Die Veröffentlichung der Kali Linux 2022.3 Distribution wurde vorgestellt, die für das Testen von Systemen auf Schwachstellen, die Durchführung von Audits, die Analyse von Restinformationen und die Erkennung der Auswirkungen von Angriffen durch Angreifer gedacht ist. Alle ursprünglichen Entwicklungen, die im Rahmen der Distribution erstellt wurden, sind unter der GPL-Lizenz verfügbar und über ein öffentliches Git-Repository zugänglich. Für den Download wurden mehrere Versionen von ISO-Abbildern vorbereitet, mit einer Größe von 432 MB, 2,9 GB, 3,4 GB und 9,8 GB. Die Builds sind für die Architekturen i386, x86_64, ARM (armhf und armel, Raspberry Pi, Banana Pi, ARM Chromebook, Odroid) verfügbar. Standardmäßig wird der Desktop Xfce angeboten, es werden jedoch auch KDE, GNOME, MATE, LXDE und Enlightenment e17 unterstützt.
Kali umfasst eine der umfassendsten Sammlungen von Tools für Fachleute im Bereich der Computersicherheit: von Tools zur Testung von Webanwendungen und dem Eindringen in drahtlose Netzwerke bis hin zu Programmen zum Auslesen von Daten von RFID-Chips. Im Lieferumfang enthalten sind eine Sammlung von Exploits und über 300 spezialisierte Sicherheitsüberprüfungs-Utilities wie Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. Darüber hinaus enthält die Distribution Tools zur Beschleunigung des Passwort-Cracking (Multihash CUDA Brute Forcer) und WPA-Schlüssel (Pyrit) durch den Einsatz von Technologien wie CUDA und AMD Stream, die es ermöglichen, die GPUs von NVIDIA- und AMD-Grafikkarten für Berechnungsoperationen zu nutzen.
In der neuen Version:
- Zur Schulung im Umgang mit Sicherheitsprüfwerkzeugen und zur Durchführung von Experimenten zur Erkennung von Schwachstellen wurden die Pakete DVWA und vJuice Shop mit Beispielen für Webanwendungen, die typische Schwachstellen enthalten, in das System integriert.
- Es wurde ein Build von Abbildern für VirtualBox im VDI-Format (+ Metadaten .vbox) bereitgestellt, das nativ für VirtualBox ist und sich besser komprimieren lässt als das universelle OVA-Format. Es wurde die Erstellung von wöchentlich aktualisierten Abbildungen für virtuelle Maschinen, die auf dem Branch kali-rolling basieren, implementiert.
- Neue Dienstprogramme hinzugefügt:
- BruteShark – Netzwerkprotokollanalysator.
- DefectDojo – Verwaltung von Schwachstelleninformationen.
- phpsploit – Framework zum Setzen von Hintertüren nach der Ausnutzung von Schwachstellen.
- shellfire – Werkzeug zum Ausnutzen von Schwachstellen der Kategorie RFI (Remote File Inclusion), LFI (Local File Inclusion) und CI (Command Injection).
- SprayingToolkit – Dienstprogramm zur Durchführung von „Password spraying“-Angriffen (Anmeldedaten-Guessing mit typischen Passwörtern) auf Lync/S4B-, OWA- und O365-Geräte.
- In den Builds für die ARM-Architektur ist für alle Raspberry Pi-Platinen der Linux-Kernel 5.15 vorgesehen.
- Gleichzeitig wurde die Release-Version NetHunter 2022.3 vorbereitet, eine Umgebung für mobile Geräte auf Basis der Android-Plattform, ausgestattet mit Werkzeugen zum Testen von Systemen auf Sicherheitsanfälligkeiten. Mit NetHunter ist es möglich, Angriffe durchzuführen, die spezifisch für mobile Geräte sind, beispielsweise durch die Emulation von USB-Geräten (BadUSB und HID Keyboard – Emulation eines Netzwerk-USB-Adapters, der für MITM-Angriffe genutzt werden kann, oder einer USB-Tastatur, die Zeichen ersetzt) und das Erstellen von gefälschten Zugangspunkten (MANA Evil Access Point). NetHunter wird in die Standardumgebung der Android-Plattform in Form eines chroot-Images integriert, in dem eine speziell angepasste Version von Kali Linux ausgeführt wird. In der neuen Version wird vollständige Unterstützung für Android 12 geboten und viele Anwendungen wurden aktualisiert.
Quelle: opennet.ru
