È stato presentato il rilascio del kit di distribuzione Kali Linux 2024.4, basato sul pacchetto base Debian e destinato a testare le vulnerabilità dei sistemi, condurre controlli di sicurezza, analizzare le informazioni residue e identificare le conseguenze degli attacchi. Tutto il lavoro originale creato per la distribuzione è distribuito sotto la licenza GPL ed è disponibile tramite un repository Git pubblico. Sono state preparate per il download immagini ISO da 600 MB e 4.1 GB. Le build sono disponibili per x86_64, architetture ARM (armhf e armel, Raspberry Pi, Banana Pi, ARM Chromebook, Odroid). Puoi scegliere tra desktop Xfce, KDE e GNOME.
Kali offre una selezione di strumenti per professionisti della sicurezza informatica, compresi strumenti per testare applicazioni web e penetrare reti wireless fino a programmi per leggere dati da chip di identificazione RFID. Il kit comprende una raccolta di exploit e circa 400 utilità specializzate per il controllo della sicurezza, come Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. Inoltre, la distribuzione include strumenti per indovinare la password (Multihash CUDA Brute Forcer) e chiavi WPA (Pyrit), utilizzando GPU NVIDIA e AMD per l'accelerazione.
Nella nuova versione:
- La generazione di build di distribuzione e pacchetti del kernel Linux per l'architettura i386 è stata interrotta. Il repository contiene pacchetti che possono essere utilizzati per eseguire programmi a 32 bit in ambienti a 64 bit.
- Per impostazione predefinita, Python 3.12 è abilitato.
- Il client SSH ha smesso di supportare le chiavi DSA (il codice per il supporto DSA verrà rimosso da OpenSSH all'inizio del prossimo anno). Per connettersi ai vecchi server, al pacchetto base è stata aggiunta l'utility ssh1, compilata a partire da OpenSSH 7.5 e che continua a supportare il protocollo SSH1.
- Aggiunta la possibilità di personalizzare le immagini di sistema per le schede Raspberry Pi utilizzando l'utilità Raspberry Pi Imager. Ad esempio, se installato su una scheda SD, puoi aggiungere utenti, impostare il fuso orario, copiare le tue chiavi SSH, attivare il servizio SSH, impostare la configurazione per la connessione a una rete wireless. Supporto esteso per la scheda Raspberry Pi 5 e aggiunto supporto per il computer Raspberry Pi 500.

- L'ambiente desktop GNOME è stato aggiornato alla versione 47 con un nuovo tema per la schermata di accesso.

- Aggiunta una nuova applet per il monitoraggio dello stato del sistema.

Utilità incluse:
- bloodyad è un toolkit per testare la sicurezza di Active Directory.
- certi è un'utilità per lavorare con i certificati ADCS (Active Directory Certificate Services).
- motosega: ricerca di artefatti nell'analisi forense dei sistemi Windows.
- finddomain è un'utilità per determinare i sottodomini da utilizzare utilizzando un metodo di forza bruta.
- hexwalk è un editor esadecimale.
- linkedin2username - Generatore di un elenco di utenti potenzialmente associati all'account LinkedIn di un'azienda.
- mssqlpwner: toolkit per attaccare MSSQL.
- proximoth: sferrare un attacco ai dispositivi wireless.
- python-pipx: avvia file eseguibili da pacchetti Python in un ambiente isolato.
- sara - Ispezione di sicurezza di RouterOS.
- web-cache-vulnerability-scanner: implementazione di attacchi ai sistemi front-end-backend.
- xsrfprobe: controlla le vulnerabilità della classe CSRF/XSRF (Cross Site Request Forgery).
- zenmap - GUI per nmap.
- L'ambiente per i dispositivi mobili basati sulla piattaforma Android NetHunter è stato aggiornato con una selezione di strumenti per testare le vulnerabilità dei sistemi. Utilizzando NetHunter, è possibile verificare l'implementazione di attacchi specifici ai dispositivi mobili, ad esempio, attraverso l'emulazione del funzionamento di dispositivi USB (BadUSB e HID Keyboard - emulazione di un adattatore di rete USB che può essere utilizzato per attacchi MITM, o un tastiera USB che effettua la sostituzione dei caratteri) e creazione di punti di accesso fittizi (MANA Evil Access Point). NetHunter viene installato nell'ambiente standard della piattaforma Android sotto forma di immagine chroot, su cui viene eseguita una versione appositamente adattata di Kali Linux.
La nuova versione include il toolkit Wifipumpkin3 per la creazione di punti di accesso wireless fittizi. Il catalogo delle applicazioni mobili del negozio Kali NetHunter è stato aggiornato. Le funzionalità dell'installatore sono state ampliate. Aggiunto il supporto per i dispositivi Xiaomi Mi A3 (Android 15), Realme X7 Max 5G e Xiaomi Mi 9 Lite/CC9. Supporto aggiornato per Nokia 6.1/6.1 Plus, Realme C11, Xiaomi Mi 9T, Xiaomi Mi A3 e Xiaomi Pocophone F1.





Fonte: opennet.ru



