Está disponible el lanzamiento de la distribución Parrot 6.1, basada en la serie de paquetes de Debian 12 e incluye una recopilación de herramientas para verificar la seguridad de los sistemas, realizar análisis forenses y llevar a cabo ingeniería inversa. Se ofrecen varias imágenes ISO con el entorno MATE, destinadas al uso diario, pruebas de seguridad, instalación en placas Raspberry Pi y creación de instalaciones personalizadas, por ejemplo, para su uso en entornos en la nube. Además, se proporcionan imágenes de máquinas virtuales listas para usar, construidas para las arquitecturas amd64 y Apple Silicon (M1 y M2).
La distribución Parrot se posiciona como un laboratorio portátil con un entorno para expertos en seguridad y forenses, donde se hace especial hincapié en las herramientas para verificar sistemas en la nube y dispositivos de Internet de las Cosas. También incluye herramientas criptográficas y programas para asegurar el acceso a la red, como TOR, I2P, anonsurf, gpg, tccf (Two Cents Cryptography Frontend), zulucrypt, veracrypt, truecrypt y luks.
En esta nueva versión:
- Hasta la versión 4.2, se ha actualizado el proyecto en desarrollo Anonsurf, destinado a dirigir el tráfico a través de la red Tor.
- Se ha devuelto el paquete parrot-updater a la instalación base, que permite rastrear la aparición de actualizaciones de la distribución, mostrando las notificaciones correspondientes y ayudando a instalar actualizaciones.
- Se han actualizado las versiones de los paquetes bind9, chromium, firefox, webkit, golang 1.21, grub 2.12, glibc, pipewire 1.0.5, libreoffice 24.2, openjdk, php8, ruby 3.1.
- Se han actualizado herramientas especializadas: conjuntos de herramientas para probar la seguridad de aplicaciones web burpsuite 2024.2.1.3 y zaproxy 2.14, sistema de automatización de ataques a bases de datos sqlmap 1.8.3, utilidad de escaneo. de certificados TLS sslscan 2.1.3, plataforma para análisis de vulnerabilidades metasploit 6.4.6, utilidad para crear unidades USB de arranque woeusb-ng 0.2.12, analizador de memoria volatility3 1.0.1, conjunto de herramientas para ingeniería inversa rizin 0.7.2, agente para organizar el acceso después de un ataque powershell-empire 5.9.5, cargador de contenido de Instagram instaloader 4.11, analizador de archivos ejecutables gdb-gef 2024.1 y sistema de gestión remota de Windows evil-winrm 3.5.
- En lugar de la herramienta crackmapexec, se incluye el paquete NetExec para realizar ataques a servicios de red y automatizar la auditoría de hosts vulnerables en grandes redes. Contiene componentes para explotar vulnerabilidades en implementaciones de los protocolos SMB, LDAP, WINRM, MSSQL, SSH, FTP.
- En las compilaciones para Raspberry Pi se ha añadido soporte para la placa Raspberry Pi 5, el núcleo de Linux se ha actualizado a la versión 6.6.28, se han agregado controladores adicionales para dispositivos conectados y se ha mejorado el soporte de Wi-Fi.
- Se ha mejorado el script para crear un entorno Parrot a partir de un sistema ya instalado con Debian.

Fuente: opennet.ru
