Представен е релиз на дистрибуцията Kali Linux 2022.2, предназначена за тестиране на системи за наличие на уязвимости, провеждане на одити, анализ на остатъчната информация и откриване на последствията от атаки на злонамерени лица. Всички оригинални разработки, създадени в рамките на дистрибуцията, се разпространяват под лиценз GPL и са налични чрез публичен Git репозиторий. Подготвени са няколко варианта на ISO образи с размери 471 MB, 2.8 GB, 3.5 GB и 9.4 GB. Компилации са налични за архитектури i386, x86_64, ARM (armhf и armel, Raspberry Pi, Banana Pi, ARM Chromebook, Odroid). По подразбиране се предлага работен плот Xfce, но опционално се поддържат KDE, GNOME, MATE, LXDE и Enlightenment e17.
Kali включва една от най-пълните колекции от инструменти за специалисти в областта на компютърната сигурност: от средства за тестване на уеб приложения и проникване в безжични мрежи до програми за считыване на данни от идентификационни RFID чипове. В комплекта е включена колекция от експлойти и над 300 специализирани утилити за проверка на сигурността, като Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. Освен това, в дистрибуцията са включени средства за ускоряване на подбора на пароли (Multihash CUDA Brute Forcer) и WPA ключове (Pyrit) чрез използване на технологии CUDA и AMD Stream, които позволяват използването на GPU видеокарти NVIDIA и AMD за извършване на изчислителни операции.
В новото издание:
- Потребителското обкръжение GNOME е актуализирано до версия 42. Включена е нова версия на панела dash-to-dock. Актуализирани са светлата и тъмната теми на интерфейса.

- Работният плот KDE Plasma е актуализиран до версия 5.24.

- В утилитата Xfce Tweaks е предложена възможност за включване на нова опростена панел за устройства ARM, който, за разлика от стандартния панел Xfce, се побира на малки екрани с ниска резолюция (например 800×480).

- Добавени са нови икони за програмите evil-winrm и bloodhound, а иконите за nmap, ffuf и edb-debugger са актуализирани. В KDE и GNOME са предоставени собствени икони за специализирани приложения с графичен интерфейс.

- Обезпечено е автоматичното копиране на основните конфигурационни файлове от директорията /etc/skel в домашната директория, но без замяна на вече съществуващите файлове.
- Разширени са възможностите, свързани с работата в консолата. Включени са пакети python3-pip и python3-virtualenv. Малко е променено оцветяването на синтаксиса за zsh. Добавено е автоматично допълване на опции за John The Ripper. Реализирано е оцветяване на типовете файлове в пакетите с ресурси (wordlists, windows-resources, powersploit).

- Добавени са средства за работа със snapshots в файловата система Btrfs. Има възможност за създаване на зареждащи snapshots, оценка на различията в snapshots, преглед на съдържанието на snapshots и автоматично създаване на snapshots.
- Добавени са нови утилити:
- BruteShark — програма за инспектиране на мрежов трафик и извличане на конфиденциални данни, като пароли.
- Evil-WinRM — WinRM shell.
- Hakrawler — бот за търсене на точки за влизане и ресурси.
- Httpx — инструментариум за HTTP.
- LAPSDumper — запазва паролите LAPS (Local Administrator Password Solution).
- PhpSploit — фреймворк за организиране на отдалечен достъп.
- PEDump — създаване на дамп на изпълними файлове Win32.
- SentryPeer — honeypot за VoIP.
- Sparrow-wifi — анализатор на Wi-Fi.
- wifipumpkin3 — фреймворк за създаване на фалшиви точки на достъп.
- Актуализирана е компилацията Win-Kex (Windows + Kali Desktop EXperience), предназначена за стартиране в Windows в среда WSL2 (Windows Subsystem for Linux). Предоставена е възможност за стартиране на GUI приложения с права root с помощта на sudo.
- Подготвен е релиз на NetHunter 2022.2, среда за мобилни устройства на базата на платформата Android с набор от инструменти за тестване на системи за уязвимости. С NetHunter е възможно извършване на атаки, специфични за мобилни устройства, например чрез еймуляция на работа на USB устройства (BadUSB и HID Keyboard — еймуляция на мрежов USB адаптер, който може да се използва за MITM атаки или USB клавиатура, която извършва подмяна на символи) и създаване на подставени точки за достъп (MANA Evil Access Point). NetHunter се инсталира в стандартната среда на платформата Android под формата на chroot образ, в който изпълнява специално адаптирана версия на Kali Linux. В новата версия е добавена нова секция WPS Attacks, която позволява използването на скрипта OneShot за извършване на различни атаки на WPS.

Източник: opennet.ru






