Zum Inhalt springen

Nächste Ausgabe 7. September 2026

Zurück zum Blog

Kali Linux für Anfänger: Installation, Tools und erster Hack

Kali Linux Desktop läuft in VirtualBox mit einem Terminal, das Nmap-Scan-Ergebnisse zeigt

Lerne Kali Linux von Grund auf mit diesem Anfänger-Tutorial. Installiere auf VirtualBox, erkunde die Top-10-Tools und führe deinen ersten Penetrationstest auf Metasploitable durch.

Daute Delgado
11 Min. Lesezeit
  • Offense
  • Pentesting
  • Skills
  • Mindset
  • Confidence
Diesen Artikel teilen:

TL;DR

Kali Linux ist die Branchen-Standarddistribution für Penetrationstests, vorgeladen mit über 600 Sicherheitstools, die von ethischen Hackern und Sicherheitsfachleuten weltweit genutzt werden. Dieses Tutorial führt Anfänger durch die Installation von Kali auf VirtualBox, die Navigation der Desktop-Umgebung, das Verständnis der 10 wichtigsten Tools und die Durchführung einer ersten praktischen Übung durch das Scannen einer Metasploitable-VM. Keine Linux-Vorerfahrung erforderlich, nur Neugier und die Bereitschaft, durch Tun zu lernen.

Es war die Nacht vor dem ersten Capture-the-Flag-Wettbewerb ihrer Universität, und Priya hatte ein Problem. Sie hatte monatelang Netzwerktheorie studiert, das OSI-Modell auswendig gelernt und konnte Firewall-Regeln aus dem Gedächtnis aufsagen. Aber sie hatte nie tatsächlich ein Netzwerk gescannt, nie ein Paket abgefangen, nie einen verwundbaren Dienst exploitet. Ihr Teamkollege reichte ihr einen USB-Stick und sagte: „Boote davon. Da ist alles drauf, was du brauchst."

Dieser USB-Stick enthielt Kali Linux. Innerhalb von zwei Stunden hatte Priya offene Ports auf dem Übungsserver entdeckt, eine fehlkonfigurierte Webanwendung identifiziert und eine SQL-Injection benutzt, um ihre erste Flag zu erobern. Sie belegte am nächsten Tag den dritten Platz im Wettbewerb. Nicht weil sie über Nacht zur Expertin wurde, sondern weil Kali ihr die Werkzeuge gab, um Theorie in Praxis umzusetzen.

Diese Transformation, von Wissen über Sicherheit zu tatsächlichem Sicherheitshandeln, ist das, was Kali Linux ermöglicht. Und es beginnt mit der Installation.

Was ist Kali Linux und warum es wichtig ist

Kali Linux ist eine Debian-basierte Linux-Distribution, die speziell für Penetrationstests, Sicherheitsforschung und digitale Forensik entwickelt wurde. Gewartet von OffSec (der Organisation hinter der OSCP-Zertifizierung), wird Kali mit über 600 vorinstallierten Sicherheitstools ausgeliefert, organisiert in Kategorien: Informationssammlung, Schwachstellenanalyse, Webanwendungstests, Passwortangriffe, drahtlose Angriffe, Exploitation und Forensik.

Was Kali anders macht als das Installieren einzelner Tools auf Ubuntu oder Fedora, ist die Integration. Jedes Tool ist vorkonfiguriert, Abhängigkeiten sind aufgelöst und das gesamte System ist um den Workflow eines Sicherheitsprofis herum gebaut. Der Kernel enthält Patches für drahtlose Injection. Die Repositories enthalten auf Kompatibilität getestete Tool-Versionen. Die Standard-Benutzerumgebung ist für Penetrationstests konfiguriert, nicht für Desktop-Produktivität.

Über 80 % der professionellen Penetrationstester nutzen Kali als ihre primäre Testdistribution. Wenn Stellenangebote „Umgang mit branchenüblichen Sicherheitstools" erwähnen, beziehen sie sich fast immer auf Tools, die mit Kali ausgeliefert werden. Wenn Zertifizierungsprüfungen wie OSCP dir eine Testumgebung bereitstellen, läuft sie unter Kali.

Das ist kein Spielzeug. Es ist ein professionelles Toolkit. Und es ist komplett kostenlos.

Kali Linux auf VirtualBox installieren

Kali in einer virtuellen Maschine auszuführen ist der sicherste und praktischste Ansatz für Anfänger. Du behältst dein Hauptbetriebssystem intakt, kannst Snapshots vor riskanten Experimenten erstellen und kannst die gesamte Umgebung löschen und neu beginnen, wenn etwas schiefgeht.

Schritt 1: VirtualBox herunterladen und installieren

Lade VirtualBox von virtualbox.org herunter. Wähle das Paket für dein Host-Betriebssystem (Windows, macOS oder Linux) und folge dem Installer. Akzeptiere die Standardeinstellungen. Die Installation dauert etwa fünf Minuten.

Schritt 2: Das Kali-Linux-Image herunterladen

Besuche kali.org/get-kali und lade das vorgefertigte VirtualBox-Image herunter. Es ist eine .ova-Datei, die eine vollständig konfigurierte Kali-Installation enthält. Der Download ist etwa 3,5 GB groß.

Die Verwendung des vorgefertigten Images statt des ISO-Installers spart erheblich Zeit. Das OVA kommt mit bereits installierten VirtualBox Guest Additions, was bedeutet, dass gemeinsame Zwischenablage, Drag-and-Drop-Dateiübertragung und automatische Bildschirmgrößenanpassung sofort funktionieren.

Schritt 3: Das Image importieren

Öffne VirtualBox, klicke auf Datei > Appliance importieren, wähle die heruntergeladene .ova-Datei und klicke auf Importieren. Bevor du die Maschine startest, passe diese Einstellungen an:

code
System > Motherboard > Base Memory: 4096 MB (minimum 2048)
System > Processor > CPU: 2 cores
Display > Screen > Video Memory: 128 MB
Network > Adapter 1 > Attached to: NAT

Die NAT-Netzwerkeinstellung gibt deiner Kali-VM Internetzugang über deine Host-Maschine, während sie von deinem lokalen Netzwerk isoliert bleibt. Das ist wichtig für sicheres Experimentieren.

Schritt 4: Erster Start

Starte die virtuelle Maschine. Kali startet mit einem Anmeldebildschirm. Die Standard-Anmeldedaten für das vorgefertigte Image sind:

code
Username: kali
Password: kali

Nach der Anmeldung öffne ein Terminal (das schwarze Rechteck-Symbol in der Taskleiste) und aktualisiere das System:

bash
sudo apt update && sudo apt upgrade -y

Das stellt sicher, dass alle Tools auf dem neuesten Stand sind. Die Aktualisierung kann je nach Internetverbindung 10 bis 20 Minuten dauern.

Den Kali-Desktop navigieren

Kali verwendet standardmäßig die Xfce-Desktop-Umgebung. Sie ist leichtgewichtig und schnell, was wichtig ist, wenn du in einer VM arbeitest. Die wichtigsten Elemente sind:

Das obere Panel enthält das Anwendungsmenü (nach Sicherheitskategorie organisiert), den Arbeitsbereich-Umschalter und die Systemleiste. Das untere Panel zeigt deine offenen Fenster. Der Desktop ist absichtlich minimalistisch, weil die meiste Arbeit im Terminal stattfindet.

Öffne das Anwendungsmenü und erkunde die Kategorien. 01 Information Gathering enthält Aufklärungstools. 05 Password Attacks enthält Cracking-Utilities. 09 Sniffing & Spoofing umfasst Netzwerk-Abfang-Tools. Diese Organisation entspricht den Phasen eines Penetrationstests, von der Aufklärung über die Exploitation bis zum Bericht.

Der Dateimanager, Webbrowser (Firefox ESR) und Texteditor (Mousepad) befinden sich unter der Kategorie Usual Applications. Du wirst Firefox häufig für Webanwendungstests zusammen mit Burp Suite verwenden.

Die Top 10 Kali-Linux-Tools, die jeder Anfänger kennen sollte

Kali wird mit Hunderten von Tools ausgeliefert, aber die Beherrschung dieser zehn deckt die Grundlagen des ethischen Hackings ab. Jedes entspricht einer bestimmten Phase eines Penetrationstests.

1. Nmap (Network Mapper)

Nmap ist das wichtigste Aufklärungstool in der Cybersicherheit. Es entdeckt Hosts in einem Netzwerk, identifiziert offene Ports, erkennt laufende Dienste und ihre Versionen und kann sogar Betriebssysteme identifizieren.

bash
# Basic scan of a target
nmap 192.168.1.100

# Service version detection
nmap -sV 192.168.1.100

# Operating system detection (requires root)
sudo nmap -O 192.168.1.100

# Aggressive scan: OS detection, version, scripts, traceroute
sudo nmap -A 192.168.1.100

Nmap kann alle 65.535 TCP-Ports eines lokalen Netzwerkziels in unter 60 Sekunden im SYN-Scan-Modus (-sS) scannen. Es ist das erste Tool, das du bei jedem Auftrag ausführst, denn du kannst nicht angreifen, was du nicht sehen kannst.

2. Burp Suite (Webanwendungstests)

Burp Suite ist ein abfangender Proxy, der sich zwischen deinen Browser und eine Webanwendung setzt. Er erfasst jede HTTP-Anfrage und -Antwort und ermöglicht es dir, Traffic zu inspizieren, zu modifizieren und wiederzugeben. Die Community Edition ist auf Kali vorinstalliert.

Starte sie über Applications > 03 Web Application Analysis > Burp Suite. Konfiguriere Firefox so, dass der Traffic durch den Burp-Proxy (127.0.0.1:8080) geleitet wird, und jede Webanfrage wird sichtbar und bearbeitbar. So findest du SQL-Injections, Cross-Site-Scripting und Authentifizierungsumgehungen in Webanwendungen.

3. Metasploit Framework

Metasploit ist das weltweit meistgenutzte Exploitation-Framework. Es enthält eine Datenbank bekannter Exploits für Betriebssysteme, Dienste und Anwendungen. Du wählst eine Zielschwachstelle aus, konfigurierst den Exploit, wählst einen Payload (den Code, der nach der Exploitation ausgeführt wird) und führst aus.

bash
# Launch the Metasploit console
msfconsole

# Search for exploits targeting a specific service
search vsftpd

# Use an exploit
use exploit/unix/ftp/vsftpd_234_backdoor

# Set the target
set RHOSTS 192.168.1.100

# Execute
exploit

Metasploit verwandelt theoretische Schwachstellen in demonstrierte Auswirkungen. Wenn ein Kunde fragt „wie schlimm ist diese Schwachstelle wirklich?" liefert Metasploit die Antwort.

4. John the Ripper (Passwort-Cracking)

John the Ripper knackt Passwort-Hashes mit Wörterbuchangriffen, Brute-Force und Hybridmethoden. Wenn du Passwort-Hashes von einem kompromittierten System extrahierst, ermittelt John die ursprünglichen Passwörter.

bash
# Crack Linux shadow file hashes
sudo unshadow /etc/passwd /etc/shadow > hashes.txt
john hashes.txt

# Use a specific wordlist
john --wordlist=/usr/share/wordlists/rockyou.txt hashes.txt

# Show cracked passwords
john --show hashes.txt

Die rockyou.txt-Wortliste wird mit Kali ausgeliefert und enthält über 14 Millionen echte Passwörter aus einem Datenleck von 2009. Sie knackt einen überraschenden Prozentsatz der Passwörter bei den meisten Aufträgen, was genau zeigt, warum starke Passwortrichtlinien wichtig sind.

5. Aircrack-ng (WLAN-Audit)

Aircrack-ng ist eine Suite von Tools zum Testen der Sicherheit drahtloser Netzwerke. Sie erfasst drahtlosen Traffic, deauthentifiziert Clients, um den Handshake zu erzwingen, und knackt WPA/WPA2-Schlüssel durch Wörterbuchangriffe. WLAN-Tests erfordern einen kompatiblen WLAN-Adapter, der Monitor-Modus und Paket-Injection unterstützt.

6. SQLMap (SQL-Injection-Automatisierung)

SQLMap automatisiert die Erkennung und Ausnutzung von SQL-Injection-Schwachstellen. Richte es auf eine URL mit Parametern, und es testet auf Injection, identifiziert den Datenbanktyp und kann Tabellen, Spalten und Daten extrahieren.

bash
# Test a URL parameter for SQL injection
sqlmap -u "http://target.com/page?id=1" --dbs

# Enumerate tables in a specific database
sqlmap -u "http://target.com/page?id=1" -D database_name --tables

7. Hydra (Online-Passwortangriffe)

Hydra führt Online-Brute-Force-Angriffe gegen Netzwerkdienste durch: SSH, FTP, HTTP, SMB, RDP und Dutzende mehr. Anders als John the Ripper, der Offline-Hashes knackt, versucht Hydra tatsächliche Anmeldeversuche gegen aktive Dienste.

bash
# Brute force SSH login
hydra -l admin -P /usr/share/wordlists/rockyou.txt ssh://192.168.1.100

# Brute force web login form
hydra -l admin -P passwords.txt 192.168.1.100 http-post-form \
  "/login:user=^USER^&pass=^PASS^:Invalid credentials"

8. Wireshark (Paketanalyse)

Wireshark erfasst und analysiert Netzwerkverkehr auf Paketebene. Es zeigt dir genau, welche Daten das Netzwerk durchlaufen: DNS-Abfragen, HTTP-Anfragen, Authentifizierungsversuche und Dateiübertragungen. In Kali integriert es sich mit anderen Tools, um Sichtbarkeit darüber zu bieten, wie deine Angriffe im Netzwerk aussehen.

9. Nikto (Webserver-Scanner)

Nikto scannt Webserver nach bekannten Schwachstellen, Fehlkonfigurationen und veralteter Software. Es prüft auf gefährliche Dateien, Standardinstallationen und unsichere Server-Header.

bash
# Scan a web server
nikto -h http://192.168.1.100

Nikto ist laut. Es erzeugt Hunderte von Anfragen und wird leicht von Intrusion-Detection-Systemen erkannt. Das macht es ungeeignet für unauffällige Aufträge, aber ausgezeichnet für umfassende Schwachstellenerkennung bei autorisierten Tests.

10. Gobuster (Verzeichnis-Brute-Forcing)

Gobuster entdeckt versteckte Verzeichnisse und Dateien auf Webservern durch Brute-Forcing von Pfaden mit einer Wortliste. Webanwendungen enthalten oft Admin-Panels, Backup-Dateien, Konfigurations-Endpoints und Entwicklungsartefakte, die nicht von der öffentlichen Oberfläche verlinkt sind, aber trotzdem erreichbar bleiben.

bash
# Enumerate directories
gobuster dir -u http://192.168.1.100 -w /usr/share/wordlists/dirb/common.txt

# Enumerate with file extensions
gobuster dir -u http://192.168.1.100 -w /usr/share/wordlists/dirb/common.txt -x php,html,txt

Deine erste praktische Übung: Metasploitable scannen

Theorie bringt dich nur bis zu einem gewissen Punkt. Der schnellste Weg, Kali zu lernen, ist es gegen ein System zu verwenden, das zum Hacken entwickelt wurde. Metasploitable 2 ist eine absichtlich verwundbare Linux-VM, die von Rapid7 erstellt wurde. Sie enthält über 30 fehlkonfigurierte Dienste, schwache Passwörter und ausnutzbare Anwendungen, alles in einer sicheren, isolierten Umgebung.

Metasploitable einrichten

Lade Metasploitable 2 von VulnHub oder SourceForge herunter. Es kommt als .vmdk-Datei. Erstelle eine neue VM in VirtualBox:

  1. Klicke auf New, nenne sie „Metasploitable", wähle Linux / Ubuntu (64-bit)
  2. Weise 512 MB RAM zu (sie braucht sehr wenig)
  3. Wähle Use an existing virtual hard disk file und wähle die heruntergeladene .vmdk
  4. Ändere vor dem Start den Netzwerkadapter auf Host-only Adapter

Ändere den Netzwerkadapter deiner Kali-VM auf den gleichen Host-only Adapter. Das erstellt ein isoliertes Netzwerk, in dem beide Maschinen kommunizieren können, ohne Metasploitable dem Internet auszusetzen. Verbinde Metasploitable niemals mit einem echten Netzwerk. Die Schwachstellen sind beabsichtigt und schwerwiegend.

Starte Metasploitable (Login: msfadmin / msfadmin) und notiere die IP-Adresse:

bash
ifconfig

Deinen ersten Scan ausführen

Zurück in deinem Kali-Terminal, beginne mit der Host-Erkennung, um zu bestätigen, dass du das Ziel erreichen kannst:

bash
ping -c 4 <metasploitable-ip>

Führe nun einen umfassenden Nmap-Scan durch:

bash
sudo nmap -sV -sC -O <metasploitable-ip>

Die Flags bedeuten: -sV erkennt Dienstversionen, -sC führt Standard-NSE-Skripte für zusätzliche Enumeration aus und -O versucht die Betriebssystemerkennung. Die Ausgabe wird Dutzende offener Ports und laufender Dienste enthüllen:

code
PORT     STATE SERVICE     VERSION
21/tcp   open  ftp         vsftpd 2.3.4
22/tcp   open  ssh         OpenSSH 4.7p1
23/tcp   open  telnet      Linux telnetd
80/tcp   open  http        Apache httpd 2.2.8
445/tcp  open  netbios-ssn Samba smbd 3.X
3306/tcp open  mysql       MySQL 5.0.51a
...

Jeder offene Port stellt eine Angriffsfläche dar. Die vsftpd-Version 2.3.4 ist besonders bemerkenswert, weil sie eine berühmte Backdoor-Schwachstelle enthält. Die veralteten Versionen von SSH, Apache und MySQL haben alle bekannte Exploits.

Die verwundbare Webanwendung erkunden

Öffne Firefox in Kali und navigiere zu http://<metasploitable-ip>. Du wirst eine Seite sehen, die mehrere absichtlich verwundbare Webanwendungen auflistet, darunter DVWA (Damn Vulnerable Web Application), Mutillidae und TWiki.

Führe Nikto gegen den Webserver aus:

bash
nikto -h http://<metasploitable-ip>

Dann benutze Gobuster, um versteckte Verzeichnisse zu finden:

bash
gobuster dir -u http://<metasploitable-ip> -w /usr/share/wordlists/dirb/common.txt

Vergleiche, was Gobuster findet, mit dem, was auf der Hauptseite verlinkt ist. Du wirst wahrscheinlich Verzeichnisse und Dateien entdecken, die nicht öffentlich gelistet waren. Das ist der Kernwert von Verzeichnis-Brute-Forcing: finden, was Entwickler verbergen wollten, aber nicht schützen konnten.

Deinen ersten Exploit versuchen

Mit den Nmap-Ergebnissen, die vsftpd 2.3.4 auf Port 21 zeigen, starte Metasploit:

bash
msfconsole

Suche nach einem bekannten Exploit:

bash
search vsftpd

Metasploit wird das Modul exploit/unix/ftp/vsftpd_234_backdoor zurückgeben. Dieser Exploit zielt auf eine Backdoor ab, die 2011 in den vsftpd-2.3.4-Quellcode eingefügt wurde. Konfiguriere und führe ihn aus:

bash
use exploit/unix/ftp/vsftpd_234_backdoor
set RHOSTS <metasploitable-ip>
exploit

Wenn der Exploit erfolgreich ist, hast du eine Befehlsshell auf dem Zielsystem. Tippe whoami und du wirst root sehen. Du hast gerade eine vollständige Systemkompromittierung bei deinem ersten Ziel erreicht. Nimm dir einen Moment, um zu würdigen, was passiert ist: Du hast einen Dienst identifiziert, eine bekannte Schwachstelle gefunden, einen Exploit ausgewählt und unautorisierten Zugang erlangt. Das ist es, was Penetrationstester beruflich tun, nur dass sie es mit Genehmigung tun und dann Organisationen helfen, die entdeckten Schwachstellen zu beheben.

Dein Übungslabor aufbauen

Metasploitable ist nur der Anfang. Sobald du dich mit grundlegendem Scannen und Exploitation wohlfühlst, erweitere dein Labor mit zusätzlichen verwundbaren Maschinen von VulnHub. Beginne mit Maschinen, die als „Easy" eingestuft sind, und arbeite dich hoch. Jede Maschine lehrt verschiedene Fähigkeiten: Webanwendungs-Exploitation, Rechteeskalation, Passwort-Cracking oder Netzwerk-Pivoting.

Dein Übungslabor sollte immer auf einem Host-only-Netzwerk isoliert sein. Verbinde absichtlich verwundbare Maschinen niemals mit deinem Heimnetzwerk oder dem Internet. Die Schwachstellen sind echt, und eine exponierte Metasploitable-Maschine wird innerhalb von Minuten von automatisierten Scannern kompromittiert.

Vom Labor zur Karriere

Kali Linux ist ein Mittel, kein Zweck. Die Tools lehren dich offensives Sicherheitsdenken: wie Angreifer Schwachstellen finden, Exploits verketten und sich durch Netzwerke bewegen. Dieses Wissen ist wertvoll, egal ob du auf der offensiven Seite (Penetrationstests, Red Teaming) oder der defensiven Seite (SOC-Analyse, Incident Response, Netzwerksicherheit) landest.

Der Weg von deinem ersten Nmap-Scan zu einer Karriere in der Cybersicherheit folgt einem Muster. Meistere die Grundlagen in deinem Heimlabor. Dokumentiere dein Lernen durch Write-ups und Blogbeiträge. Verfolge strukturiertes Training, das Wissenslücken füllt. Erwirb Zertifizierungen, die deine Fähigkeiten validieren. Die OSCP von OffSec, die Kandidaten in einer 24-stündigen praktischen Prüfung mit Kali-Linux-Tools testet, gilt weithin als Goldstandard für Penetrationstester.

Jeder professionelle Pentester erinnert sich an den Moment, als sein erster Exploit erfolgreich war. Den Moment, als das Terminal root@metasploitable zurückgab. Diese Mischung aus Aufregung und „Moment, das war so einfach?" ist genau das Gefühl, das Menschen antreibt, ihre Karriere dem Finden und Beheben dieser Schwachstellen zu widmen, bevor böswillige Akteure es tun.

Deine Kali-VM wartet. Öffne sie. Scanne etwas. Brich etwas. Dann finde heraus, wie du dich gegen das verteidigen kannst, was du gerade getan hast. So werden Cybersicherheitsfachleute gemacht.

Über den Autor
Daute Delgado, Founder & Bootcamp Director at Unihackers
Daute Delgado

Gründer von Unihackers

Ein Jahrzehnt im Schutz von Fluggesellschaften, SOCs und internationalen Organisationen

Daute hat Unihackers nach einem Jahrzehnt im Schutz von Fluggesellschaften, Managed SOCs und internationalen Organisationen gegründet. Er ist Associate C|CISO und feste Stimme zu KI und Cybersicherheit in internationalen Medien. Silver Winner bei den Cyber Security Excellence Awards 2021. Er unterrichtet so, wie er selbst gerne unterrichtet worden wäre: ohne Lärm, anhand dessen, was Angreifer wirklich tun, und mit Absolventen, die ab Tag eins nützlich sind.

Profil ansehen
Starten Sie Ihre Reise

Bereit, Ihre Cybersecurity-Karriere zu starten?

Schließen Sie sich Hunderten von Fachleuten an, die mit unserem praxisorientierten Bootcamp in die Cybersecurity gewechselt sind.

Starten Sie Ihre Reise

Bereit, Ihre Cybersecurity-Karriere zu starten?

Schließen Sie sich Hunderten von Fachleuten an, die mit unserem praxisorientierten Bootcamp in die Cybersecurity gewechselt sind.

Stunden
360+
Offene EU-Stellen
300K+
Durchschn. Gehalt
$85K
Das Bootcamp erkunden