Wydano wydanie dystrybucji Kali Linux 2024.2, opartej na bazie pakietów Debian, przeznaczonej do testowania systemów pod kątem luk bezpieczeństwa, przeprowadzania audytów, analizy pozostałych informacji oraz wykrywania skutków ataków hakerskich. Wszystkie oryginalne rozwiązania stworzone w ramach dystrybucji są udostępniane na licencji GPL i dostępne za pośrednictwem publicznego repozytorium Git. Przygotowano kilka wariantów obrazów iso do pobrania o rozmiarach 495 MB i 4 GB. Wersje dostępne są dla architektur i386, x86_64, ARM (armhf i armel, Raspberry Pi, Banana Pi, ARM Chromebook, Odroid). Domyślnie oferowane jest środowisko Xfce, ale opcjonalnie wspierane są również KDE, GNOME, MATE, LXDE i Enlightenment e17.
Kali zawiera jedną z najpełniejszych kolekcji narzędzi dla specjalistów w dziedzinie bezpieczeństwa komputerowego: od narzędzi do testowania aplikacji internetowych i ataków na sieci bezprzewodowe po programy do odczytywania danych z identyfikacyjnych chipów RFID. W skład pakietu wchodzi kolekcja exploitów oraz około 400 specjalistycznych narzędzi do sprawdzania bezpieczeństwa, takich jak Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. Ponadto do dystrybucji włączono narzędzia do przyspieszania łamania haseł (Multihash CUDA Brute Forcer) i kluczy WPA (Pyrit) z wykorzystaniem technologii CUDA i AMD Stream, które pozwalają na użycie GPU kart graficznych NVIDIA i AMD do wykonywania operacji obliczeniowych.
W nowym wydaniu:
- Aby rozwiązać problem roku 2038, pakiety dla 32-bitowych architektur armhf i armel zostały przetłumaczone na wykorzystanie 64-bitowego typu time_t.
- Środowisko użytkownika zostało zaktualizowane do GNOME 46.

- Zaktualizowano implementację opartą na Xfce trybu „Kali Undercover”, symulującego wygląd systemu Windows, aby nie wzbudzać podejrzeń podczas pracy z Kali w miejscach publicznych. Poprawiono działanie Xfce na ekranach o wysokiej gęstości pikseli.

- Zawiera 18 nowych narzędzi:
- autorecon — narzędzie do wykrywania dostępnych usług w sieci w trybie wielowątkowym.
- coercer — testowanie serwera Windows przy użyciu 12 metod uwierzytelniania.
- dploot — odpowiednik SharpDPAPI, napisany w Pythonie.
- getsploit — narzędzie do wyszukiwania i pobierania exploitów.
- gowitness — tworzenie zrzutów ekranu stron internetowych z wykorzystaniem silnika Chrome.
- horst — analizator sieci bezprzewodowych.
- ligolo-ng — narzędzie do tunelowania ruchu.
- mitm6 — implementacja ataku na Windows przy użyciu DHCPv6.
- netexec — narzędzie do automatyzacji ataków na duże sieci.
- pspy — śledzenie aktywności procesów w Linuxie bez potrzeby posiadania uprawnień root.
- pyinstaller — przekształcanie programów napisanych w Pythonie w samodzielne pliki wykonywalne.
- pyinstxtractor — Wyciągacz PyInstaller.
- sharpshooter — Framework do generacji payloadów.
- sickle — narzędzie do opracowywania payloadów.
- snort — system zapobiegania atakom.
- sploitscan — wyszukiwanie informacji na temat identyfikatorów CVE.
- vopono — uruchamianie aplikacji w oddzielnej przestrzeni nazw stosu sieciowego z kierowaniem ruchu przez tunel.
- waybackpy — biblioteka i CLI do korzystania z API serwisów do archiwizacji stron SavePageNow i CDX.
- Dodano możliwość uruchamiania narzędzia nmap w trybie skanowania stealth z wykorzystaniem TCP SYN („nmap -sS”) bez uprawnień root.
- Zaktualizowano środowisko dla urządzeń mobilnych oparte na platformie Android — NetHunter, z zestawem narzędzi do testowania systemów pod kątem podatności. Dzięki NetHunter możliwe jest przeprowadzanie ataków specyficznych dla urządzeń mobilnych, na przykład poprzez emulację pracy urządzeń USB (BadUSB i HID Keyboard — emulacja sieciowego adaptera USB, który może być używany do ataków MITM, lub USB-klawiatury, która wykonuje podstawienie znaków) oraz tworzenie fałszywych punktów dostępu (MANA Evil Access Point). NetHunter jest instalowany w standardowym środowisku platformy Android w formie obrazu chroot, w którym działa specjalnie dostosowana wersja Kali Linux. W nowej wersji dodano wsparcie dla platformy Android 14, wprowadzono loader modułów, poprawiono zarządzanie prawami dostępu, dodano wsparcie dla urządzeń Huawei P9 z LineageOS 16, Nothing Phone 1 z Androidem 12/13/14 oraz Poco F3 z Androidem 14.
Źródło: opennet.ru


