Kali Linux 2022.3 distributsiooni väljaandmine, mis on mõeldud süsteemide haavatavuste testimiseks, auditiks, jääkinfo analüüsiks ja küberrünnakute tagajärgede tuvastamiseks. Kõik originaalsed arendused, mis loodi distributsiooni raames, on litsentseeritud GPL all ja saadaval avalikus Git-repos. Laadimiseks on ette valmistatud mitu iso-pildi varianti, mahuga 432 MB, 2.9 GB, 3.4 GB ja 9.8 GB. Kogumid on saadaval i386, x86_64, ARM (armhf ja armel, Raspberry Pi, Banana Pi, ARM Chromebook, Odroid) arhitektuuridele. Vaikimisi on pakutud Xfce töölauana, kuid valikuliselt toetatakse ka KDE, GNOME, MATE, LXDE ja Enlightenment e17.
Kali sisaldab ühte kõige täielikumat tööriistade kogumit küberturbe spetsialistidele: alates veebirakenduste testimise ja traadita võrkudesse tungimise vahenditest kuni RFID-kiipide andmete lugemise programmide ning üle 300 spetsialiseeritud utiliidini turvatestideks, nagu Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. Lisaks sisaldab distributiiv paroolide (Multihash CUDA Brute Forcer) ja WPA võtmete (Pyrit) taastamise tööriistu, kasutades CUDA ja AMD Stream tehnoloogiaid, mis võimaldavad NVIDIA ja AMD graafikakaartide GPU-d kasutada arvutusoperatsioonide teostamiseks.
Uues väljaandes:
- Julgeolekutehnika tööriistade õppimiseks ja haavatavuste avastamiseks on komplektis DVWA ja vJuice Shop pakett, mis sisaldab tüüpiliste haavatavustega web-rakenduste näiteid.
- Pakkumised on koostatud VirtualBoxi jaoks VDI formaadis (+ .vbox metaandmed), mis on VirtualBoxi jaoks kohandatud ja surutakse võrreldes universaalse OVA formaadiga paremini kokku. Rakendatakse iganädalaselt uuendatud piltide genereerimist. virtuaalmasinad, mis põhinevad kali-rolling harul.
- Uued utiliidid:
- BruteShark — võrguanalüsaator.
- DefectDojo — haavatavuste haldamise süsteem.
- phpsploit — raamistik, mis võimaldab jälgida haavatavuse ärakasutamise järel.
- shellfire — tööriist haavatavuste ärakasutamiseks, sealhulgas RFI (Remote File Inclusion), LFI (Local File Inclusion) ja CI (Command Injection).
- SprayingToolkit — utiliit „Password spraying“ (paroolide proovimine tavalise parooli alusel) Lync/S4B, OWA ja O365 seadmetes ründamiseks.
- ARM arhitektuurile mõeldud kogudes on saadaval Linuxi 5.15 kernel kõigi Raspberry Pi platvormide jaoks.
- Samuti on välja antud NetHunter 2022.3, mobiilseadmete keskkond Androidi platvormil, mis sisaldab tööriistu süsteemide haavatavuse testimiseks. NetHunter võimaldab kontrollida mobiilseadmete spetsiifilisi rünnakute toimumist, näiteks simuleerides USB-seadmete tegevust (BadUSB ja HID Klaviatuur — simuleerides võrgu USB-adapterit, mida saab kasutada MITM-rünnakute jaoks, või USB-klaviatuuri, mis teostab sümbolite asendamist) ja valejuurdepääsupunktide loomist (MANA Evil Access Point). NetHunter paigaldatakse Androidi platvormi tavakeskkonda chroot-pildina, milles töötab spetsiaalselt kohandatud Kali Linuxi variant. Uues versioonis on täielik tugi Android 12-le ja paljusid rakendusi on värskendatud.
Allikas: opennet.ru
