Została wydana wersja dystrybucji Kali Linux 2022.2, przeznaczonej do testowania systemów pod kątem luk w zabezpieczeniach, przeprowadzania audytów, analizy pozostałych informacji i wykrywania skutków ataków cyberprzestępców. Wszystkie oryginalne rozwiązania stworzone w ramach dystrybucji są dostępne na licencji GPL i można je znaleźć w publicznym repozytorium Git. Przygotowano kilka wersji obrazów iso, o rozmiarze 471 MB, 2.8 GB, 3.5 GB i 9.4 GB. Wersje są dostępne dla architektur i386, x86_64, ARM (armhf i armel, Raspberry Pi, Banana Pi, Chromebook ARM, Odroid). Domyślnie oferowany jest pulpit Xfce, ale opcjonalnie wspierane są także KDE, GNOME, MATE, LXDE i Enlightenment e17.
Kali zawiera jeden z najbardziej kompletnych zestawów narzędzi dla specjalistów ds. bezpieczeństwa komputerowego: od narzędzi do testowania aplikacji webowych i włamań do sieci bezprzewodowych po oprogramowanie do odczytu danych z chipów RFID. W skład zestawu wchodzi kolekcja exploitów oraz ponad 300 wyspecjalizowanych narzędzi do testowania bezpieczeństwa, takich jak Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. Oprócz tego w dystrybucji zawarto narzędzia do przyspieszania łamania haseł (Multihash CUDA Brute Forcer) i kluczy WPA (Pyrit) poprzez wykorzystanie technologii CUDA i AMD Stream, co pozwala na użycie GPU kart graficznych NVIDIA i AMD do realizacji obliczeń.
W nowym wydaniu:
- Środowisko użytkownika GNOME zostało zaktualizowane do wersji 42. Wprowadzono nową wersję panelu dash-to-dock. Zaktualizowano jasne i ciemne motywy graficzne.

- Pulpit KDE Plasma został zaktualizowany do wersji 5.24.

- W narzędziu Xfce Tweaks dodano możliwość włączenia nowego uproszczonego panelu dla urządzeń ARM, który, w przeciwieństwie do standardowego panelu Xfce, mieści się na małych ekranach o niskiej rozdzielczości (na przykład 800×480).

- Dodano nowe ikony dla programów evil-winrm i bloodhound oraz zaktualizowano ikony dla nmap, ffuf i edb-debugger. W KDE i GNOME dostarczono własne ikony dla specjalistycznych aplikacji z interfejsem graficznym.

- Zapewniono automatyczne kopiowanie podstawowych plików konfiguracyjnych z katalogu /etc/skel do katalogu domowego, ale bez zastępowania już istniejących plików.
- Rozszerzono możliwości związane z pracą w konsoli. W zestawie znajdują się pakiety python3-pip i python3-virtualenv. Nieznacznie zmieniono podświetlanie składni dla zsh. Dodano autouzupełnianie opcji dla John The Ripper. Zrealizowano podświetlanie typów plików w pakietach z zasobami (wordlists, windows-resources, powersploit).

- Dodano narzędzia do pracy z migawkami w systemie plików Btrfs. Istnieje możliwość tworzenia rozruchowych migawek, oceny różnic migawek, przeglądania zawartości migawek oraz automatycznego tworzenia migawek.
- Dodano nowe narzędzia:
- BruteShark to program do inspekcji ruchu sieciowego i wydobywania z niego danych poufnych, takich jak hasła.
- Evil-WinRM to powłoka WinRM.
- Hakrawler to bot wyszukujący do identyfikacji punktów wejścia i zasobów.
- Httpx to narzędzie do obsługi HTTP.
- LAPSDumper to narzędzie do zapisywania haseł LAPS (Local Administrator Password Solution).
- PhpSploit to framework do organizacji zdalnego dostępu.
- PEDump — tworzenie zrzutów plików wykonywalnych Win32.
- SentryPeer — honeypot dla VoIP.
- Sparrow-wifi — analizator Wi-Fi.
- wifipumpkin3 — framework do tworzenia fałszywych punktów dostępu.
- Zaktualizowano wersję Win-Kex (Windows + Kali Desktop EXperience), zaprojektowaną do uruchamiania w Windows w środowisku WSL2 (Windows Subsystem for Linux). Umożliwia uruchamianie aplikacji GUI z uprawnieniami root przy użyciu sudo.
- W tym samym czasie przygotowano wydanie NetHunter 2022.2, środowiska dla urządzeń mobilnych opartych na platformie Android z zestawem narzędzi do testowania systemów pod kątem podatności. Dzięki NetHunter możliwe jest przeprowadzanie ataków specyficznych dla urządzeń mobilnych, na przykład poprzez emulację pracy urządzeń USB (BadUSB i HID Keyboard — emulacja sieciowego adaptera USB, który może być wykorzystywany do ataków MITM, lub USB-klawiatury, która realizuje wstawianie symboli) oraz tworzenie fałszywych punktów dostępu (MANA Evil Access Point). NetHunter jest instalowany w standardowym środowisku platformy Android w formie obrazu chroot, w którym uruchamiany jest specjalnie dostosowany wariant Kali Linux. W nowej wersji oferowana jest nowa zakładka WPS Attacks, umożliwiająca korzystanie ze skryptu OneShot do przeprowadzania różnych ataków na WPS.

Źródło: opennet.ru






