Kali Linux 2022.2 väljalase, mis on mõeldud süsteemide haavatavuste testimiseks, auditiks, jääkinfo analüüsiks ja rünnakute tagajärgede tuvastamiseks, on nüüd saadaval. Kõik originaalsed töötlused, mis on loodud jaotise raames, levitatakse GPL litsentsi alusel ning on kergesti kättesaadavad avalikus Git-repositooriumis. Laadimiseks on ette valmistatud mitu iso-pilti, mille suurused on 471 MB, 2,8 GB, 3,5 GB ja 9,4 GB. Kogumid on saadaval arhitektuuridele i386, x86_64 ja ARM (armhf ja armel, Raspberry Pi, Banana Pi, ARM Chromebook, Odroid). Vaikimisi pakutakse Xfce töölaua keskkonda, kuid valikuliselt toetatakse ka KDE, GNOME, MATE, LXDE ja Enlightenment e17.
Kali sisaldab ühte kõige täielikumat tööriistade kogumit küberturbe spetsialistidele: alates veebirakenduste testimise ja traadita võrkudesse tungimise vahenditest kuni RFID-kiipide andmete lugemise programmide ning üle 300 spetsialiseeritud utiliidini turvatestideks, nagu Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. Lisaks sisaldab distributiiv paroolide (Multihash CUDA Brute Forcer) ja WPA võtmete (Pyrit) taastamise tööriistu, kasutades CUDA ja AMD Stream tehnoloogiaid, mis võimaldavad NVIDIA ja AMD graafikakaartide GPU-d kasutada arvutusoperatsioonide teostamiseks.
Uues väljaandes:
- GNOME kasutajakeskkond on uuendatud versioonile 42. Kasutusele on võetud uus dash-to-dock paneeli väljaanne. On uuendatud heledat ja tumedat teemat.

- KDE Plasma töölaua keskkond on uuendatud versioonile 5.24.

- Xfce Tweaks utiliidis on pakutud võimalust aktiveerida uus lihtsustatud paneel ARM seadmetele, mis mahub ilma probleemideta väikestele madala eraldusvõimega ekraanidele (näiteks 800×480), erinevalt standardpaneelist Xfce.

- Lisatud on uued ikoonid evil-winrm ja bloodhound programmidele, samuti uuendatud ikoonid nmap, ffuf ja edb-debugger jaoks. KDE ja GNOME'i keskkondadele on loodud spetsiifilised ikoonid graafilise kasutajaliidese rakenduste jaoks.

- Põhikohustuste konfiguratsioonifailid kopeeritakse automaatselt kataloogist /etc/skel kodukatalooge, kuid olemasolevaid faile ei asendata.
- Konsoolitöötluseks on laienenud võimalused. Nüüd kuuluvad komplekti paketid python3-pip ja python3-virtualenv. Zsh jaoks on veidi muudetud süntaksihighlightingut. John The Ripper jaoks on lisatud valikute automaatne täiendamine. Tehtud on failitüüpide silumised ressursside pakettides (wordlists, windows-resources, powersploit).

- Btrfs failisüsteemi jaoks on lisatud vahendid, et töötada snapshot'idega. Saadaval on käivitatavate snapshot'ide loomine, snapshot'ide erinevuste hindamine, snapshot'ide sisu vaatamine ja automaatsete snapshot'ide loomine.
- Uued utiliidid:
- BruteShark on programm võrguühenduse inspekteerimiseks ja konfidentsiaalsete andmete, nagu paroolide, eraldamiseks.
- Evil-WinRM on WinRM shell.
- Hakrawler on otsingubot sisenemispunktide ja ressursside tuvastamiseks.
- Httpx on HTTP tööriistakomplekt.
- LAPSDumper — salvestab LAPS-i (Local Administrator Password Solution) paroole.
- PhpSploit — raamistik kaugjuurdepääsu korraldamiseks.
- PEDump — Win32 täidete dumpimise loomine.
- SentryPeer — VoIP honeypot.
- Sparrow-wifi — WiFi analüsaator.
- wifipumpkin3 — raamistik vale pääsupunktide loomiseks.
- Uuendatud Win-Kex (Windows + Kali Desktop EXperience) versioon, mis on mõeldud Windowsi käitamiseks WSL2 (Windows Subsystem for Linux) keskkonnas. Võimalus käitada GUI rakendusi root õigustega sudo abil.
- Samaajaliselt on valmis versioon NetHunter 2022.2, Androidi platvormil põhinev keskkond, mis sisaldab haavatavuste testimise tööriistu. NetHunteriga on võimalik testida mobiilseadmete spetsiifiliste rünnakute teostamist, näiteks USB-seadmete emuleerimise kaudu (BadUSB ja HID Keyboard – emuleeritud võrgu USB-adapter, mida saab kasutada MITM-rünnakute jaoks, või USB-klaviatuur, mis teostab tegelaste asendust) ja valejuurdepääsupunktide loomise (MANA Evil Access Point). NetHunter installitakse Androidi tavakeskkonda chroot-pilti kujul, kus töötab spetsiaalselt kohandatud versioon Kali Linuxist. Uues versioonis on lisatud uus vahekaart WPS Attacks, mis võimaldab kasutada skripti OneShot erinevate WPS-rünnakute teostamiseks.

Allikas: opennet.ru






