Kali Linux の VM

Apple Silicon Mac で Kali Linux を動かす

Kali は Apple Silicon 向けの公式 arm64 ビルドを公開しています。Kyvenza は M シリーズの Mac 上でこれをネイティブ VM として動かすので、スキャナーやペイロード、ダウンロードしたサンプルはゲストの中にとどまり、ラボ全体のスナップショット、クローン、破棄ができます。

Kali の VM が役立つ場面

封じ込めたままのセキュリティラボ

スキャナー、エクスプロイトのコード、ダウンロードしたサンプルを、普段使いの macOS アカウントではなくゲストの中に置けます。テストするのは、自分に許可のあるシステムだけにしてください。

CTF や授業

いつものツールが揃った完全な Kali デスクトップで練習できます。課題の途中で環境を壊しても、再インストールではなくスナップショットから復元できます。

案件ごとの新しいマシン

案件ごとに、きれいに更新したベースをクローンして使い、終わったらクローンを削除します。顧客や演習のあいだで何も混ざりません。

Kyvenza の Kali VM と、Docker コンテナ上の Kali の比較

手早いコマンドラインツールならコンテナで十分です。VM なら Kali は専用のカーネルと完全なデスクトップを持ち、Mac と実行するツールとのあいだの境界も強くなります。

項目KyvenzaDocker container
デスクトップウィンドウ内の完全な Kali デスクトップまずはターミナル。デスクトップには追加の設定が必要
カーネル専用の Linux カーネルDocker の Linux VM と共有
分離の境界独立したオペレーティングシステムコンテナの名前空間
巻き戻しローカルの VM スナップショットコンテナとボリュームを作り直す
向いている用途完全なセキュリティ作業用マシンその場限りのコマンドラインツール

Kyvenza が今できること

短く、正直に並べます。ダウンロードする前に何が期待できるかが分かります。

現在対応しているもの

  • Apple Silicon Mac(M1、M2、M3、M4、M5)
  • ARM 版 Windows 11(Microsoft のイメージとライセンスはご自身でご用意ください)
  • Ubuntu ARM(LTS リリース)
  • Debian ARM
  • Fedora ARM
  • ホストは macOS 14 Sonoma 以降
  • Apple 純正 Virtualization framework をネイティブに利用
  • 手動で装着するその他の ARM64 Linux の ISO(Kali Linux を含む)

まだ対応していないもの

  • Windows ゲストでの GPU / 3D アクセラレーション
  • Windows ゲストでのマイク入力と USB パススルー
  • x86 / Intel のゲスト OS
  • ネストされた仮想化
  • GPU パススルー

今はお届けできないことも書き出しておきます。そのうえで計画を立てていただけます。

使い方

01

Kali の arm64 インストーラーをダウンロードする

kali.org のダウンロードページで、Apple Silicon(ARM64)用のインストーラー ISO を選びます。ダウンロードを小さくしたい場合や使い捨てのセッションが欲しい場合に向けて、Kali は NetInstaller と arm64 のライブイメージも用意しています。

02

VM を作って ISO を装着する

Kyvenza には Kali 用のインストーラーが組み込まれていないため、ISO は手動で装着します。Linux の VM を作成し、メモリは 2 GB 以上、ディスクは 20 GB 以上を割り当ててください。これは既定の Xfce デスクトップに対する Kali 自身の最小要件です。

03

インストールして更新し、スナップショットを取る

Kali のインストーラーを実行してシステムを更新し、きれいなベースのスナップショットを取ります。案件ごとに、それをクローンするか復元して使います。

よくある質問

はい。Kali は Apple Silicon(ARM64)用のインストールイメージを公開しており、Kyvenza は M シリーズの Mac 上でそれをネイティブ VM として動かします。x86 エミュレーションは不要です。