Umgebung einrichten und Hydra installieren
Im ersten Schritt bereiten Sie Ihre Arbeitsumgebung innerhalb des Kali-Linux-Containers vor und installieren Hydra, das Werkzeug für unsere Passwortangriffe. Wenn Sie das Terminal öffnen, befinden Sie sich automatisch in der Shell des Kali-Linux-Containers, sodass keine manuelle Einrichtung erforderlich ist.
Bestätigen Sie zunächst, dass Sie sich in der Kali-Linux-Umgebung befinden, indem Sie die Details des Betriebssystems überprüfen.
cat /etc/os-release
Sie sollten eine Ausgabe sehen, die bestätigt, dass Kali Linux ausgeführt wird.
PRETTY_NAME="Kali GNU/Linux Rolling"
NAME="Kali GNU/Linux"
VERSION_ID="2025.3"
VERSION="2025.3"
VERSION_CODENAME=kali-rolling
ID=kali
ID_LIKE=debian
HOME_URL="https://www.kali.org/"
SUPPORT_URL="https://forums.kali.org/"
BUG_REPORT_URL="https://bugs.kali.org/"
ANSI_COLOR="1;31"
Aktualisieren Sie als Nächstes die Paketliste, um sicherzustellen, dass Sie die neuesten Softwareversionen abrufen können.
apt update
Installieren Sie nun Hydra. Hydra ist ein vielseitiges Brute-Force-Tool, das zahlreiche Protokolle unterstützt. Das Flag -y bestätigt die Installation automatisch.
apt install -y hydra
Nachdem die Installation abgeschlossen ist, überprüfen Sie die Einsatzbereitschaft von Hydra, indem Sie das Hilfe-Menü aufrufen.
hydra -h
Die Ausgabe zeigt die Version von Hydra und die Syntax für die Verwendung an, was die korrekte Installation bestätigt.
Hydra v9.x (c) 2022 by van Hauser/THC & David Maciejak - Please do not use in military or secret service organizations, or for illegal purposes.
Syntax: hydra [[[-l LOGIN|-L FILE] [-p PASS|-P FILE]] | [-C FILE]] [-e nsr] [-o FILE] [-t TASKS] ...
...
Starten Sie schließlich den SSH-Dienst, der während der Umgebungseinrichtung vorkonfiguriert wurde. Dies dient uns als Ziel für unsere Brute-Force-Simulation.
service ssh start
Sie können überprüfen, ob der SSH-Dienst läuft, indem Sie seinen Status abfragen.
service ssh status
Sie sollten eine Meldung sehen, die besagt, dass der SSH-Dienst aktiv ist und läuft.
sshd is running.
Sie haben nun erfolgreich Ihre Umgebung eingerichtet, Hydra installiert und den SSH-Dienst für unsere Angriffssimulation gestartet.