È stato rilasciato il distribuzione Kali Linux 2024.4, basato su pacchetti Debian e progettato per testare i sistemi in cerca di vulnerabilità, eseguire audit di sicurezza, analizzare informazioni residuo e identificare le conseguenze degli attacchi. Tutti i lavori originali creati per la distribuzione sono distribuiti sotto licenza GPL e sono disponibili tramite un repository Git pubblico. Sono stati preparati immagini iso da 600 MB e 4.1 GB per il download. Le build sono disponibili per le architetture x86_64, ARM (armhf e armel, Raspberry Pi, Banana Pi, Chromebook ARM, Odroid). Sono disponibili i desktop Xfce, KDE e GNOME.
Kali offre una selezione di strumenti per professionisti della sicurezza informatica, che vanno dagli strumenti per testare applicazioni web e penetrare reti wireless a programmi per leggere dati da chip RFID identificativi. È inclusa una collezione di exploit e circa 400 utilità specializzate per la verifica della sicurezza, come Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. Inoltre, il pacchetto include strumenti per il recupero delle password (Multihash CUDA Brute Forcer) e delle chiavi WPA (Pyrit), che utilizzano GPU NVIDIA e AMD per accelerare il processo.
Nel nuovo rilascio:
- È stata interrotta la creazione di build della distribuzione e pacchetti del kernel Linux per l'architettura i386. I pacchetti sono conservati nel repository e possono essere utilizzati per eseguire programmi a 32 bit in ambienti a 64 bit.
- Per impostazione predefinita è attivato Python 3.12.
- Nel client SSH è stata interrotta la supporto per le chiavi basate sull'algoritmo DSA (all'inizio del prossimo anno il codice per il supporto DSA sarà rimosso da OpenSSH). Per connettersi a server più vecchi, è stato incluso nel pacchetto di base l'utilità ssh1, compilata da OpenSSH 7.5, che continua a supportare il protocollo SSH1.
- È stata aggiunta la possibilità di configurare le immagini di sistema per le schede Raspberry Pi, utilizzando l'utilità Raspberry Pi Imager. Ad esempio, durante l'installazione su una scheda SD, è possibile aggiungere utenti, configurare il fuso orario, copiare le proprie chiavi SSH, attivare il servizio SSH, impostare la configurazione per la connessione a reti wireless. È stata estesa la compatibilità con la scheda Raspberry Pi 5 e aggiunto il supporto per il computer Raspberry Pi 500.

- L'ambiente desktop GNOME è stato aggiornato alla versione 47. È stato implementato un nuovo tema per la schermata di accesso al sistema.

- È stato aggiunto un nuovo applet per monitorare lo stato del sistema.

Il pacchetto include le utilità:
- bloodyad — strumento per il testing della sicurezza di Active Directory.
- certi — utility per lavorare con i certificati ADCS (Active Directory Certificate Services).
- chainsaw — ricerca di artefatti nell'analisi forense dei sistemi Windows.
- findomain — utility per identificare i sottodomini utilizzando il metodo di brute force.
- hexwalk — editor esadecimale.
- linkedin2username — generatore di un elenco di utenti potenzialmente associati a un profilo aziendale su LinkedIn.
- mssqlpwner — strumento per attaccare MSSQL.
- proximoth — esecuzione di attacchi su dispositivi wireless.
- python-pipx — esecuzione di file eseguibili da pacchetti Python in un ambiente isolato.
- sara — ispezione della sicurezza di RouterOS.
- web-cache-vulnerability-scanner — implementazione di attacchi su sistemi frontend-backend.
- xsrfprobe — verifica delle vulnerabilità di tipo CSRF/XSRF (Cross Site Request Forgery).
- zenmap — interfaccia grafica per nmap.
- Ambiente aggiornato per dispositivi mobili basato sulla piattaforma Android — NetHunter, con una selezione di strumenti per testare i sistemi per la presenza di vulnerabilità. Con NetHunter è possibile verificare l'esecuzione di attacchi specifici per dispositivi mobili, ad esempio attraverso l'emulazione di dispositivi USB (BadUSB e HID Keyboard — emulazione di un adattatore USB di rete che può essere utilizzato per attacchi MITM, o di una tastiera USB che esegue una sostituzione di caratteri) e la creazione di access point falsi (MANA Evil Access Point). NetHunter viene installato nell'ambiente nativo della piattaforma Android sotto forma di immagine chroot, in cui viene eseguita una versione appositamente adattata di Kali Linux.
Nella nuova versione è incluso lo strumento Wifipumpkin3 per creare punti di accesso wireless falsi. Aggiornato il catalogo delle app mobili del Kali NetHunter store. Ampliate le funzionalità dell'installer. Aggiunta la compatibilità con i dispositivi Xiaomi Mi A3 (Android 15), Realme X7 Max 5G e Xiaomi Mi 9 Lite / CC9. Aggiornata la compatibilità con Nokia 6.1/6.1 Plus, Realme C11, Xiaomi Mi 9T, Xiaomi Mi A3 e Xiaomi Pocophone F1.





Fonte: opennet.ru



