Die Veröffentlichung des Kali Linux 2025.2-Distributions ist nun verfügbar, basierend auf dem Debian-Paket-Repository und vorgesehen für die Sicherheitsüberprüfung von Systemen, Sicherheits-Audits, forensische Analysen und die Erkennung von Angriffsauswirkungen. Alle Originalentwicklungen, die für die Distribution erstellt wurden, werden unter der GPL-Lizenz veröffentlicht und sind über ein öffentliches Git-Repository zugänglich. Es sind ISO-Images mit einer Größe von 646 MB und 4,2 GB zum Download vorbereitet. Die Builds sind für die Architekturen x86_64 und ARM64 verfügbar. Zur Auswahl stehen die Desktop-Umgebungen Xfce, KDE und GNOME.
Kali bietet eine Auswahl an Werkzeugen für Fachkräfte im Bereich der IT-Sicherheit. Diese reicht von Tools zur Testung von Webanwendungen und zur Eindringung in drahtlose Netzwerke bis hin zu Programmen zum Auslesen von Daten von RFID-Chips. Im Paket enthalten sind eine Sammlung von Exploits sowie etwa 400 spezialisierte Sicherheits-Tools wie Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap und p0f. Darüber hinaus enthält die Distribution Werkzeuge zum Knacken von Passwörtern (Multihash CUDA Brute Forcer) und WPA-Schlüsseln (Pyrit), die die GPUs von NVIDIA und AMD zur Beschleunigung nutzen.
In der neuen Version:
- Das Anwendungsmenü wurde vollständig überarbeitet und strukturiert sich jetzt nach dem MITRE ATT&CK-Wissenstrainingsklassifikator.

- Die GNOME-Desktop-Umgebung wurde auf Version 48 aktualisiert.

- Im GNOME-Sitzung wurde ein Indikator hinzugefügt, der die IP-Adresse der aktuellen Verbindung anzeigt, die zuvor in der auf Xfce basierenden Sitzung bereitgestellt wurde. VPNDie KDE-Desktop-Umgebung wurde auf Version Plasma 6.3 aktualisiert.

- Der Übergang von BloodHound Legacy, das seit 2023 nicht aktualisiert wurde, zur BloodHound Community Edition, die zur Erstellung von Beziehungsdiagrammen in Netzwerken auf der Basis von Active Directory oder Azure verwendet wird, wurde vollzogen.

- azurehound – Datensammler in der Microsoft Azure-Umgebung zur Visualisierung mit dem BloodHound-Paket. Nach Abschluss des Transfers kann die Domain auf unser Hosting gerichtet werden. binwalk3 – Werkzeug zur Analyse von Firmware.

Enthalten sind die folgenden Tools:
- bloodhound-ce-python – Datensammler in Python für BloodHound.
- bopscrk – Wörterbuchgenerator für Passwort-Cracking.
- chisel-common-binaries – vorgefertigte binäre Builds von chisel.
- crlfuzz – Dienstprogramm zur Überprüfung auf Schwachstellen in Bezug auf die Einfügung von Zeilenumbruch- oder Wagenrückkehrzeichen in HTTP-Header und Anfrageparameter.
- donut-shellcode – Generierung von universellem Shell-Code aus Inhalten im Speicher.
- gitxray – Sammlung von Daten über Repositories in GitHub und deren Entwickler.
- ldeep – Dienstprogramm zum Durchsuchen von Inhalten über LDAP.
- ligolo-ng-common-binaries – vorgefertigte binäre Builds von ligolo-ng.
- rubeus – Dienstprogramm für die niedrigstufige Arbeit mit Kerberos.
- sharphound – Datensammler für BloodHound CE.
- tinja – Dienstprogramm zum Testen von Webseiten auf Möglichkeit zur Vorlage von Mustern.
- In allen grafischen Sitzungen wurde das Werkzeug Xclip hinzugefügt, das eine schnelle Möglichkeit bietet, Daten über das Terminal in die Zwischenablage zu kopieren.
- In der neuen Version wurde die Möglichkeit implementiert, Angriffe auf Wi-Fi durchzuführen, Frames zu fälschen und WPA2-Verbindungsparameter mit Smartwatches auf der Basis von Chips bcm43436b0 wie TicWatch Pro 3 zu erfassen. Das Werkzeug CARsenal (früher CAN Arsenal) wurde aktualisiert, um Angriffe auf Fahrzeuginformationssysteme zu ermöglichen. Es wurden Kernel-Varianten für Smartphones Xiaomi Redmi 4/4X (A13), Xiaomi Redmi Note 11 (A15), Realme C15 (A10), Samsung Galaxy S10 (A14,A15/exynos9820) und Samsung Galaxy S9 aktualisiert.
- Die Builds für Raspberry Pi wurden vereinheitlicht und auf den Linux-Kernel 6.12 portiert.
- Die Umgebung für mobile Geräte auf Android-Basis wurde aktualisiert — NetHunter, mit einer Auswahl an Werkzeugen zur Überprüfung von Systemen auf Schwachstellen. Mit NetHunter ist es möglich, Angriffe durchzuführen, die spezifisch für mobile Geräte sind, zum Beispiel durch die Emulation von USB-Geräten (BadUSB und HID Keyboard — Emulation eines Netzwerk-USB-Adapters, der für MITM-Angriffe verwendet werden kann, oder einer USB-Tastatur, die Zeichen substituiert) und das Erstellen von gefälschten Zugangspunkten (MANA Evil Access Point). NetHunter wird in die Standardumgebung der Android-Plattform als chroot-Image installiert, in dem eine speziell angepasste Version von Kali Linux ausgeführt wird.
Die Veröffentlichung des Kali Linux 2025.2-Distributions ist nun verfügbar, basierend auf dem Debian-Paket-Repository und vorgesehen für die Sicherheitsüberprüfung von Systemen, Sicherheits-Audits, forensische Analysen und die Erkennung von Angriffsauswirkungen. Alle Originalentwicklungen, die für die Distribution erstellt wurden, werden unter der GPL-Lizenz veröffentlicht und sind über ein öffentliches Git-Repository zugänglich. Es sind ISO-Images mit einer Größe von 646 MB und 4,2 GB zum Download vorbereitet. Die Builds
- 🥇Veröffentlichung der Kali Linux 2025.2-Distribution für Sicherheitsforscher | ProHoster
Quelle: opennet.ru





