
过去,Katoolin是一个帮助将Kali Linux工具安装到你喜欢的Linux发行版上的脚本。它允许用户添加Kali Linux软件源,安装Kali工具,并根据需要将其移除。然而,Katoolin目前不再积极开发,使用它可能会导致在现代系统上的兼容性问题。
由于Katoolin不再维护,推荐的现代方式是通过Docker来使用Kali Linux工具,这种方法提供了一种简单高效的方式来安装和运行Kali Linux工具,而无需对主机系统进行重大更改。
Docker提供了一个隔离的环境,您可以在其中运行渗透测试工具和其他Kali工具,而不影响您的主操作系统。
本文将逐步指导您如何使用Docker运行Kali Linux工具。
什么是Docker?
在深入了解如何在Docker中使用Kali Linux工具之前,我们首先来了解一下Docker是什么以及它是如何工作的。
Docker是一个平台,允许您在容器中运行软件应用程序。容器是一个轻量级、可移植且自给自足的环境,可以将应用程序与主机操作系统隔离开来运行。
与传统虚拟机相比,容器的速度更快、更安全且更易管理,因为它们使用主机的操作系统,但仍提供运行应用程序所需的环境。
可以把Docker容器想象成一个箱子,里面包含了应用程序运行所需的一切——例如库、依赖项和设置。当您在Docker容器中运行应用程序时,您无需担心它是否与您的系统兼容。
如何在Docker中运行Kali Linux工具
现在我们了解了Docker的作用,接下来让我们一起了解如何从Docker容器中运行Kali Linux工具。
在Linux中安装Docker
要使用Docker,首先需要在您的计算机上安装它,下面是安装Docker在Ubuntu系统上的基本步骤:
sudo apt update
sudo apt install apt-transport-https ca-certificates curl software-properties-common
curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo apt-key add -
sudo add-apt-repository "deb [arch=amd64] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable"
sudo apt install docker-ce
接下来,启动并启用Docker,使其在系统启动时自动启动:
sudo systemctl start docker
sudo systemctl enable docker --now
检查Docker版本以确保安装成功:
docker --version
从Docker Hub拉取Kali Linux工具
Docker Hub是一个在线注册表,您可以在其中查找并下载Docker镜像,包括Kali Linux工具的镜像。许多Kali的流行工具都有Docker镜像,您可以直接将它们拉取到系统中。
例如,如果您想使用Nmap(一款网络扫描工具)作为Docker容器,您需要下载最新的Kali Linux镜像,然后可以从该容器内运行特定的工具。
sudo docker pull kalilinux/kali-rolling
拉取镜像后,您可以开始在容器内使用Kali工具:
sudo docker run -it kalilinux/kali-rolling /bin/bash
进入容器后,您可以使用Kali Linux中提供的任何工具。例如,如果要使用Nmap,您可以输入:
nmap --version
这将显示容器中安装的Nmap版本,您可以像在正常的Kali安装中一样开始使用它。
直接运行特定工具
如果您只想运行某个特定工具,而不拉取整个Kali Linux镜像,可以使用一些作为独立Docker镜像提供的Kali工具。例如,要通过Docker运行Metasploit框架,您可以按以下方式操作:
sudo docker pull metasploitframework/metasploit-framework
sudo docker run -it metasploitframework/metasploit-framework
此命令会在一个隔离的容器中运行Metasploit框架。
安装更多Kali Linux工具
一旦您学会了如何从Docker Hub拉取基本的Kali Linux镜像或像Metasploit和Nmap这样的单独工具,您可能还希望作为Docker容器安装更多特定的Kali工具。
在拉取特定工具的Docker镜像之前,您需要知道该工具的名称以及在哪里找到它。您可以手动在Docker Hub上搜索工具,或者使用Docker CLI的搜索功能。
以下是一些常见的Kali Linux工具及其Docker镜像:
– Burp Suite – 一款流行的Web漏洞扫描工具。
– Aircrack-ng – 一款无线网络破解工具。
– John the Ripper – 一款密码破解工具。
– Wireshark – 一款网络协议分析工具。
– Hydra – 一款暴力破解登录工具。
或者,您也可以使用Docker CLI来搜索镜像:
docker search kali
这将显示在Docker Hub上可用的Kali相关镜像列表。
数据持久化(可选)
默认情况下,您在Docker容器内创建或修改的任何数据,在停止容器后都会丢失。
为了保持数据,您可以使用Docker卷来持久化数据:
sudo docker volume create kali-data
sudo docker run -it -v kali-data:/root kalilinux/kali-rolling /bin/bash
这样,所有数据将存储在卷中,即使停止或删除容器,数据仍然会保留。
在确定要使用的工具之后,下一步是拉取名为Burp Suite的Docker镜像:
sudo docker pull portswigger/burp-suite
sudo docker run -it --rm portswigger/burp-suite
在Docker容器中使用Kali Linux工具是一种很好的方式,可以访问强大的安全测试工具,而无需直接在您的系统上安装和配置它们。
它提供了隔离、可移植性和易用性等多个好处。无论您是初学者还是经验丰富的安全专家,Docker都是帮助您简化工作流程,同时保持主操作系统安全性和完整性的绝佳工具。











