Lansarea distribuției pentru cercetarea securității Kali Linux 2022.3

A fost lansată versiunea distribuției Kali Linux 2022.3, destinată testării sistemelor pentru identificarea vulnerabilităților, realizării auditurilor, analizei informațiilor reziduale și identificării consecințelor atacurilor cibernetice. Toate lucrările originale create în cadrul distribuției sunt distribuite sub licența GPL și sunt disponibile printr-un repository public Git. Au fost pregătite mai multe variante de imagini iso, cu dimensiuni de 432 MB, 2.9 GB, 3.4 GB și 9.8 GB. Construirile sunt disponibile pentru arhitecturile i386, x86_64, ARM (armhf și armel, Raspberry Pi, Banana Pi, Chromebook ARM, Odroid). Ca mediu de lucru implicit, este oferit Xfce, dar sunt suportate opțional KDE, GNOME, MATE, LXDE și Enlightenment e17.

Kali include una dintre cele mai complete colecții de instrumente pentru specialiștii în securitatea cibernetică: de la unelte pentru testarea aplicațiilor web și penetrării rețelelor wireless până la programe pentru citirea datelor de pe cipurile RFID de identificare. Pachetul include o colecție de exploatări și peste 300 de utilitare specializate pentru verificarea securității, cum ar fi Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. În plus, distribuția include unelte pentru accelerarea cracării parolelor (Multihash CUDA Brute Forcer) și a cheilor WPA (Pyrit) prin utilizarea tehnologiilor CUDA și AMD Stream, care permit utilizarea GPU-urilor plăcilor grafice NVIDIA și AMD pentru realizarea operațiunilor de calcul.

În noua versiune:

  • Pentru a învăța folosirea instrumentelor de verificare a securității și pentru a desfășura experimente în identificarea vulnerabilităților, au fost incluse pachete DVWA și vJuice Shop, care conțin exemple de aplicații web cu vulnerabilități tipice.
  • Sunt disponibile imagini pentru VirtualBox în format VDI (+ metadate .vbox), care este nativ pentru VirtualBox și se comprimă mai bine în comparație cu formatul universal OVA. A fost implementată generarea de imagini actualizate săptămânal pentru mașini virtuale, construite pe baza ramurii kali-rolling.
  • Au fost adăugate noi utilitare:
    • BruteShark — analizator de rețea.
    • DefectDojo — gestionarea informațiilor despre vulnerabilități.
    • phpsploit — framework pentru a lăsa o înregistrare după exploatarea unei vulnerabilități.
    • shellfire — instrument pentru exploatarea vulnerabilităților de tip RFI (Remote File Inclusion), LFI (Local File Inclusion) și CI (Command Injection).
    • SprayingToolkit — utilitar pentru a realiza atacul „Password spraying” (încercarea de autentificare folosind o parolă comună) pe dispozitive Lync/S4B, OWA și O365.
  • În construcțiile pentru arhitectura ARM pentru toate plăcile Raspberry Pi este propus nucleul Linux 5.15.
  • A fost pregătit în același timp lansarea NetHunter 2022.3, un mediu pentru dispozitive mobile bazat pe platforma Android, cu o colecție de instrumente pentru testarea sistemelor în căutarea vulnerabilităților. Cu ajutorul NetHunter, este posibilă verificarea desfășurării atacurilor specifice pentru dispozitive mobile, de exemplu, prin emularea funcționării dispozitivelor USB (BadUSB și HID Keyboard — emularea unui adaptor USB de rețea care poate fi utilizat pentru atacuri MITM, sau a unei tastaturi USB care realizează substituirea caracterelor) și crearea de puncte de acces false (MANA Evil Access Point). NetHunter este instalat în mediu standard al platformei Android sub formă de imagine chroot, în care rulează o variantă special adaptată a Kali Linux. În noua versiune, se oferă suport complet pentru Android 12, iar multe aplicații au fost actualizate.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster