Lanzamiento de distribución de investigación de seguridad de Kali Linux 2022.1

Se ha presentado el lanzamiento del kit de distribución Kali Linux 2022.1, diseñado para probar sistemas en busca de vulnerabilidades, realizar auditorías, analizar información residual e identificar las consecuencias de los ataques de intrusos. Todos los desarrollos originales creados como parte de la distribución se distribuyen bajo la licencia GPL y están disponibles a través del repositorio público de Git. Se han preparado para descargar varias versiones de imágenes iso, tamaños 471 MB, 2.8 GB, 3.5 GB y 9.4 GB. Hay compilaciones disponibles para arquitecturas i386, x86_64, ARM (armhf y armel, Raspberry Pi, Banana Pi, ARM Chromebook, Odroid). El escritorio Xfce se ofrece de forma predeterminada, pero opcionalmente se admiten KDE, GNOME, MATE, LXDE y Enlightenment e17.

Kali incluye una de las colecciones de herramientas más completas para profesionales de la seguridad informática, desde pruebas de aplicaciones web y pruebas de penetración de redes inalámbricas hasta lectores RFID. El kit incluye una colección de exploits y más de 300 herramientas de seguridad especializadas como Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. Además, el kit de distribución incluye herramientas para acelerar la adivinación de contraseñas (Multihash CUDA Brute Forcer) y claves WPA (Pyrit) mediante el uso de tecnologías CUDA y AMD Stream, que permiten utilizar GPU de tarjetas de video NVIDIA y AMD para realizar operaciones computacionales.

En el nuevo lanzamiento:

  • Se actualizó el diseño del proceso de inicio, la pantalla de inicio de sesión y el instalador.
    Lanzamiento de distribución de investigación de seguridad de Kali Linux 2022.1
  • El menú de inicio ha sido rediseñado. Se han unificado las opciones del menú de arranque para sistemas con UEFI y BIOS, así como para diferentes opciones de imagen iso (installer, live y netinstall).
    Lanzamiento de distribución de investigación de seguridad de Kali Linux 2022.1
  • Se han propuesto nuevos fondos de escritorio con símbolos de distribución.
    Lanzamiento de distribución de investigación de seguridad de Kali Linux 2022.1
  • El indicador de shell zsh se ha modernizado. De forma predeterminada, la adición oculta información sobre códigos de retorno y la cantidad de procesos en segundo plano que podrían interferir con el trabajo. Cuando se utilizan derechos de root, se utiliza el icono ㉿ en lugar de 💀.
    Lanzamiento de distribución de investigación de seguridad de Kali Linux 2022.1
  • Se ha rediseñado la página que se muestra por defecto en el navegador, a la que se han añadido enlaces a documentación y utilidades, y se ha implementado una función de búsqueda.
    Lanzamiento de distribución de investigación de seguridad de Kali Linux 2022.1
  • Se agregó una compilación completa "kali-linux-everything", que incluye todos los paquetes disponibles (excepto Kaboxer) para una instalación autónoma en sistemas sin conexión de red. El tamaño de compilación es de 9.4 GB y solo está disponible para descargar a través de BitTorrent.
  • La utilidad kali-tweaks ofrece una nueva sección de "Endurecimiento", a través de la cual puede cambiar los parámetros del cliente SSH para aumentar la compatibilidad con sistemas más antiguos (devuelve soporte para algoritmos y cifrados antiguos).
    Lanzamiento de distribución de investigación de seguridad de Kali Linux 2022.1
  • Compatibilidad mejorada con plataformas de virtualización VMware cuando se ejecuta Kali en un invitado usando un escritorio basado en i3 (kali-desktop-i3). En dichos entornos, la compatibilidad con el portapapeles y la interfaz de arrastrar y soltar está habilitada de forma predeterminada.
  • Se ha devuelto un sintetizador de voz al equipo principal para organizar el trabajo de las personas ciegas.
  • Nuevas utilidades agregadas:
    • dnsx es un conjunto de herramientas DNS que le permite enviar consultas a varios servidores DNS a la vez.
    • email2phonenumber es una utilidad OSINT para determinar un número de teléfono por correo electrónico mediante el análisis de la información del usuario disponible en fuentes abiertas.
    • naabu es una sencilla utilidad de escaneo de puertos.
    • nuclei es un sistema de escaneo de red que admite plantillas.
    • PoshC2 es un marco para organizar la gestión desde servidores Command & Control (C2), que admite el trabajo a través de un proxy.
    • proxify es un proxy para HTTP/HTTPS que le permite interceptar y manipular el tráfico.
  • Los paquetes feroxbuster y ghidra se agregaron a los ensamblajes para la arquitectura ARM. Se han solucionado los problemas con el funcionamiento de Bluetooth en las placas Raspberry Pi.
  • Al mismo tiempo, se ha preparado el lanzamiento de NetHunter 2022.1, un entorno para dispositivos móviles basado en la plataforma Android con una selección de herramientas para probar sistemas en busca de vulnerabilidades. Con NetHunter, es posible comprobar la implementación de ataques específicos a dispositivos móviles, por ejemplo, mediante la emulación del funcionamiento de dispositivos USB (BadUSB y HID Keyboard: emulación de un adaptador de red USB que se puede utilizar para ataques MITM, o un Teclado USB que realiza sustitución de caracteres) y creación de puntos de acceso ficticios (MANA Evil Access Point). NetHunter se instala en el entorno estándar de la plataforma Android en forma de imagen chroot, que ejecuta una versión especialmente adaptada de Kali Linux.

Fuente: opennet.ru

Añadir un comentario