Выпуск дыстрыбутыва для даследавання бяспекі Kali Linux 2022.2

Прадстаўлены рэліз дыстрыбутыва Kali Linux 2022.2, прызначанага для тэставання сістэм на прадмет наяўнасці ўразлівасцяў, правядзенні аўдыту, аналізу рэшткавай інфармацыі і выяўленні наступстваў нападаў зламыснікаў. Усе арыгінальныя напрацоўкі, створаныя ў рамках дыстрыбутыва, распаўсюджваюцца пад ліцэнзіяй GPL і даступныя праз публічны Git-рэпазітар. Для загрузкі падрыхтаваны некалькі варыянтаў iso-вобразаў, памерам 471 МБ, 2.8/3.5 ГБ, 9.4/386 ГБ і 86/64 ГБ. Зборкі даступныя для архітэктур i17, xXNUMX_XNUMX, ARM (armhf і armel, Raspberry Pi, Banana Pi, ARM Chromebook, Odroid). Па змаўчанні прапануецца працоўны стол Xfce, але апцыянальна падтрымліваюцца KDE, GNOME, MATE, LXDE і Enlightenment eXNUMX.

Kali уключае адну з самых поўных падборак прылад для адмыслоўцаў у вобласці кампутарнай бяспекі: ад сродкаў для тэставання web-прыкладанняў і пранікненні ў бесправадныя сеткі да праграм для счытвання дадзеных з ідэнтыфікацыйных RFID чыпаў. У камплект уваходзіць калекцыя эксплоітаў і больш за 300 спецыялізаваных утыліт для праверкі бяспекі, такіх як Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. Акрамя гэтага, у дыстрыбутыў уключаны сродкі для паскарэння падбору пароляў (Multihash CUDA Brute Forcer) і WPA ключоў (Pyrit) праз задзейнічанне тэхналогій CUDA і AMD Stream, якія дазваляюць выкарыстоўваць GPU відэакарт NVIDIA і AMD для выканання вылічальных аперацый.

У новым выпуску:

  • Карыстальніцкае асяроддзе GNOME абноўлена да выпуску 42. Задзейнічаны новы выпуск панэлі dash-to-dock. Абноўлены светлая і цёмная тэмы афармлення.
    Выпуск дыстрыбутыва для даследавання бяспекі Kali Linux 2022.2
  • Працоўны стол KDE Plasma абноўлены да версіі 5.24.
    Выпуск дыстрыбутыва для даследавання бяспекі Kali Linux 2022.2
  • Ва ўтыліце Xfce Tweaks прапанавана магчымасць уключэння новай спрошчанай панэлі для прылад ARM, якая ў адрозненне ад штатнай панэлі Xfce змяшчаецца на невялікіх экранах з нізкім дазволам (напрыклад 800×480).
    Выпуск дыстрыбутыва для даследавання бяспекі Kali Linux 2022.2
  • Дададзены новыя піктаграмы для праграм evil-winrm і bloodhound, і абноўлены піктаграмы для nmap, ffuf і edb-debugger. У KDE і GNOME прадстаўлены ўласныя піктаграмы для спецыялізаваных прыкладанняў з графічным інтэрфейсам.
    Выпуск дыстрыбутыва для даследавання бяспекі Kali Linux 2022.2
  • Забяспечана аўтаматычнае капіраванне базавых канфігурацыйных файлаў з каталога /etc/skel у хатні каталог, але без замены ўжо існуючых файлаў.
  • Пашыраны магчымасці, звязаныя з працай у кансолі. У склад уключаны пакеты python3-pip і python3-virtualenv. Трохі зменена падсвятленне сінтаксісу для zsh. Дададзена аўтадапаленне опцый для John The Ripper. Рэалізавана падсвятленне тыпаў файлаў у пакетах з рэсурсамі (wordlists, windows-resources, powersploit).
    Выпуск дыстрыбутыва для даследавання бяспекі Kali Linux 2022.2
  • Дададзеныя сродкі для працы са снапшотамі ў ФС Btrfs. Маецца магчымасць стварэння загрузных снапшотаў, адзнакі адрозненняў снапшотаў, прагляду змесціва снапшотаў і аўтаматычнага стварэння снапшотаў.
  • Дададзены новыя ўтыліты:
    • BruteShark - праграма для інспектавання сеткавага трафіку і вылучэння ў ім канфідэнцыйных дадзеных, такіх як паролі.
    • Evil-WinRM – WinRM shell.
    • Hakrawler – пошукавы бот для выяўлення кропак ўваходу і рэсурсаў.
    • Httpx - інструментар для HTTP.
    • LAPSDumper - захоўвае паролі LAPS (Local Administrator Password Solution).
    • PhpSploit - фрэймворк для арганізацыі выдаленага ўваходу.
    • PEDump - стварэнне дампа выкананых файлаў Win32.
    • SentryPeer – honeypot для VoIP.
    • Sparrow-wifi - аналізатар Wi-Fi.
    • wifipumpkin3 - фрэймворк для стварэння фіктыўных кропак доступу.
  • Абноўлена зборка Win-Kex (Windows + Kali Desktop EXperience), прызначаная для запуску ў Windows у асяроддзі WSL2 (Windows Subsystem for Linux). Дадзена магчымасць запуску GUI-прыкладанняў з правамі root пры дапамозе sudo.
  • Адначасова падрыхтаваны рэліз NetHunter 2022.2, асяроддзі для мабільных прылад на базе платформы Android з падборкай прылад для тэставання сістэм на наяўнасць уразлівасцяў. Пры дапамозе NetHunter магчымая праверка ажыццяўлення нападаў, спецыфічных для мабільных прылад, напрыклад, праз эмуляцыю працы USB-прылад (BadUSB і HID Keyboard — эмуляцыя сеткавага USB-адаптара, які можа выкарыстоўвацца для MITM-нападаў, ці USB-клавіятуры, якая выконвае падстаноўку знакаў) і стварэнне падстаўных кропак доступу (MANA Evil Access Point). NetHunter усталёўваецца ў штатнае асяроддзе платформы Android у форме chroot-выявы, у якім выконваецца адмыслова адаптаваны варыянт Kali Linux. У новай версіі прапанавана новая ўкладка WPS Attacks, якая дазваляе выкарыстоўваць скрыпту OneShot для ажыццяўлення розных нападаў на WPS.
    Выпуск дыстрыбутыва для даследавання бяспекі Kali Linux 2022.2

Крыніца: opennet.ru

Дадаць каментар