Die Veröffentlichung der Distribution Kali Linux 2023.2 basiert auf der Debian-Paketbasis und ist fĂŒr die ĂberprĂŒfung von Systemen auf Schwachstellen, DurchfĂŒhrung von Audits, Analyse von Restinformationen und Identifizierung der Folgen von Angriffen durch Angreifer konzipiert. Alle originalen Entwicklungen, die im Rahmen der Distribution erstellt wurden, werden unter der GPL-Lizenz veröffentlicht und sind ĂŒber ein öffentliches Git-Repository verfĂŒgbar. Es wurden mehrere Varianten von ISO-Images vorbereitet, mit GröĂen von 443 MB, 2,8 GB und 3,7 GB. Die Builds sind fĂŒr die Architekturen i386, x86_64, ARM (armhf und armel, Raspberry Pi, Banana Pi, ARM Chromebook, Odroid) verfĂŒgbar. StandardmĂ€Ăig wird die Xfce-Desktop-Umgebung angeboten, optional werden KDE, GNOME, MATE, LXDE und Enlightenment e17 unterstĂŒtzt.
Kali umfasst eine der umfassendsten Sammlungen von Tools fĂŒr Fachleute im Bereich der Computersicherheit: von Tools zur Testung von Webanwendungen und dem Eindringen in drahtlose Netzwerke bis hin zu Programmen zum Auslesen von Daten von RFID-Chips. Im Lieferumfang enthalten sind eine Sammlung von Exploits und ĂŒber 300 spezialisierte SicherheitsĂŒberprĂŒfungs-Utilities wie Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. DarĂŒber hinaus enthĂ€lt die Distribution Tools zur Beschleunigung des Passwort-Cracking (Multihash CUDA Brute Forcer) und WPA-SchlĂŒssel (Pyrit) durch den Einsatz von Technologien wie CUDA und AMD Stream, die es ermöglichen, die GPUs von NVIDIA- und AMD-Grafikkarten fĂŒr Berechnungsoperationen zu nutzen.
In der neuen Version:
- Ein separates Image fĂŒr die Hyper-V-Virtual Machine wurde vorbereitet, das fĂŒr den ESM-Modus (Enhanced Session Mode, xRDP ĂŒber HvSocket) vorkonfiguriert ist und sofort ohne zusĂ€tzliche Einstellungen betrieben werden kann.
- In der standardmĂ€Ăig gelieferten Build mit dem Xfce-Desktop wurde der Wechsel von der Sound- Server PulseAudio auf den Multimedia-Server PipeWire vollzogen (die GNOME-Edition wurde zuvor auf PipeWire umgestellt).
- In die Basiskonfiguration mit Xfce wurde eine Erweiterung fĂŒr den Dateimanager GtkHash vorinstalliert, die es ermöglicht, schnell PrĂŒfziffern im Eigenschaften-Dialog von Dateien zu berechnen.

- Die GNOME-basierte Umgebung wurde auf die Version 44 aktualisiert, in der die Portierung von Anwendungen auf die Verwendung von GTK 4 und der Bibliothek libadwaita fortgesetzt wurde (unter GTK4 wurden unter anderem die BenutzeroberflĂ€che GNOME Shell und der Kompositormanagement Mutter portiert). Im Dialog zur Dateiauswahl wurde ein Modus zur Anzeige des Inhalts in Form eines Rasterlayouts hinzugefĂŒgt. Es wurden zahlreiche Ănderungen am Konfigurator vorgenommen. Im SchnellkonfigurationsmenĂŒ wurde ein Abschnitt zur Steuerung von Bluetooth hinzugefĂŒgt.

- Im GNOME-basierten Paket wurde die Erweiterung Tiling Assistant zur Arbeit mit Fenstern im Mosaikmodus hinzugefĂŒgt.
- Die Variante mit dem Mosaikfenster-Manager i3 (Meta-Paket kali-desktop-i3) wurde vollstĂ€ndig ĂŒberarbeitet und hat das Aussehen einer vollstĂ€ndigen Benutzerumgebung angenommen.

- Die Symbole wurden aktualisiert und das AnwendungsmenĂŒ neu strukturiert.

- Neue Dienstprogramme wurden hinzugefĂŒgt:
- Cilium-cli - Verwaltung von Kubernetes-Clustern.
- Cosign - Erzeugung digitaler Signaturen fĂŒr Container.
- Eksctl - Befehlszeilen-Schnittstelle fĂŒr Amazon EKS.
- Evilginx â ein MITM-Angreifer-Framework zur Erfassung von Anmeldedaten, Sitzungscookies und zum Umgehen der Zwei-Faktor-Authentifizierung.
- GoPhish â ein Toolkit fĂŒr Phishing.
- Humble â ein HTTP-Header-Analyzer.
- Slim â ein Container Image Packager.
- Syft â ein SBoM-Generator (Software Bill of Materials), der die Softwarekomponenten definiert, die in einem Container-Image enthalten sind oder im Dateisystem vorhanden sind.
- Terraform â eine Plattform der Infrastruktur..
- Tetragon â ein eBPF-basierter Analyzer.
- TheHive â eine Plattform zur Reaktion auf SicherheitsvorfĂ€lle.
- Trivy â ein Toolkit zur Erkennung von Schwachstellen und Konfigurationsproblemen in Containern, Repositories und Cloud-Umgebungen.
- Wsgidav â ein WebDAV-Server, der WSGI verwendet.
- Die Umgebung fĂŒr mobile GerĂ€te auf der Android-Plattform wurde aktualisiert â NetHunter, mit einer Sammlung von Werkzeugen zum Testen von Systemen auf Schwachstellen. Mit NetHunter ist es möglich, Angriffe durchzufĂŒhren, die spezifisch fĂŒr mobile GerĂ€te sind, wie z.B. durch die Emulation von USB-GerĂ€ten (BadUSB und HID Keyboard â die Emulation eines Netzwerk-USB-Adapters, der fĂŒr MITM-Angriffe verwendet werden kann, oder einer USB-Tastatur, die die Ersetzung von Zeichen durchfĂŒhrt) und die Erstellung von gefĂ€lschten Zugriffspunkten (MANA Evil Access Point). NetHunter wird als chroot-Image in die Stock-Umgebung der Android-Plattform integriert, in dem eine speziell angepasste Version von Kali Linux ausgefĂŒhrt wird.
Quelle: opennet.ru




