Została wydana wersja dystrybucji Kali Linux 2024.4, bazująca na pakietach Debian i przeznaczona do testowania systemów pod kątem luk, audytów bezpieczeństwa, analizy pozostałych informacji oraz identyfikowania skutków ataków. Wszystkie oryginalne prace stworzone dla dystrybucji są dostępne na licencji GPL i można je znaleźć w publicznym repozytorium Git. Do pobrania przygotowano obrazy iso o rozmiarze 600 MB i 4,1 GB. Wersje są dostępne dla architektur x86_64, ARM (armhf i armel, Raspberry Pi, Banana Pi, Chromebook ARM, Odroid). Użytkownicy mogą wybierać pomiędzy pulpitami Xfce, KDE i GNOME.
Kali oferuje zestaw narzędzi dla specjalistów w dziedzinie bezpieczeństwa komputerowego, obejmujący od narzędzi do testowania aplikacji webowych i włamań do sieci bezprzewodowych po oprogramowanie do odczytu danych z chipów RFID. W skład wchodzi kolekcja exploitów oraz około 400 specjalistycznych narzędzi do testów bezpieczeństwa, takich jak Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. Dodatkowo, dystrybucja zawiera narzędzia do łamania haseł (Multihash CUDA Brute Forcer) oraz kluczy WPA (Pyrit), wykorzystujące GPU NVIDIA i AMD do przyspieszenia.
W nowym wydaniu:
- Zakończono tworzenie wersji dystrybucji i pakietów jądra Linux dla architektury i386. W repozytorium zachowane zostały pakiety, które można używać do uruchamiania aplikacji 32-bitowych w 64-bitowych środowiskach.
- Domyślnie wykorzystywana jest wersja Pythona 3.12.
- W kliencie SSH zaprzestano wsparcia dla kluczy opartych na algorytmie DSA (na początku przyszłego roku kod wsparcia DSA zostanie usunięty z OpenSSH). Aby połączyć się ze starszymi serwerami, w podstawowej wersji dodano narzędzie ssh1, zbudowane z OpenSSH 7.5, które wciąż wspiera protokół SSH1.
- Dodano możliwość konfigurowania obrazów systemowych dla płyt Raspberry Pi przy użyciu narzędzia Raspberry Pi Imager. Na przykład, podczas instalacji na karcie SD można dodać użytkowników, ustawić strefę czasową, skopiować swoje klucze SSH, aktywować usługę SSH, oraz ustawić konfigurację dla połączenia z siecią bezprzewodową. Rozszerzono wsparcie dla płyty Raspberry Pi 5 oraz dodano wsparcie dla komputera Raspberry Pi 500.

- Środowisko pulpitu GNOME zostało zaktualizowane do wersji 47. Wprowadzono nową tematykę ekranu logowania.

- Dodano nowy aplet do monitorowania stanu systemu.

W skład wchodzą następujące narzędzia:
- bloodyad — narzędzie do testowania zabezpieczeń Active Directory.
- certi — narzędzie do pracy z certyfikatami ADCS (Active Directory Certificate Services).
- chainsaw — wyszukiwanie artefaktów podczas analizy kryminalistycznej systemów Windows.
- findomain — narzędzie do określania używanych subdomen metodą brute force.
- hexwalk — edytor szesnastkowy.
- linkedin2username — generator listy użytkowników potencjalnie związanych z kontem firmy na LinkedIn.
- mssqlpwner — narzędzie do ataków na MSSQL.
- proximoth — przeprowadzanie ataków na urządzenia bezprzewodowe.
- python-pipx — uruchamianie plików wykonywalnych z pakietów Python w izolowanym środowisku.
- sara — inspekcja zabezpieczeń RouterOS.
- web-cache-vulnerability-scanner — realizacja ataków na systemy frontend-backend.
- xsrfprobe — sprawdzanie podatności typu CSRF/XSRF (Cross Site Request Forgery).
- zenmap — GUI do nmap.
- Zaktualizowano środowisko dla urządzeń mobilnych na bazie platformy Android — NetHunter, z zestawem narzędzi do testowania systemów pod kątem podatności. Dzięki NetHunter możliwa jest weryfikacja ataków specyficznych dla urządzeń mobilnych, na przykład poprzez emulację pracy urządzeń USB (BadUSB i HID Keyboard — emulacja sieciowego adaptera USB, który może być używany do ataków MITM, lub USB klawiatury, wykonującej podstawienie znaków) oraz tworzenie fikcyjnych punktów dostępu (MANA Evil Access Point). NetHunter jest instalowany w standardowym środowisku platformy Android w formie obrazu chroot, w którym działa specjalnie dostosowana wersja Kali Linux.
W nowej wersji dostarczono narzędzie Wifipumpkin3 do tworzenia fikcyjnych punktów dostępu bezprzewodowego. Zaktualizowano katalog aplikacji mobilnych Kali NetHunter store. Rozszerzono możliwości instalatora. Dodano wsparcie dla urządzeń Xiaomi Mi A3 (Android 15), Realme X7 Max 5G oraz Xiaomi Mi 9 Lite / CC9. Zaktualizowane wsparcie dla Nokia 6.1/6.1 Plus, Realme C11, Xiaomi Mi 9T, Xiaomi Mi A3 oraz Xiaomi Pocophone F1.





Źródło: opennet.ru



