Home › Fondamenti › Setup del Lab

Setup del Lab

La tua "officina": Kali Linux in VM + accesso ai laboratori online. Fai questo una volta, poi ci lavori sopra sempre.

Perché una macchina virtuale

Usi Kali Linux (o Parrot OS): una distro con già installati centinaia di tool (nmap, metasploit, burp, aircrack...). La fai girare dentro una VM così:

  • Il tuo PC "vero" (host) resta pulito e sicuro.
  • Puoi fare snapshot: se rompi qualcosa, torni indietro in 5 secondi.
  • La rete della VM è isolata da quella di casa.

Installare Kali in VirtualBox — passo passo

Passo 1. Scarica e installa VirtualBox (gratis, per Windows).

Passo 2. Scarica l'immagine Kali già pronta per VirtualBox da kali.org → Virtual Machines. Scegli il file .7z "VirtualBox". Così eviti l'installazione manuale.

Passo 3. Estrai il .7z (con 7-Zip). Ottieni un file .vbox + un .vdi (il disco).

Passo 4. In VirtualBox: Macchina → Aggiungi → seleziona il file .vbox. La VM appare nella lista.

Passo 5. Avvia. Login di default:

# credenziali di default Kali VM
utente:   kali
password: kali

Passo 6. Aggiorna tutto (prima cosa da fare sempre):

sudo apt update && sudo apt full-upgrade -y

Passo 7 (importante). Fai uno snapshot "Kali pulita": VirtualBox → menu della VM → Snapshot → Cattura. Se un giorno incasini la VM, ci torni.

Assegna alla VM almeno 4 GB di RAM e 2 CPU se puoi (Impostazioni → Sistema). Burp e Metasploit sono affamati.

Connettersi ai lab (OpenVPN)

Le box di TryHackMe/HackTheBox stanno in una rete privata. Per raggiungerle apri una VPN dalla tua Kali.

TryHackMe

Crea account su tryhackme.com → menu Access → scarica il file tuonome.ovpn. Poi in Kali:

# avvia la connessione (lascia il terminale aperto)
sudo openvpn tuonome.ovpn
# quando leggi "Initialization Sequence Completed" sei dentro

Verifica di avere l'IP della VPN (interfaccia tun0):

ip addr show tun0

HackTheBox

Su app.hackthebox.com vai su Starting Point / Machines → Connect to VPN → scarica il .ovpn → stesso comando sudo openvpn file.ovpn.

Sei "hackerabile" anche tu quando sei in VPN sul lab: non tenere servizi sensibili aperti sulla Kali durante le sessioni.

Verifica finale: raggiungi la box

Ogni room ti dà un IP target (es. 10.10.x.x). Prova a "pingarlo" (dopo aver avviato la macchina dalla pagina della room):

ping -c 3 10.10.123.45

Se ricevi risposta → sei connesso e pronto. Se no: controlla che la VPN sia su (tun0) e che la macchina target sia avviata sul sito.

Sui tuoi libri: Basic Security Testing with Kali Linux, Kali Linux Cookbook, Mastering Kali Linux for Advanced Penetration Testing, Kali Linux – Assuring Security by Penetration Testing. Vedi Risorse.