La version du systĂšme Kali Linux 2024.4 a Ă©tĂ© publiĂ©e, basĂ©e sur le dĂ©pĂŽt de paquets Debian, et destinĂ©e Ă tester la sĂ©curitĂ© des systĂšmes, Ă rĂ©aliser des audits de sĂ©curitĂ©, Ă analyser les informations rĂ©siduelles et Ă identifier les consĂ©quences des attaques. Tous les dĂ©veloppements originaux créés pour cette distribution sont sous licence GPL et disponibles via un dĂ©pĂŽt Git public. Des images ISO de 600 Mo et 4,1 Go sont prĂȘtes Ă ĂȘtre tĂ©lĂ©chargĂ©es. Les compilations sont disponibles pour les architectures x86_64, ARM (armhf et armel, Raspberry Pi, Banana Pi, Chromebook ARM, Odroid). Les environnements de bureau Xfce, KDE et GNOME sont proposĂ©s.
Kali propose une sélection d'outils pour les spécialistes de la sécurité informatique, allant des outils de test d'applications web et d'attaques sur les réseaux sans fil jusqu'aux programmes pour lire les données des puces RFID d'identification. Le package comprend une collection d'exploits et environ 400 utilitaires spécialisés pour vérifier la sécurité, tels que Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. De plus, la distribution inclut des outils pour le craquage de mots de passe (Multihash CUDA Brute Forcer) et des clés WPA (Pyrit) utilisant les GPU NVIDIA et AMD pour l'accélération.
Dans cette nouvelle version :
- La formation des compilations de la distribution et des paquets du noyau Linux pour l'architecture i386 a Ă©tĂ© arrĂȘtĂ©e. Les paquets qui peuvent ĂȘtre utilisĂ©s pour exĂ©cuter des programmes 32 bits dans des environnements 64 bits sont conservĂ©s dans le dĂ©pĂŽt.
- Python 3.12 est utilisé par défaut.
- Le client SSH a arrĂȘtĂ© le support des clĂ©s basĂ©es sur l'algorithme DSA (au dĂ©but de l'annĂ©e prochaine, le code pour le support DSA sera retirĂ© d'OpenSSH). Un utilitaire ssh1, compilĂ© Ă partir d'OpenSSH 7.5, permettant de se connecter Ă d'anciens serveurs et continuant de supporter le protocole SSH1, a Ă©tĂ© ajoutĂ© Ă la distribution de base.
- Il est maintenant possible de configurer des images systÚme pour les cartes Raspberry Pi en utilisant l'utilitaire Raspberry Pi Imager. Par exemple, lors de l'installation sur une carte SD, il est possible d'ajouter des utilisateurs, de configurer le fuseau horaire, de copier vos clés SSH, d'activer le service SSH et de définir la configuration pour la connexion à un réseau sans fil. Le support de la carte Raspberry Pi 5 a été étendu et le support de l'ordinateur Raspberry Pi 500 a été ajouté.

- L'environnement de bureau GNOME a été mis à jour vers la version 47. Un nouveau thÚme pour l'écran de connexion a été intégré.

- Un nouvel applet pour surveiller l'état du systÚme a été ajouté.

Les utilitaires suivants sont inclus :
- bloodyad â un outil pour tester la sĂ©curitĂ© d'Active Directory.
- certi â un utilitaire pour travailler avec les certificats ADCS (Active Directory Certificate Services).
- chainsaw â recherche d'artefacts lors de l'analyse criminelle des systĂšmes Windows.
- findomain â un utilitaire pour dĂ©terminer par essais les sous-domaines utilisĂ©s.
- hexwalk â un Ă©diteur hexadĂ©cimal.
- linkedin2username â gĂ©nĂ©rateur de liste d'utilisateurs potentiellement associĂ©s Ă un compte d'entreprise sur LinkedIn.
- mssqlpwner â un outil d'attaque sur MSSQL.
- proximoth â rĂ©alisation d'attaques sur des appareils sans fil.
- python-pipx â exĂ©cution de fichiers exĂ©cutables Ă partir de paquets Python dans un environnement isolĂ©.
- sara â inspection de la sĂ©curitĂ© de RouterOS.
- web-cache-vulnerability-scanner â rĂ©alisation d'attaques sur les systĂšmes front-end back-end.
- xsrfprobe â vĂ©rification des vulnĂ©rabilitĂ©s de type CSRF/XSRF (Cross Site Request Forgery).
- zenmap â GUI pour nmap.
- L'environnement pour les appareils mobiles basĂ© sur la plateforme Android â NetHunter, a Ă©tĂ© mis Ă jour avec un ensemble d'outils pour tester les systĂšmes Ă la recherche de vulnĂ©rabilitĂ©s. Avec NetHunter, il est possible de vĂ©rifier la rĂ©alisation d'attaques spĂ©cifiques aux appareils mobiles, par exemple, en Ă©mulating le fonctionnement des dispositifs USB (BadUSB et HID Keyboard â Ă©mulation d'un adaptateur USB rĂ©seau, qui peut ĂȘtre utilisĂ© pour des attaques MITM, ou d'un clavier USB effectuant une substitution de caractĂšres) et en crĂ©ant de faux points d'accĂšs (MANA Evil Access Point). NetHunter est installĂ© dans l'environnement standard de la plateforme Android sous forme d'une image chroot, dans laquelle une version spĂ©cialement adaptĂ©e de Kali Linux s'exĂ©cute.
La nouvelle version comprend l'outil Wifipumpkin3 pour créer des points d'accÚs sans fil factices. Le répertoire des applications mobiles Kali NetHunter store a été mis à jour. Les capacités de l'installeur ont été élargies. Le support des appareils Xiaomi Mi A3 (Android 15), Realme X7 Max 5G et Xiaomi Mi 9 Lite/CC9 a été ajouté. Le support pour Nokia 6.1/6.1 Plus, Realme C11, Xiaomi Mi 9T, Xiaomi Mi A3 et Xiaomi Pocophone F1 a été mis à jour.





Source : opennet.ru



