È stato rilasciato il sistema operativo Kali Linux 2024.4, basato su pacchetti Debian e progettato per testare sistemi in cerca di vulnerabilità, eseguire audit di sicurezza, analizzare dati residui e identificare gli effetti degli attacchi. Tutti i contributi originali creati per la distribuzione sono rilasciati sotto licenza GPL e sono disponibili tramite un repository Git pubblico. Sono disponibili per il download immagini ISO di dimensioni 600 MB e 4.1 GB. Le compilazioni sono disponibili per le architetture x86_64, ARM (armhf e armel, Raspberry Pi, Banana Pi, ARM Chromebook, Odroid). Sono disponibili i desktop Xfce, KDE e GNOME.
Kali offre una selezione di strumenti per specialisti della sicurezza informatica, che vanno dai test di web application e attacchi a reti wireless, fino a programmi per la lettura dei dati da chip RFID identificativi. Include una collezione di exploit e circa 400 utility specializzate per testare la sicurezza, come Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap e p0f. Inoltre, la distribuzione include strumenti per il cracking delle password (Multihash CUDA Brute Forcer) e delle chiavi WPA (Pyrit), che utilizzano GPU NVIDIA e AMD per accelerare le operazioni.
Nel nuovo rilascio:
- La creazione di compilazioni del sistema operativo e dei pacchetti del kernel Linux per l'architettura i386 è stata interrotta. I pacchetti nel repository possono essere utilizzati per eseguire programmi a 32 bit in ambienti a 64 bit.
- Per impostazione predefinita, è attivato Python 3.12.
- Nel client SSH è stata interrotta la supporto per le chiavi basate su algoritmo DSA (il codice per supportare DSA verrà rimosso da OpenSSH all'inizio del prossimo anno). È stata aggiunta l'utilità ssh1, costruita da OpenSSH 7.5, alla distribuzione di base per connettersi ai vecchi server, mantenendo il protocollo SSH1.
- È stata aggiunta la possibilità di configurare immagini di sistema per le schede Raspberry Pi, utilizzando l'utilità Raspberry Pi Imager. Ad esempio, durante l'installazione su una scheda SD è possibile aggiungere utenti, configurare il fuso orario, copiare le proprie chiavi SSH, attivare il servizio SSH e impostare la configurazione per la connessione a una rete wireless. È stata ampliata la supporto per la scheda Raspberry Pi 5 ed è stata aggiunta la supporto per il computer Raspberry Pi 500.

- L'ambiente desktop GNOME è stato aggiornato alla versione 47. È stata applicata una nuova tema per la schermata di accesso.

- È stato aggiunto un nuovo applet per monitorare lo stato del sistema.

Sono inclusi strumenti:
- bloodyad è uno strumento per testare la sicurezza di Active Directory.
- certi è uno strumento per lavorare con i certificati ADCS (Active Directory Certificate Services).
- chainsaw è uno strumento per la ricerca di artefatti durante l'analisi forense di sistemi Windows.
- findomain è uno strumento per la determinazione dei sottodomini utilizzando il metodo di brute force.
- hexwalk è un editor esadecimale.
- linkedin2username è un generatore di un elenco di utenti potenzialmente collegati a un'account aziendale su LinkedIn.
- mssqlpwner è uno strumento di attacco a MSSQL.
- proximoth è uno strumento per condurre attacchi a dispositivi wireless.
- python-pipx consente l'esecuzione di file eseguibili da pacchetti Python in un ambiente isolato.
- sara svolge ispezioni della sicurezza di RouterOS.
- web-cache-vulnerability-scanner implementa attacchi ai sistemi front-end e back-end.
- xsrfprobe verifica le vulnerabilità del tipo CSRF/XSRF (Cross Site Request Forgery).
- zenmap è l'interfaccia grafica di nmap.
- L'ambiente mobile basato sulla piattaforma Android è stato aggiornato con NetHunter, che include strumenti per testare i sistemi per vulnerabilità. Con NetHunter è possibile effettuare controlli su attacchi specifici per dispositivi mobili, ad esempio tramite l'emulazione dell'uso di dispositivi USB (BadUSB e HID Keyboard — emulazione di un adattatore USB di rete che può essere utilizzato per attacchi MITM, o una tastiera USB che esegue la sostituzione dei caratteri) e la creazione di punti di accesso fasulli (MANA Evil Access Point). NetHunter è installato nell'ambiente standard della piattaforma Android come un'immagine chroot, in cui viene eseguita una versione appositamente adattata di Kali Linux.
Nella nuova versione è stato incluso lo strumento Wifipumpkin3 per creare punti di accesso wireless falsi. Il catalogo delle applicazioni mobili Kali NetHunter store è stato aggiornato. Sono state ampliate le funzionalità dell'installer. È stata aggiunta la supporto per i dispositivi Xiaomi Mi A3 (Android 15), Realme X7 Max 5G e Xiaomi Mi 9 Lite / CC9. È stata aggiornata la supporto per Nokia 6.1/6.1 Plus, Realme C11, Xiaomi Mi 9T, Xiaomi Mi A3 e Xiaomi Pocophone F1.





Fonte: opennet.ru



