Se lanzó la distribución Kali Linux 2021.1, destinada a probar sistemas en busca de vulnerabilidades, realizar auditorías, analizar información residual y detectar las consecuencias de ataques de intrusos. Todos los desarrollos originales creados en el marco de la distribución se distribuyen bajo la licencia GPL y están disponibles a través de un repositorio público de Git. Se han preparado varias opciones de imágenes ISO para descarga, con tamaños de 380 MB, 3.4 GB y 4 GB. Las compilaciones están disponibles para arquitecturas x86, x86_64, ARM (armhf y armel, Raspberry Pi, Banana Pi, Chromebook ARM, Odroid). Por defecto, se ofrece el escritorio Xfce, pero opcionalmente se admiten KDE, GNOME, MATE, LXDE y Enlightenment e17.
Kali incluye una de las colecciones de herramientas más completas para especialistas en seguridad informática: desde herramientas para pruebas de aplicaciones web y penetración en redes inalámbricas hasta programas para leer datos de chips RFID de identificación. El paquete incluye una colección de exploits y más de 300 utilidades especializadas para comprobar la seguridad, como Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. Además, el distro incluye herramientas para acelerar el crackeo de contraseñas (Multihash CUDA Brute Forcer) y claves WPA (Pyrit) utilizando tecnologías CUDA y AMD Stream, que permiten usar la GPU de tarjetas gráficas NVIDIA y AMD para realizar operaciones computacionales.
En esta nueva versión:
- Se han actualizado las versiones de los escritorios Xfce 4.16 y KDE Plasma 5.20. Se ha modernizado el tema GTK3 utilizado en Xfce.

- Se ha unificado el estilo de los emuladores de terminal xfce4-terminal, tilix, terminator, konsole, qterminal y mate-terminal. Se ha actualizado la fuente utilizada en los terminales.

- Se ha añadido un manejador command-not-found, que ofrece sugerencias en caso de intentar ejecutar un programa que no esté presente en el sistema. Se admite la notificación de errores tipográficos al ingresar comandos existentes y los intentos de ejecutar comandos que no están en el sistema, pero que están disponibles en el repositorio de paquetes.
- Se han añadido nuevas utilidades:
- Airgeddon — auditoría de redes inalámbricas
- AltDNS — verifica variaciones de subdominios
- Arjun — determina el soporte de los parámetros HTTP
- Chisel — túnel TCP/UDP rápido sobre HTTP
- DNSGen — genera combinaciones de nombres de dominio basadas en la entrada
- DumpsterDiver — determina la existencia de información oculta en varios tipos de archivos
- GetAllUrls — extrae URL conocidas de AlienVault Open Threat Exchange, Wayback Machine y Common Crawl
- GitLeaks — busca claves y contraseñas en repositorios de Git
- HTTProbe — comprueba la presencia de servidores HTTP para una lista especificada de dominios
- MassDNS — resuelve en modo por lotes un gran número de registros en DNS
- PSKracker — genera claves y contraseñas típicas para WPA/WPS
- WordlistRaider — extrae un subconjunto de palabras de listas de contraseñas
- Se ha añadido soporte para WiFi en Raspberry Pi 400 y soporte inicial para el arranque utilizando el sistema de virtualización Parallels en hardware Apple con el nuevo chip M1 en Kali ARM.
Se ha preparado simultáneamente el lanzamiento de NetHunter 2021.1, un entorno para dispositivos móviles basado en la plataforma Android, que incluye un conjunto de herramientas para probar sistemas en busca de vulnerabilidades. Con NetHunter es posible verificar la ejecución de ataques específicos para dispositivos móviles, por ejemplo, mediante la emulación de dispositivos USB (BadUSB y HID Keyboard: emulación de un adaptador USB en red que puede usarse para ataques MITM, o un teclado USB que realiza la sustitución de caracteres) y la creación de puntos de acceso falsos (MANA Evil Access Point). NetHunter se instala en el entorno estándar de la plataforma Android en forma de una imagen chroot, en la que se ejecuta una versión especialmente adaptada de Kali Linux. En la nueva versión se han actualizado los paquetes BusyBox 1.32 y Rucky 2.1 (herramienta para realizar ataques a través de dispositivos USB), y se ha añadido una nueva pantalla de inicio.

Fuente: opennet.ru


