Zobaczyłem nową wersję dystrybucji Kali Linux 2021.4, przeznaczoną do testowania systemów pod kątem podatności, prowadzenia audytów, analizy informacji pozostałych po atakach oraz wykrywania skutków ataków złośliwych użytkowników. Wszystkie oryginalne rozwiązania stworzone w ramach dystrybucji są dystrybuowane na licencji GPL i dostępne w publicznym repozytorium Git. Przygotowano kilka wersji obrazów ISO o wielkości 466 MB, 3.1 GB i 3.7 GB. Wersje są dostępne dla architektur i386, x86_64, ARM (armhf i armel, Raspberry Pi, Banana Pi, Chromebook ARM, Odroid). Domyślnie oferowane jest środowisko Xfce, ale opcjonalnie wspierane są KDE, GNOME, MATE, LXDE i Enlightenment e17.
Kali zawiera jeden z najbardziej kompletnych zestawów narzędzi dla specjalistów ds. bezpieczeństwa komputerowego: od narzędzi do testowania aplikacji webowych i włamań do sieci bezprzewodowych po oprogramowanie do odczytu danych z chipów RFID. W skład zestawu wchodzi kolekcja exploitów oraz ponad 300 wyspecjalizowanych narzędzi do testowania bezpieczeństwa, takich jak Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. Oprócz tego w dystrybucji zawarto narzędzia do przyspieszania łamania haseł (Multihash CUDA Brute Forcer) i kluczy WPA (Pyrit) poprzez wykorzystanie technologii CUDA i AMD Stream, co pozwala na użycie GPU kart graficznych NVIDIA i AMD do realizacji obliczeń.
W nowym wydaniu:
- Klient Samba został przystosowany do zapewnienia zgodności z dowolnymi serwerami Samba, niezależnie od wybranego na serwerze wariantu protokołu, co ułatwia wykrywanie podatnych serwerów Samba w sieci. Tryb zgodności można zmienić za pomocą narzędzia kali-tweaks.

- W kali-tweaks w ustawieniach luster dostępna jest możliwość przyspieszenia dostarczania aktualizacji dzięki sieci Content Delivery Network CloudFlare.

- Narzędzia Kaboxer zyskały wsparcie dla zmiany motywów oraz zestawów ikon, w tym wprowadzono możliwość korzystania z ciemnego motywu.

- Dodano nowe narzędzia:
- Dufflebag — wyszukiwanie poufnych informacji w sekcjach EBS;
- Maryam — otwarty framework OSINT;
- Name-That-Hash — określanie typu hasha;
- Proxmark3 — ataki na etykiety RFID za pomocą urządzeń Proxmark3;
- Reverse Proxy Grapher — budowanie diagramu przepływu danych przez odwrotny proxy;
- S3Scanner — skanuje niezabezpieczone środowiska S3 i wyświetla ich zawartość;
- Spraykatz — wydobywanie danych uwierzytelniających z systemów Windows i środowisk opartych na Active Directory;
- truffleHog — analiza poufnych danych w repozytoriach Git;
- Web of trust grapher (wotmate) — implementacja PGP pathfinder.
- Zaktualizowano wersje środowisk Xfce, GNOME 41 i KDE Plasma 5.23 oraz ujednolicono wygląd przycisków sterowania oknami w różnych środowiskach.

- W Xfce układ elementów na pasku został zoptymalizowany w celu oszczędności poziomej przestrzeni ekranowej. Na pasku dodano widgety do monitorowania obciążenia CPU i wyświetlania parametrów. VPN. W menedżerze zadań wprowadzono bardziej kompaktowy tryb, w którym wyświetlane są tylko ikony aplikacji. Przy przeglądaniu zawartości wirtualnych pulpitów zamiast miniatur wyświetlane są tylko przyciski.

- Poprawiono wsparcie systemów Apple opartych na chipie ARM M1.
- W wersji na systemy ARM domyślnie wykorzystuje się system plików ext4 dla partycji root (zamiast ext3), dodano wsparcie dla płyt Raspberry Pi Zero 2 W, dla płyt Raspberry Pi dodano możliwość uruchamiania z dysku USB, a dla laptopa Pinebook Pro wprowadzono możliwość podkręcania procesora do 2 GHz.
- Równocześnie przygotowano wydanie NetHunter 2021.4, środowiska dla urządzeń mobilnych opartych na platformie Android z zestawem narzędzi do testowania systemów pod kątem podatności. Dzięki NetHunter możliwe jest przeprowadzanie ataków specyficznych dla urządzeń mobilnych, takich jak emulacja działania urządzeń USB (BadUSB i HID Keyboard — emulacja sieciowego adaptera USB, który można wykorzystać do ataków MITM, lub klawiatury USB, która wprowadza podmiany znaków) oraz tworzenie fałszywych punktów dostępu (MANA Evil Access Point). NetHunter instalowany jest w standardowym środowisku platformy Android w formie obrazu chroot, w którym działa specjalnie dostosowana wersja Kali Linux. W nowej wersji dodano Social-Engineer Toolkit oraz moduł Spear Phishing Email Attack.
Źródło: opennet.ru





