Wydanie dystrybucji Kali Linux 2023.2 do badań bezpieczeństwa

Zaprezentowano wydanie dystrybucji Kali Linux 2023.2, opartej na bazie pakietów Debian, przeznaczonej do testowania systemów pod kątem luk w zabezpieczeniach, przeprowadzania audytów, analizy pozostałych informacji oraz identyfikacji skutków ataków hakerów. Wszystkie oryginalne prace stworzone w ramach dystrybucji są rozpowszechniane na licencji GPL i dostępne przez publiczny repozytorium Git. Przygotowano kilka wersji obrazów iso o wielkości 443 MB, 2,8 GB i 3,7 GB. Wersje są dostępne dla architektur i386, x86_64, ARM (armhf i armel, Raspberry Pi, Banana Pi, ARM Chromebook, Odroid). Domyślnie oferowany jest pulpit Xfce, ale opcjonalnie wspierane są KDE, GNOME, MATE, LXDE i Enlightenment e17.

Kali zawiera jeden z najbardziej kompletnych zestawów narzędzi dla specjalistów ds. bezpieczeństwa komputerowego: od narzędzi do testowania aplikacji webowych i włamań do sieci bezprzewodowych po oprogramowanie do odczytu danych z chipów RFID. W skład zestawu wchodzi kolekcja exploitów oraz ponad 300 wyspecjalizowanych narzędzi do testowania bezpieczeństwa, takich jak Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. Oprócz tego w dystrybucji zawarto narzędzia do przyspieszania łamania haseł (Multihash CUDA Brute Forcer) i kluczy WPA (Pyrit) poprzez wykorzystanie technologii CUDA i AMD Stream, co pozwala na użycie GPU kart graficznych NVIDIA i AMD do realizacji obliczeń.

W nowym wydaniu:

  • Przygotowano oddzielny obraz maszyny wirtualnej dla hipernadzorcy Hyper-V, wstępnie skonfigurowany do użycia trybu ESM (Enhanced Session Mode, xRDP na HvSocket), który może działać od razu bez dodatkowych ustawień.
  • W domyślnej wersji z pulpitem Xfce dokonano przejścia z serwera dźwięku PulseAudio na serwer multimedialny PipeWire (wersja z GNOME została wcześniej przekształcona na PipeWire). serwera W podstawowej wersji z Xfce do menedżera plików dodano rozszerzenie GtkHash, które umożliwia szybkie obliczanie sum kontrolnych w oknie właściwości plików.
  • Środowisko oparte na GNOME zostało zaktualizowane do wersji 44, w której kontynuowano przekształcanie aplikacji do korzystania z GTK 4 i biblioteki libadwaita (na GTK4 między innymi przekształcono użytkową powłokę GNOME Shell oraz menedżera kompozycji Mutter). W oknie wyboru plików dodano tryb wyświetlania zawartości w formie siatki ikon. Wprowadzono liczne zmiany w konfiguratorze. W menu szybkiej zmiany ustawień dodano sekcję do zarządzania Bluetooth.
    Wydanie dystrybucji Kali Linux 2023.2 do badań bezpieczeństwa
  • Do wersji opartej na GNOME dodano rozszerzenie Tiling Assistant do pracy z oknami w trybie mozaikowym.
    Wydanie dystrybucji Kali Linux 2023.2 do badań bezpieczeństwa
  • Całkowicie przebudowano opcję z pulpitem opartym na mozaikowym menedżerze okien i3 (meta-pakiet kali-desktop-i3), który zyskał formę pełnoprawnego środowiska użytkownika.
  • Zaktualizowano ikony i przekształcono menu aplikacji.
    Wydanie dystrybucji Kali Linux 2023.2 do badań bezpieczeństwa
  • Do zestawu dodano nowe narzędzia:
    Wydanie dystrybucji Kali Linux 2023.2 do badań bezpieczeństwa
  • Cilium-cli — zarządzanie klastrami Kubernetes.
    • Cosign — tworzenie podpisów cyfrowych dla kontenerów.
    • Eksctl — interfejs wiersza poleceń dla Amazon EKS.
    • Eksctl — interfejs wiersza poleceń dla Amazon EKS.
    • Evilginx — framework atak MITM do przechwytywania danych logowania, sesyjnych Cookies i omijania uwierzytelniania dwuskładnikowego.
    • GoPhish — narzędzie do phishingu.
    • Humble — analizator nagłówków HTTP.
    • Slim — pakowacz obrazów kontenerów.
    • Syft — generator SBoM (Software Bill of Materials), określający skład komponentów oprogramowania zawartych w obrazie kontenera lub obecnych w systemie plików.
    • Terraform — platforma zarządzania infrastrukturą.
    • Tetragon — analizator oparty na eBPF.
    • TheHive — platforma do reakcji na incydenty.
    • Trivy — narzędzie do wyszukiwania luk w zabezpieczeniach i problemów konfiguracyjnych w kontenerach, repozytoriach i środowiskach chmurowych.
    • Wsgidav — serwer WebDAV używający WSGI.
  • Zaktualizowano środowisko dla urządzeń mobilnych na bazie platformy Android — NetHunter, z zestawem narzędzi do testowania systemów pod kątem podatności. Dzięki NetHunter możliwa jest weryfikacja ataków specyficznych dla urządzeń mobilnych, na przykład poprzez emulację pracy urządzeń USB (BadUSB i HID Keyboard — emulacja sieciowego adaptera USB, który może być używany do ataków MITM, lub USB klawiatury, wykonującej podstawienie znaków) oraz tworzenie fikcyjnych punktów dostępu (MANA Evil Access Point). NetHunter jest instalowany w standardowym środowisku platformy Android w formie obrazu chroot, w którym działa specjalnie dostosowana wersja Kali Linux.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster