Kali Intelligence Suite(KIS)是一款面向渗透测试人员的情报收集和数据挖掘工具。它旨在通过以下方式自动、快速、集中且全面地收集情报:
在执行每个 Kali Linux 工具或查询 API 后,KIS 会分析收集到的信息,提取并报告有价值的信息,例如新识别的用户凭据、主机/域名、TCP/UDP 服务、HTTP 目录等。提取的信息随后内部存储在不同的 PostgreSQL 数据库表中,从而允许后续执行的 Kali Linux 工具持续、结构化的增强和复用所收集的情报。
其他功能包括:
KIS 的最新版本可在 Docker.com 获取。请按照 此处 的安装和更新说明操作。
有关手动安装的信息,请参阅 wiki 页面 安装 KIS。
下图展示了 KIS 的数据与收集模型。其中,每个节点代表关系型数据库中的一张表,节点之间的实线记录了相应的关系。虚线有向图记录了 KIS 基于已有情报(源节点)能够收集进一步信息(目标节点)的依赖关系。有向图上的标签记录了 KIS 用于执行收集的技术。

范围定义是 KIS 的一项重要功能,了解它有助于高效使用 KIS。
因此,有关范围定义的信息,请参阅 wiki 页面 KIS 中的范围定义。
有关可用收集器的完整列表,请参阅 wiki 页面 KIS 收集器。
安装完成后,可以使用以下 KIS 命令。
该脚本允许:
运行以下命令获取更多信息和示例:
docker exec -it kaliintelsuite kismanage -h
此外,请参阅 wiki 页面 KIS 使用案例 获取一些关于如何使用 kismanage 的实际示例。
该脚本实现了一个命令行界面来收集情报。
运行以下命令获取更多信息和示例:
docker exec -it kaliintelsuite kiscollect -h
此外,请参阅 wiki 页面 KIS 使用案例 获取一些关于如何使用 kiscollect 的实际示例。
该脚本允许通过各种过滤选项分析收集到的数据。支持的报告格式包括:
运行以下命令获取更多信息和示例:
docker exec -it kaliintelsuite kisreport -h
此外,请参阅 wiki 页面 KIS 使用案例 获取一些关于如何使用 kisreport 的实际示例。
Lukas Reiter (@chopicalquy) - Kali Intelligence Suite
本项目采用 GPLv3 许可证 - 详情请参阅 许可文件。