Rilascio della distribuzione per i ricercatori in sicurezza Kali Linux 2025.2

È stato rilasciato il distribution release di Kali Linux 2025.2, basato sulla base pacchetti Debian e progettato per il test dei sistemi alla ricerca di vulnerabilità, per audit di sicurezza, analisi di dati residui e identificazione degli effetti degli attacchi. Tutti i lavori originali creati per la distribuzione sono rilasciati sotto licenza GPL e sono disponibili attraverso un repository Git pubblico. Sono stati preparati file immagine ISO di dimensioni 646 MB e 4.2 GB. Le build sono disponibili per le architetture x86_64 e ARM64. Sono disponibili ambienti desktop Xfce, KDE e GNOME.

Kali offre una selezione di strumenti per professionisti della sicurezza informatica, che vanno dagli strumenti per testare applicazioni web e penetrare reti wireless a programmi per leggere dati da chip RFID identificativi. È inclusa una collezione di exploit e circa 400 utilità specializzate per la verifica della sicurezza, come Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. Inoltre, il pacchetto include strumenti per il recupero delle password (Multihash CUDA Brute Forcer) e delle chiavi WPA (Pyrit), che utilizzano GPU NVIDIA e AMD per accelerare il processo.

Nel nuovo rilascio:

  • Il menu delle applicazioni è stato completamente riprogettato, la cui struttura è simile al classificatore della base di conoscenza MITRE ATT&CK.
    Rilascio della distribuzione per i ricercatori in sicurezza Kali Linux 2025.2
  • L'ambiente desktop GNOME è stato aggiornato alla versione 48.
    Rilascio della distribuzione per i ricercatori in sicurezza Kali Linux 2025.2
  • E' stato aggiunto un indicatore nella sessione GNOME che mostra l'IP dell'attuale VPN-connessione, fornito in precedenza nella sessione basata su Xfce.
    Rilascio della distribuzione per i ricercatori in sicurezza Kali Linux 2025.2
  • L'ambiente desktop KDE è stato aggiornato alla versione Plasma 6.3.
    Rilascio della distribuzione per i ricercatori in sicurezza Kali Linux 2025.2
  • È avvenuto il passaggio dal toolkit BloodHound Legacy, non aggiornato dal 2023, a BloodHound Community Edition, utilizzato per costruire mappe di relazioni in reti basate su controller di dominio Active Directory o Azure.
    Rilascio della distribuzione per i ricercatori in sicurezza Kali Linux 2025.2

    Il pacchetto include le utilità:

    • azurehound è un raccoglitore di dati nell'ambiente Microsoft Azure per la visualizzazione tramite il pacchetto BloodHound.
    • binwalk3 è uno strumento per l'analisi dei firmware.
    • bloodhound-ce-python è un raccoglitore in Python per BloodHound.
    • bopscrk è un generatore di dizionari per il cracking delle password.
    • chisel-common-binaries sono build binari pronte di chisel.
    • crlfuzz è uno strumento per il controllo delle vulnerabilità legate all'inserimento di caratteri di nuova linea o ritorni a capo nei header HTTP e nei parametri delle richieste.
    • donut-shellcode genera codice shell universale dal contenuto in memoria.
    • gitxray raccoglie dati sui repository in GitHub e sugli sviluppatori coinvolti.
    • ldeep è uno strumento per l'esplorazione dei contenuti tramite LDAP.
    • ligolo-ng-common-binaries sono build binari pronte di ligolo-ng.
    • rubeus è uno strumento per l'interazione a basso livello con Kerberos.
    • sharphound è un raccoglitore di dati per BloodHound CE.
    • tinja è uno strumento per testare le pagine web per la possibilità di inserire modelli.
  • In tutti gli ambienti grafici è stato aggiunto lo strumento Xclip, che consente di inserire rapidamente dati negli appunti dal terminale.
  • Ambiente aggiornato per dispositivi mobili basato sulla piattaforma Android — NetHunter, con una selezione di strumenti per testare i sistemi per la presenza di vulnerabilità. Con NetHunter è possibile verificare l'esecuzione di attacchi specifici per dispositivi mobili, ad esempio attraverso l'emulazione di dispositivi USB (BadUSB e HID Keyboard — emulazione di un adattatore USB di rete che può essere utilizzato per attacchi MITM, o di una tastiera USB che esegue una sostituzione di caratteri) e la creazione di access point falsi (MANA Evil Access Point). NetHunter viene installato nell'ambiente nativo della piattaforma Android sotto forma di immagine chroot, in cui viene eseguita una versione appositamente adattata di Kali Linux.

    Nella nuova versione è stata implementata la possibilità di condurre attacchi Wi-Fi, sostituire frame e catturare i parametri di negoziazione della connessione WPA2, utilizzando smartwatch con chip bcm43436b0, come il TicWatch Pro 3. Sono stati aggiornati gli strumenti di CARsenal (precedentemente CAN Arsenal) per effettuare attacchi ai sistemi informativi automobilistici. Gli aggiornamenti del kernel sono stati apportati per gli smartphone Xiaomi Redmi 4/4X (A13), Xiaomi Redmi Note 11 (A15), Realme C15 (A10), Samsung Galaxy S10 (A14,A15/exynos9820) e Samsung Galaxy S9.

  • Uniformate e migrate al kernel Linux 6.12 le build per Raspberry Pi.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster