La version 2022.3 de Kali Linux a été publiée, conçue pour tester les systèmes à la recherche de vulnérabilités, effectuer des audits, analyser les informations résiduelles et identifier les conséquences des attaques des cybercriminels. Tous les travaux originaux réalisés dans le cadre de cette distribution sont publiés sous licence GPL et sont disponibles via un dépôt Git public. Plusieurs versions d'images ISO sont prêtes pour le téléchargement, mesurant 432 Mo, 2,9 Go, 3,4 Go et 9,8 Go. Les distributions sont disponibles pour les architectures i386, x86_64, ARM (armhf et armel, Raspberry Pi, Banana Pi, ARM Chromebook, Odroid). Par défaut, le bureau Xfce est proposé, mais les environnements KDE, GNOME, MATE, LXDE et Enlightenment e17 sont également pris en charge en option.
Kali inclut l'un des ensembles d'outils les plus complets pour les professionnels de la sécurité informatique : des outils pour tester les applications Web et pénétrer les réseaux sans fil aux programmes pour lire les données des puces RFID d'identification. Le pack comprend une collection d'exploits et plus de 300 utilitaires spécialisés pour tester la sécurité, tels que Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. En outre, la distribution inclut des outils pour accélérer le craquage de mots de passe (Multihash CUDA Brute Forcer) et des clés WPA (Pyrit) en utilisant les technologies CUDA et AMD Stream, permettant d'utiliser les GPU des cartes graphiques NVIDIA et AMD pour effectuer des opérations de calcul.
Dans cette nouvelle version :
- Pour apprendre à travailler avec des outils de test de sécurité et réaliser des expériences pour identifier les vulnérabilités, des packages DVWA et vJuice Shop avec des exemples d'applications web contenant des vulnérabilités typiques sont inclus.
- Des images pour VirtualBox sont fournies au format VDI (+ métadonnées .vbox), qui est natif à VirtualBox et se compresse mieux par rapport au format universel OVA. La génération d'images mises à jour chaque semaine a été mise en œuvre. machines virtuelles, basées sur la branche kali-rolling.
- Nouveaux utilitaires ajoutés :
- BruteShark — analyseur de réseau.
- DefectDojo — gestion de l'information sur les vulnérabilités.
- phpsploit — framework pour l'exploitation de vulnérabilités avec création de backdoor.
- shellfire — outil pour l'exploitation de vulnérabilités de type RFI (Remote File Inclusion), LFI (Local File Inclusion) et CI (Command Injection).
- SprayingToolkit — utilitaire pour réaliser une attaque de « Password spraying » (tentatives de connexion avec un mot de passe commun) sur des dispositifs Lync/S4B, OWA et O365.
- Dans les distributions pour l'architecture ARM, un noyau Linux 5.15 est proposé pour toutes les plates-formes Raspberry Pi.
- La version NetHunter 2022.3 est également disponible, un environnement pour dispositifs mobiles basé sur la plateforme Android, comprenant un ensemble d'outils pour tester les systèmes pour des vulnérabilités. Avec NetHunter, il est possible de vérifier l'exécution d'attaques spécifiques aux dispositifs mobiles, par exemple, en simulant le fonctionnement de dispositifs USB (BadUSB et HID Keyboard — simulation d'un adaptateur USB réseau pouvant être utilisé pour des attaques MITM, ou d'un clavier USB effectuant une substitution de caractères) et en créant des points d'accès fictifs (MANA Evil Access Point). NetHunter s'installe dans l'environnement standard de la plateforme Android sous la forme d'une image chroot, dans laquelle une version spécialement adaptée de Kali Linux est exécutée. La nouvelle version offre un support complet pour Android 12 et de nombreuses applications ont été mises à jour.
Source : opennet.ru
