La distribution pour la recherche de sécurité Kali Linux 2024.2 a été publiée.

La version 2024.2 de la distribution Kali Linux a été publiée. Basée sur le systÚme de paquets Debian, elle est conçue pour tester les systÚmes à la recherche de vulnérabilités, réaliser des audits, analyser les informations résiduelles et identifier les conséquences des attaques des cybercriminels. Tous les outils originaux créés dans le cadre de la distribution sont distribués sous licence GPL et disponibles via un dépÎt Git public. Plusieurs images ISO de 495 Mo et 4 Go ont été préparées pour le téléchargement. Les builds sont disponibles pour les architectures i386, x86_64, ARM (armhf et armel, Raspberry Pi, Banana Pi, ARM Chromebook, Odroid). Par défaut, le bureau Xfce est proposé, mais KDE, GNOME, MATE, LXDE et Enlightenment e17 sont également pris en charge en option.

Kali comprend l'une des sélections les plus complÚtes d'outils pour les professionnels de la sécurité informatique : des outils pour tester les applications web et infiltrer les réseaux sans fil, aux logiciels permettant de lire des données provenant de puces RFID d'identification. Le paquet comprend une collection d'exploits et environ 400 utilitaires spécialisés pour vérifier la sécurité, tels que Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. En outre, la distribution inclut des outils pour accélérer le craquage de mots de passe (Multihash CUDA Brute Forcer) et des clés WPA (Pyrit) en utilisant les technologies CUDA et AMD Stream, permettant d'exploiter les GPU des cartes graphiques NVIDIA et AMD pour réaliser des opérations de calcul.

Dans cette nouvelle version :

  • Pour rĂ©soudre le problĂšme de l'an 2038, les paquets pour les architectures 32 bits armhf et armel ont Ă©tĂ© portĂ©s vers l'utilisation du type time_t 64 bits.
  • L'environnement utilisateur a Ă©tĂ© mis Ă  jour vers GNOME 46.
    La distribution pour la recherche de sécurité Kali Linux 2024.2 a été publiée.
  • La mise en Ɠuvre du mode "Kali Undercover", basĂ© sur Xfce, a Ă©tĂ© mise Ă  jour pour simuler l'interface de Windows, afin de ne pas attirer l'attention lors de l'utilisation de Kali dans des lieux publics. Le fonctionnement de Xfce sur les Ă©crans haute densitĂ© a Ă©tĂ© amĂ©liorĂ©.
    La distribution pour la recherche de sécurité Kali Linux 2024.2 a été publiée.
  • La distribution comprend 18 nouveaux utilitaires :
    • autorecon — un outil pour identifier les services disponibles sur le rĂ©seau en mode multithread.
    • coercer — vĂ©rification d'un serveur Windows en utilisant 12 mĂ©thodes d'authentification.
    • dploot — analogue de SharpDPAPI, Ă©crit en Python.
    • getsploit — un utilitaire pour rechercher et tĂ©lĂ©charger des exploits.
    • gowitness — crĂ©ation de captures d'Ă©cran de sites web en utilisant le moteur Chrome.
    • horst — analyseur de rĂ©seaux sans fil.
    • ligolo-ng — un utilitaire pour le tunneling de trafic.
    • mitm6 — implĂ©mentation d'une attaque sur Windows en utilisant DHCPv6.
    • netexec — outil pour l'automatisation des attaques sur les grands rĂ©seaux.
    • pspy — surveillance de l'activitĂ© des processus sous Linux sans nĂ©cessiter de droits root.
    • pyinstaller — conversion de programmes Python en fichiers exĂ©cutables autonomes.
    • pyinstxtractor — extracteur PyInstaller.
    • sharpshooter — cadre de gĂ©nĂ©ration de payload.
    • sickle — utilitaire pour le dĂ©veloppement de payload.
    • snort — systĂšme de prĂ©vention des intrusions.
    • sploitscan — recherche d'informations par identifiant CVE.
    • vopono — exĂ©cution d'applications dans un espace de noms rĂ©seau isolĂ© avec redirection du trafic via un tunnel.
    • waybackpy — bibliothĂšque et CLI pour accĂ©der Ă  l'API des services de sauvegarde de pages SavePageNow et CDX.
  • Ajout de la possibilitĂ© de lancer l'outil nmap en mode scan furtif utilisant TCP SYN («nmap -sS») sans droits root.
  • Mise Ă  jour de l'environnement pour appareils mobiles basĂ© sur la plateforme Android — NetHunter, avec une sĂ©lection d'outils pour tester les systĂšmes Ă  la recherche de vulnĂ©rabilitĂ©s. Avec NetHunter, il est possible de vĂ©rifier la rĂ©alisation d'attaques spĂ©cifiques aux appareils mobiles, par exemple, Ă  travers l'Ă©mulation de pĂ©riphĂ©riques USB (BadUSB et HID Keyboard — Ă©mulation d'un adaptateur USB rĂ©seau, pouvant ĂȘtre utilisĂ© pour des attaques MITM, ou un clavier USB exĂ©cutant une substitution de caractĂšres) et la crĂ©ation de points d'accĂšs factices (MANA Evil Access Point). NetHunter est installĂ© dans l'environnement standard de la plateforme Android sous la forme d'une image chroot, dans laquelle une version spĂ©cialement adaptĂ©e de Kali Linux est exĂ©cutĂ©e. La nouvelle version prend en charge la plateforme Android 14, un chargeur de modules a Ă©tĂ© implĂ©mentĂ©, la gestion des droits d'accĂšs a Ă©tĂ© amĂ©liorĂ©e, et le support des appareils Huawei P9 avec LineageOS 16, Nothing Phone 1 avec Android 12/13/14, et Poco F3 avec Android 14 a Ă©tĂ© rĂ©alisĂ©.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster