -sL https://raw.githubusercontent.com/thirdbyte/ssj/main/install.sh | bash(Это занимает разное время в зависимости от скорости вашего интернета. Скрипт загружает образ Docker из Docker Hub весом около 5 ГБ.)
sudo chown -R 0:0 $HOME/.ssj
Перезагрузите компьютер.
terminator.msfconsole, gui burpsuite, gui wireshark и т.д./root/ внутри контейнера и найти его по пути $HOME/.ssj на вашем хост-дистрибутиве Linux.Протестировано на: Ubuntu 20.04.1 LTS (GNOME), Linux Mint 20 Ulyana (Cinnamon)
Примечание: Скриншоты ниже показывают xfce4-terminal, который теперь заменён на terminator.










kali-linux-default.Поскольку SSJ использует ветку kali-last-snapshot репозиториев Kali Linux, вам не нужно обновлять его до тех пор, пока не выйдет новая версия снимка (например, 2020.1, 2020.2, 2020.3 и т.д.) Kali Linux. Когда новая версия выйдет, повторите установку, а если вы используете плагин Add Tools, необходимо также повторно выполнить скрипт add-tools.
/root, имеют владельца root. На хост-дистрибутиве Linux этот каталог находится по пути $HOME/.ssj. Все файлы и подкаталоги внутри $HOME/.ssj потребуют прав пользователя root хост-дистрибутива Linux, если необходимо записать или удалить какие-либо данные из этого каталога.--privileged и сетевое подключение --net=host. Известно, что это создаёт угрозы безопасности в производственных средах. SSJ также добавляет универсальный контроль доступа к xhost для работы GUI-приложений, но немедленно закрывает его после выхода из terminator SSJ. Это может позволить любому приложению получить доступ к X-серверу или GUI вашего хост-дистрибутива Linux на время работы SSJ, что может быть проблемой безопасности или конфиденциальности для многих./root/) не сохранятся. Для создания изменяемых и настраиваемых контейнеров обратитесь к kalidock.curl -sL https://raw.githubusercontent.com/thirdbyte/ssj/main/uninstall.sh | bashsudo rm -rf $HOME/.ssj/Этот скрипт был создан из любопытства. Он может решить множество проблем. Он может создать и новые. Он предоставляется без каких-либо обязательств. Вы можете делать с этим скриптом всё, что пожелаете, и несёте за это полную ответственность. Вы по-прежнему можете свободно создавать вопросы, если столкнётесь с какими-либо проблемами. Ура!