Se ha presentado el lanzamiento de la distribución Kali Linux 2022.3, diseñada para probar sistemas en busca de vulnerabilidades, realizar auditorías, analizar información residual y detectar las consecuencias de ataques maliciosos. Todos los desarrollos originales creados en el marco de la distribución se distribuyen bajo la licencia GPL y están disponibles a través de un repositorio Git público. Se han preparado varias versiones de imágenes iso para su descarga, de tamaños 432 MB, 2.9 GB, 3.4 GB y 9.8 GB. Las compilaciones están disponibles para arquitecturas i386, x86_64, ARM (armhf y armel, Raspberry Pi, Banana Pi, ARM Chromebook, Odroid). Por defecto, se ofrece el entorno de escritorio Xfce, pero opcionalmente se admiten KDE, GNOME, MATE, LXDE y Enlightenment e17.
Kali incluye una de las colecciones de herramientas más completas para especialistas en seguridad informática: desde herramientas para pruebas de aplicaciones web y penetración en redes inalámbricas hasta programas para leer datos de chips RFID de identificación. El paquete incluye una colección de exploits y más de 300 utilidades especializadas para comprobar la seguridad, como Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. Además, el distro incluye herramientas para acelerar el crackeo de contraseñas (Multihash CUDA Brute Forcer) y claves WPA (Pyrit) utilizando tecnologías CUDA y AMD Stream, que permiten usar la GPU de tarjetas gráficas NVIDIA y AMD para realizar operaciones computacionales.
En esta nueva versión:
- Para aprender a trabajar con herramientas de seguridad y realizar experimentos para detectar vulnerabilidades, se incluye en la composición los paquetes DVWA y vJuice Shop con ejemplos de aplicaciones web que contienen vulnerabilidades típicas.
- Se ha proporcionado la construcción de imágenes para VirtualBox en formato VDI (+ metadatos .vbox), que es nativo de VirtualBox y se comprime mejor en comparación con el formato universal OVA. Se ha implementado la generación de imágenes actualizadas semanalmente para máquinas virtuales, construidas sobre la rama kali-rolling.
- Se han añadido nuevas utilidades:
- BruteShark — analizadores de red.
- DefectDojo — gestión de información sobre vulnerabilidades.
- phpsploit — marco para dejar un backdoor después de explotar una vulnerabilidad.
- shellfire — herramienta para explotar vulnerabilidades de tipo RFI (Inclusión de Archivos Remotos), LFI (Inclusión de Archivos Locales) y CI (Inyección de Comandos).
- SprayingToolkit — utilidad para realizar un ataque de "Password spraying" (probar credenciales comunes) en dispositivos Lync/S4B, OWA y O365.
- En las compilaciones para arquitecturas ARM para todas las placas Raspberry Pi, se ha propuesto el núcleo Linux 5.15.
- Se ha preparado simultáneamente el lanzamiento de NetHunter 2022.3, un entorno para dispositivos móviles basado en la plataforma Android con un conjunto de herramientas para probar sistemas en busca de vulnerabilidades. Con NetHunter, es posible verificar la realización de ataques específicos para dispositivos móviles, como mediante la emulación del funcionamiento de dispositivos USB (BadUSB y HID Keyboard — emulación de un adaptador USB de red que puede ser utilizado para ataques MITM, o un teclado USB que realiza la sustitución de caracteres) y la creación de puntos de acceso falsos (MANA Evil Access Point). NetHunter se instala en el entorno estándar de la plataforma Android en forma de una imagen chroot, en la que se ejecuta una versión especialmente adaptada de Kali Linux. La nueva versión ofrece soporte completo para Android 12 y muchas aplicaciones han sido actualizadas.
Fuente: opennet.ru
