Rilascio della distribuzione per i ricercatori di sicurezza Kali Linux 2025.2

È stato rilasciato il sistema operativo Kali Linux 2025.2, basato sulla distribuzione Debian, progettato per testare le vulnerabilità dei sistemi, eseguire audit di sicurezza, analizzare i dati residui e identificare le conseguenze degli attacchi. Tutti i lavori originali creati per la distribuzione sono distribuiti sotto licenza GPL e disponibili attraverso un repository Git pubblico. Sono stati preparati file immagine ISO di dimensioni 646 MB e 4,2 GB per il download. Le versioni sono disponibili per le architetture x86_64 e ARM64. Sono disponibili desktop Xfce, KDE e GNOME a scelta.

Kali offre una selezione di strumenti per specialisti della sicurezza informatica, che vanno dai test di web application e attacchi a reti wireless, fino a programmi per la lettura dei dati da chip RFID identificativi. Include una collezione di exploit e circa 400 utility specializzate per testare la sicurezza, come Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap e p0f. Inoltre, la distribuzione include strumenti per il cracking delle password (Multihash CUDA Brute Forcer) e delle chiavi WPA (Pyrit), che utilizzano GPU NVIDIA e AMD per accelerare le operazioni.

Nel nuovo rilascio:

  • Il menu delle applicazioni è stato completamente rinnovato, con una struttura simile a quella del classificatore della base di conoscenza MITRE ATT&CK.
    Rilascio della distribuzione per i ricercatori di sicurezza Kali Linux 2025.2
  • L'ambiente desktop GNOME è stato aggiornato alla versione 48.
    Rilascio della distribuzione per i ricercatori di sicurezza Kali Linux 2025.2
  • È stato aggiunto un indicatore nella sessione GNOME che mostra l'indirizzo IP della connessione attuale, fornito in precedenza nelle sessioni basate su Xfce. VPN-connessione, che in precedenza era fornita in una sessione basata su Xfce.
    Rilascio della distribuzione per i ricercatori di sicurezza Kali Linux 2025.2
  • L'ambiente desktop KDE è stato aggiornato alla versione Plasma 6.3.
    Rilascio della distribuzione per i ricercatori di sicurezza Kali Linux 2025.2
  • È stata effettuata la transizione dallo strumento BloodHound Legacy, non aggiornato dal 2023, a BloodHound Community Edition, utilizzato per costruire una mappa delle relazioni nelle reti basate su Active Directory o Azure. di dominio Active Directory o Azure.
    Rilascio della distribuzione per i ricercatori di sicurezza Kali Linux 2025.2

    Sono inclusi strumenti:

    • azurehound — un collettore di dati nell'ambiente Microsoft Azure per la visualizzazione utilizzando il pacchetto BloodHound.
    • binwalk3 — uno strumento per l'analisi dei firmware.
    • bloodhound-ce-python — un collezionista in Python per BloodHound.
    • bopscrk — un generatore di dizionari per il cracking delle password.
    • chisel-common-binaries — pacchetti binari pronti di chisel.
    • crlfuzz — uno strumento per il controllo delle vulnerabilità relative all'inserimento di caratteri di nuova linea o ritorno a capo nelle intestazioni HTTP e nei parametri delle richieste.
    • donut-shellcode — generazione di shellcode universale dai contenuti in memoria.
    • gitxray — raccolta di dati sui repository di GitHub e sui partecipanti allo sviluppo.
    • ldeep — utility per l'interrogazione del contenuto attraverso LDAP.
    • ligolo-ng-common-binaries — build binarie pronte di ligolo-ng.
    • rubeus — utility per il lavoro a basso livello con Kerberos.
    • sharphound — collezionista di dati per BloodHound CE.
    • tinja — utility per testare le pagine web per la sostituzione dei modelli.
  • Tutti i sessioni grafiche includono l'utility Xclip, che consente di copiare rapidamente i dati negli appunti dal terminale.
  • L'ambiente mobile basato sulla piattaforma Android è stato aggiornato con NetHunter, che include strumenti per testare i sistemi per vulnerabilità. Con NetHunter è possibile effettuare controlli su attacchi specifici per dispositivi mobili, ad esempio tramite l'emulazione dell'uso di dispositivi USB (BadUSB e HID Keyboard — emulazione di un adattatore USB di rete che può essere utilizzato per attacchi MITM, o una tastiera USB che esegue la sostituzione dei caratteri) e la creazione di punti di accesso fasulli (MANA Evil Access Point). NetHunter è installato nell'ambiente standard della piattaforma Android come un'immagine chroot, in cui viene eseguita una versione appositamente adattata di Kali Linux.

    La nuova versione implementa la possibilità di condurre attacchi Wi-Fi, sostituzione dei frame e cattura dei parametri di negoziazione della connessione WPA2, utilizzando smartwatch basati su chip bcm43436b0, come il TicWatch Pro 3. Aggiornato l'arsenale di strumenti CARsenal (precedentemente CAN Arsenal) per attaccare i sistemi informatici automobilistici. Aggiornate le varianti del kernel per smartphone Xiaomi Redmi 4/4X (A13), Xiaomi Redmi Note 11 (A15), Realme C15 (A10), Samsung Galaxy S10 (A14, A15/exynos9820) e Samsung Galaxy S9.

  • Le build per Raspberry Pi sono state unificate e aggiornate al kernel Linux 6.12.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster