Veröffentlichung der Parrot 6.1-Distribution mit einer Auswahl an Sicherheitsprüfungsprogrammen

Die Veröffentlichung von Parrot 6.1, basierend auf Debian 12, ist verfügbar und enthält eine Reihe von Werkzeugen zur Überprüfung der Systemsicherheit, zur forensischen Analyse und zum Reverse Engineering. Zum Download stehen mehrere ISO-Images mit der MATE-Umgebung zur Verfügung, die für den täglichen Gebrauch, Sicherheitstests, die Installation auf Raspberry Pi-Platinen und die Erstellung spezieller Installationen, beispielsweise für den Einsatz in Cloud-Umgebungen, gedacht sind. Zusatzmäßig werden betriebsbereite Images von virtuellen Maschinen für die Architekturen amd64 und Apple Silicon (M1 und M2) geliefert.

Die Parrot-Distribution wird als tragbares Labor für Sicherheitsexperten und Forensiker positioniert, das sich auf Werkzeuge zur Überprüfung von Cloud-Systemen und Internet-of-Things-Geräten konzentriert. Sie umfasst auch kryptografische Werkzeuge und Programme zur sicheren Netzwerkverbindung, darunter TOR, I2P, anonsurf, gpg, tccf (Two Cents Cryptography Frontend), zulucrypt, veracrypt, truecrypt und luks.

In der neuen Version:

  • Das von Parrot entwickelte Paket Anonsurf, das den Datenverkehr über das Tor-Netzwerk leitet, wurde bis zur Version 4.2 aktualisiert.
  • Das Grundpaket parrot-updater, das die Überwachung von Updates der Distribution übernimmt, entsprechende Benachrichtigungen ausgibt und beim Installieren von Updates hilft, wurde wieder in die Grundausstattung aufgenommen.
  • Die Versionen der Pakete bind9, chromium, firefox, webkit, golang 1.21, grub 2.12, glibc, pipewire 1.0.5, libreoffice 24.2, openjdk, php8, ruby 3.1 wurden aktualisiert.
  • Spezialisierte Werkzeuge wurden aktualisiert: Die Werkzeuge zum Testen der Sicherheit von Webanwendungen burpsuite 2024.2.1.3 und zaproxy 2.14, das System zur Automatisierung von Angriffen auf Datenbanken sqlmap 1.8.3 sowie das Scan-Tool TLS-Zertifikate sslscan 2.1.3, die Plattform zur Analyse von Schwachstellen metasploit 6.4.6, das Tool zum Erstellen von bootfähigen USB-Geräten woeusb-ng 0.2.12, der Speicheranalysator volatility3 1.0.1, das Toolkit für Reverse Engineering rizin 0.7.2, der Agent zur Organisation des Zugriffs nach einem Angriff powershell-empire 5.9.5, der InhaltLoader aus Instagram instaloader 4.11, der Analysator für ausführbare Dateien gdb-gef 2024.1 und das System zur Remote-Administration von Windows evil-winrm 3.5.
  • Anstelle des Tools crackmapexec ist das Paket NetExec zur Durchführung von Angriffen auf Netzwerkdienste und zur Automatisierung der Überprüfung anfälliger Hosts in großen Netzwerken hinzugefügt worden. Es enthält Komponenten zur Ausnutzung von Schwachstellen in den Implementierungen der Protokolle SMB, LDAP, WINRM, MSSQL, SSH, FTP.
  • Im Paket für Raspberry Pi wurde die Unterstützung für das Board Raspberry Pi 5 hinzugefügt, der Linux-Kernel wurde auf Version 6.6.28 aktualisiert, zusätzliche Treiber für angeschlossene Geräte wurden hinzugefügt und die Unterstützung für Wi-Fi wurde verbessert.
  • Das Skript zur Erstellung einer Parrot-Umgebung aus einem bereits installierten Debian-System wurde verbessert.

Veröffentlichung der Parrot 6.1-Distribution mit einer Auswahl an Sicherheitsprüfungsprogrammen


Quelle: opennet.ru
60GB SSD 8Gb DDR4