Distribuzione del rilascio per la sicurezza di Kali Linux 2022.3

È stato presentato il rilascio della distribuzione Kali Linux 2022.3, progettata per testare i sistemi alla ricerca di vulnerabilità, condurre audit, analizzare residue e rilevare le conseguenze degli attacchi degli aggressori. Tutti i lavori originali creati nell'ambito della distribuzione sono distribuiti con licenza GPL e sono disponibili tramite un repository Git pubblico. Sono stati preparati diversi varianti di immagini ISO, delle dimensioni di 432 MB, 2,9 GB, 3,4 GB e 9,8 GB. Le versioni sono disponibili per le architetture i386, x86_64, ARM (armhf e armel, Raspberry Pi, Banana Pi, ARM Chromebook, Odroid). Di default viene offerto un desktop Xfce, ma supportano opzionalmente KDE, GNOME, MATE, LXDE e Enlightenment e17.

Kali include una delle raccolte di strumenti più complete per professionisti della sicurezza informatica: dai mezzi per testare applicazioni web e la penetrazione delle reti wireless, ai programmi per la lettura dei dati dai chip RFID identificativi. Il pacchetto include una collezione di exploit e oltre 300 utility specializzate per il controllo della sicurezza, come Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. Inoltre, il sistema include strumenti per accelerare il cracking delle password (Multihash CUDA Brute Forcer) e delle chiavi WPA (Pyrit) attraverso l'uso delle tecnologie CUDA e AMD Stream, che permettono di utilizzare le schede grafiche NVIDIA e AMD per eseguire operazioni computazionali.

Nel nuovo rilascio:

  • Per apprendere come utilizzare gli strumenti per il controllo della sicurezza e condurre esperimenti per rilevare vulnerabilità, sono inclusi pacchetti DVWA e vJuice Shop con esempi di applicazioni web contenenti vulnerabilità comuni.
  • È fornita la creazione di immagini per VirtualBox nel formato VDI (+ metadati .vbox), che è nativo per VirtualBox e si comprime meglio rispetto al formato universale OVA. È implementata la creazione di immagini aggiornate settimanalmente per di macchine virtuali, costruite sulla base del ramo kali-rolling.
  • Aggiunte nuove utility:
    • BruteShark — analizzatore di rete.
    • DefectDojo — gestione delle informazioni sulle vulnerabilità.
    • phpsploit — framework per il post-exploitation di vulnerabilità.
    • shellfire — toolkit per l'exploitation di vulnerabilità RFI (Remote File Inclusion), LFI (Local File Inclusion) e CI (Command Injection).
    • SprayingToolkit — strumento per effettuare attacchi di "Password spraying" (tentativi di login con password comune) su dispositivi Lync/S4B, OWA e O365.
  • Nelle build per l'architettura ARM per tutte le schede Raspberry Pi è offerto il kernel Linux 5.15.
  • È stato rilasciato contemporaneamente NetHunter 2022.3, un ambiente per dispositivi mobili basato sulla piattaforma Android, dotato di strumenti per testare i sistemi alla ricerca di vulnerabilità. Con NetHunter è possibile verificare l'effettuazione di attacchi specifici per dispositivi mobili, come l'emulazione di dispositivi USB (BadUSB e HID Keyboard — emulazione di un adattatore USB di rete utilizzabile per attacchi MITM, o una tastiera USB che esegue la sostituzione dei caratteri) e la creazione di punti di accesso falsi (MANA Evil Access Point). NetHunter si installa nell'ambiente nativo della piattaforma Android come immagine chroot, in cui viene eseguita una versione appositamente adattata di Kali Linux. La nuova versione offre supporto completo per Android 12 e ha aggiornato molte applicazioni.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster