Wydanie dystrybucji do zbadania bezpieczeństwa Kali Linux 2022.3

Została wydana wersja dystrybucji Kali Linux 2022.3, przeznaczona do testowania systemów pod kątem luk w zabezpieczeniach, przeprowadzania audytów, analizy pozostałych informacji oraz identyfikacji skutków ataków przestępców. Wszystkie oryginalne prace stworzone w ramach dystrybucji są dystrybuowane na licencji GPL i dostępne w publicznym repozytorium Git. Przygotowano kilka wariantów obrazów iso do pobrania o wielkości 432 MB, 2.9 GB, 3.4 GB oraz 9.8 GB. Wersje są dostępne dla architektur i386, x86_64, ARM (armhf i armel, Raspberry Pi, Banana Pi, ARM Chromebook, Odroid). Domyślnie oferowany jest pulpit Xfce, ale opcjonalnie wspierane są KDE, GNOME, MATE, LXDE oraz Enlightenment e17.

Kali zawiera jeden z najbardziej kompletnych zestawów narzędzi dla specjalistów ds. bezpieczeństwa komputerowego: od narzędzi do testowania aplikacji webowych i włamań do sieci bezprzewodowych po oprogramowanie do odczytu danych z chipów RFID. W skład zestawu wchodzi kolekcja exploitów oraz ponad 300 wyspecjalizowanych narzędzi do testowania bezpieczeństwa, takich jak Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. Oprócz tego w dystrybucji zawarto narzędzia do przyspieszania łamania haseł (Multihash CUDA Brute Forcer) i kluczy WPA (Pyrit) poprzez wykorzystanie technologii CUDA i AMD Stream, co pozwala na użycie GPU kart graficznych NVIDIA i AMD do realizacji obliczeń.

W nowym wydaniu:

  • Aby nauczyć się pracy z narzędziami do testowania bezpieczeństwa i przeprowadzania eksperymentów dotyczących wykrywania luk, do dystrybucji włączono pakiety DVWA i vJuice Shop z przykładami aplikacji webowych zawierających typowe luki.
  • Zapewniono budowanie obrazów dla VirtualBox w formacie VDI (+ metadane .vbox), który jest natywny dla VirtualBox i lepiej się kompresuje w porównaniu do uniwersalnego formatu OVA. Zrealizowano tworzenie obrazów aktualizowanych co tydzień dla maszyn wirtualnych, budowanych na podstawie gałęzi kali-rolling.
  • Dodano nowe narzędzia:
    • BruteShark — analizator sieci.
    • DefectDojo — zarządzanie informacjami o lukach w zabezpieczeniach.
    • phpsploit — framework do pozostawiania zakładki po wykorzystaniu luki.
    • shellfire — zestaw narzędzi do wykorzystywania luk w kategorii RFI (Remote File Inclusion), LFI (Local File Inclusion) oraz CI (Command Injection).
    • SprayingToolkit — narzędzie do przeprowadzenia ataku „Password spraying” (próba logowania z standardowym hasłem) na urządzenia Lync/S4B, OWA i O365.
  • W wersjach dla architektury ARM dla wszystkich płyt Raspberry Pi oferowane jest jądro Linux 5.15.
  • Jednocześnie wydano wersję NetHunter 2022.3, środowiska dla urządzeń mobilnych działających na platformie Android, zawierającego zestaw narzędzi do testowania systemów pod kątem podatności. Dzięki NetHunter możliwe jest przeprowadzanie ataków specyficznych dla urządzeń mobilnych, na przykład przez emulację pracy urządzeń USB (BadUSB i HID Keyboard – emulacja sieciowego adaptera USB, który może być użyty do ataków MITM, lub USB-klawiatury, która dokonuje podstawienia znaków) oraz tworzenie fałszywych punktów dostępu (MANA Evil Access Point). NetHunter instaluje się w standardowym środowisku platformy Android w formie obrazu chroot, w którym działa specjalnie dostosowana wersja Kali Linux. W nowej wersji wprowadzono pełne wsparcie dla Androida 12 oraz zaktualizowano wiele aplikacji.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster