Publication de la distribution Kali Linux 2025.2 pour les chercheurs en sécurité

La version de Kali Linux 2025.2, basĂ©e sur le dĂ©pĂŽt Debian et conçue pour tester des systĂšmes en matiĂšre de vulnĂ©rabilitĂ©s, rĂ©aliser des audits de sĂ©curitĂ©, analyser les informations rĂ©siduelles et identifier les consĂ©quences des attaques, a Ă©tĂ© publiĂ©e. Tous les dĂ©veloppements originaux rĂ©alisĂ©s pour la distribution sont sous licence GPL et accessibles via un dĂ©pĂŽt Git public. Des images ISO de 646 Mo et 4,2 Go sont prĂȘtes Ă  ĂȘtre tĂ©lĂ©chargĂ©es. Les builds sont disponibles pour les architectures x86_64 et ARM64. Les environnements de bureau proposĂ©s sont Xfce, KDE et GNOME.

Kali propose une sélection d'outils pour les spécialistes de la sécurité informatique, allant des outils de test d'applications web et d'attaques sur les réseaux sans fil jusqu'aux programmes pour lire les données des puces RFID d'identification. Le package comprend une collection d'exploits et environ 400 utilitaires spécialisés pour vérifier la sécurité, tels que Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. De plus, la distribution inclut des outils pour le craquage de mots de passe (Multihash CUDA Brute Forcer) et des clés WPA (Pyrit) utilisant les GPU NVIDIA et AMD pour l'accélération.

Dans cette nouvelle version :

  • Le menu des applications a Ă©tĂ© entiĂšrement rĂ©visĂ©, sa structure Ă©tant rapprochĂ©e de celle du classificateur de la base de connaissances MITRE ATT&CK.
    Publication de la distribution Kali Linux 2025.2 pour les chercheurs en sécurité
  • L'environnement de bureau GNOME a Ă©tĂ© mis Ă  jour vers la version 48.
    Publication de la distribution Kali Linux 2025.2 pour les chercheurs en sécurité
  • Une indication a Ă©tĂ© ajoutĂ©e dans la session GNOME pour afficher l'adresse IP de la connexion actuelle, qui Ă©tait auparavant fournie dans la session basĂ©e sur Xfce. VPN- connexion.
    Publication de la distribution Kali Linux 2025.2 pour les chercheurs en sécurité
  • L'environnement de bureau KDE a Ă©tĂ© mis Ă  jour vers la version Plasma 6.3.
    Publication de la distribution Kali Linux 2025.2 pour les chercheurs en sécurité
  • Le passage de BloodHound Legacy, qui n'avait pas Ă©tĂ© mis Ă  jour depuis 2023, Ă  BloodHound Community Edition, utilisĂ© pour construire des cartes des relations dans les rĂ©seaux basĂ©s sur le contrĂŽleur de domaine Active Directory ou Azure, a Ă©tĂ© effectuĂ©.
    Publication de la distribution Kali Linux 2025.2 pour les chercheurs en sécurité

    Les utilitaires suivants sont inclus :

    • azurehound est un collecteur de donnĂ©es dans un environnement Microsoft Azure pour visualisation avec le paquet BloodHound.
    • binwalk3 est un outil d'analyse de firmware.
    • bloodhound-ce-python est un collecteur en Python pour BloodHound.
    • bopscrk est un gĂ©nĂ©rateur de dictionnaires pour le craquage de mots de passe.
    • chisel-common-binaries sont des builds binaires prĂȘts Ă  l'emploi pour chisel.
    • crlfuzz est un utilitaire pour vĂ©rifier les vulnĂ©rabilitĂ©s liĂ©es Ă  l'injection de retours Ă  la ligne ou de retours chariot dans les en-tĂȘtes HTTP et les paramĂštres de requĂȘte.
    • donut-shellcode gĂ©nĂšre un shellcode gĂ©nĂ©rique Ă  partir du contenu en mĂ©moire.
    • gitxray collecte des donnĂ©es sur les dĂ©pĂŽts GitHub et les participants Ă  leur dĂ©veloppement.
    • ldeep est un utilitaire pour interroger le contenu via LDAP.
    • ligolo-ng-common-binaries sont des builds binaires prĂȘts Ă  l'emploi pour ligolo-ng.
    • rubeus est un utilitaire pour le travail Ă  bas niveau avec Kerberos.
    • sharphound est un collecteur de donnĂ©es pour BloodHound CE.
    • tinja est un utilitaire pour tester des pages web pour la possibilitĂ© d'injection de templates.
  • Tous les environnements graphiques incluent un outil Xclip, permettant de copier rapidement des donnĂ©es dans le presse-papiers depuis le terminal.
  • L'environnement pour les appareils mobiles basĂ© sur la plateforme Android — NetHunter, a Ă©tĂ© mis Ă  jour avec un ensemble d'outils pour tester les systĂšmes Ă  la recherche de vulnĂ©rabilitĂ©s. Avec NetHunter, il est possible de vĂ©rifier la rĂ©alisation d'attaques spĂ©cifiques aux appareils mobiles, par exemple, en Ă©mulating le fonctionnement des dispositifs USB (BadUSB et HID Keyboard — Ă©mulation d'un adaptateur USB rĂ©seau, qui peut ĂȘtre utilisĂ© pour des attaques MITM, ou d'un clavier USB effectuant une substitution de caractĂšres) et en crĂ©ant de faux points d'accĂšs (MANA Evil Access Point). NetHunter est installĂ© dans l'environnement standard de la plateforme Android sous forme d'une image chroot, dans laquelle une version spĂ©cialement adaptĂ©e de Kali Linux s'exĂ©cute.

    La nouvelle version permet de mener des attaques Wi-Fi, de substituer des trames et de capturer les paramÚtres de négociation de connexion WPA2, en utilisant des montres connectées basées sur des puces bcm43436b0, comme la TicWatch Pro 3. L'outil CARsenal (anciennement CAN Arsenal) a été mis à jour pour réaliser des attaques sur les systÚmes d'information automobiles. Les options du noyau ont été mises à jour pour les smartphones Xiaomi Redmi 4/4X (A13), Xiaomi Redmi Note 11 (A15), Realme C15 (A10), Samsung Galaxy S10 (A14, A15/exynos9820) et Samsung Galaxy S9.

  • Les versions pour Raspberry Pi ont Ă©tĂ© unifiĂ©es et portĂ©es sur le noyau Linux 6.12.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster