Представен е релиз на дистрибуцията Kali Linux 2025.2, базирана на пакетната база Debian, предназначена за тестване на системи за наличие на уязвимости, провеждане на одити за сигурност, анализ на остатъчни данни и откриване на последици от атаки. Всички оригинални разработки, създадени за дистрибуцията, се разпространяват под лицензия GPL и са достъпни чрез публично Git-репо. За изтегляне са подготвени iso-образи с размери 646 MB и 4.2 GB. Сборките са налични за архитектурите x86_64 и ARM64. Предоставят се работни среди Xfce, KDE и GNOME.
Kali предлага набор от инструменти за специалисти в областта на компютърната сигурност, включващ средства за тестване на уеб приложения и проникване в безжични мрежи до програми за считыване на данни от RFID чипове. В комплекта е включена колекция от експлойти и около 400 специализирани утилити за проверка на сигурността, като Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. Освен това, дистрибуцията съдържа средства за подбиране на пароли (Multihash CUDA Brute Forcer) и WPA ключове (Pyrit), които използват GPU на NVIDIA и AMD за ускорение.
В новото издание:
- Напълно преработено меню на приложенията, чиято структура е близка до класификатора на базата за знания MITRE ATT&CK.

- Работната среда GNOME е обновена до версия 48.

- В сесията GNOME е добавен индикатор, показващ IP адреса на текущото VPN-съединение, който по-рано се предоставяше в сесията на базата Xfce.

- Работната среда KDE е обновена до версия Plasma 6.3.

- Осуществен е преход от инструментария BloodHound Legacy, който не е обновяван от 2023 година, на BloodHound Community Edition, използван за изграждане на картата на връзките в мрежи с базов контролер домейн Active Directory или Azure.

В състава са включени утилити:
- azurehound — колектор на данни в среда на Microsoft Azure за визуализация с пакета BloodHound.
- binwalk3 — инструментариум за анализ на фърмуери.
- bloodhound-ce-python — колектор на Python за BloodHound.
- bopscrk — генератор на речници за подбиране на пароли.
- chisel-common-binaries — готови бинарни сборки на chisel.
- crlfuzz — утилита за тестване за уязвимости, свързани с подмяна на символи за нов ред или връщане на карета в HTTP заглавия и параметри на заявките.
- donut-shellcode — генериране на универсален shell-код от съдържанието в паметта.
- gitxray — събиране на данни за репозитории в GitHub и участниците в тяхната разработка.
- ldeep — утилита за проверка на съдържанието през LDAP.
- ligolo-ng-common-binaries — готови бинарни сборки на ligolo-ng.
- rubeus — утилита за ниско ниво работа с Kerberos.
- sharphound — колектор на данни за BloodHound CE.
- tinja — утилита за тестване на уеб страници за възможност за подмяна на шаблони.
- Към всички графични сесии е добавен инструмент Xclip, който позволява бързо поставяне на данни в клипборда от терминала.
- Актуализирана среда за мобилни устройства на основата на платформата Android — NetHunter, с набор от инструменти за тестване на системи за уязвимости. С NetHunter е възможно тестване на атаки, специфични за мобилни устройства, например, чрез емулация на USB устройства (BadUSB и HID Keyboard — емулация на мрежов USB адаптер, който може да се използва за MITM атаки, или USB клавиатура, която извършва подмяна на символите) и създаване на фалшиви точки на достъп (MANA Evil Access Point). NetHunter се инсталира в стандартната среда на платформата Android под формата на chroot образ, в който работи специално адаптирана версия на Kali Linux.
В новата версия е реализирана възможността за провеждане на атаки срещу Wi-Fi, подставяне на кадри и захващане на параметри на съгласуване на свързването WPA2, използвайки смарт часовници с чипове bcm43436b0, като TicWatch Pro 3. Актуализиран е инструментариумът CARsenal (предишен CAN Arsenal) за осъществяване на атака на автомобилни информационни системи. Обновени са ядрата за смартфони Xiaomi Redmi 4/4X (A13), Xiaomi Redmi Note 11 (A15), Realme C15 (A10), Samsung Galaxy S10 (A14,A15/exynos9820) и Samsung Galaxy S9.
- Унифицирани и преведени на ядро Linux 6.12 сборки за Raspberry Pi.
Източник: opennet.ru





