ĂshtĂ« paraqitur lĂ«shimi i distribucionit Kali Linux 2022.3, i destinuar pĂ«r testimin e sistemeve pĂ«r praninĂ« e dobĂ«sive, kryerjen e auditit, analizimin e informacionit mbetje dhe identifikimin e pasojave tĂ« sulmeve tĂ« aktorĂ«ve keqbĂ«rĂ«s. TĂ« gjitha zhvillimet origjinale, tĂ« krijuara nĂ« kuadĂ«r tĂ« distribucionit, shpĂ«rndahen nĂ«n licencĂ«n GPL dhe janĂ« tĂ« aksesueshme pĂ«rmes njĂ« depo Git publike. PĂ«r shkarkim janĂ« pĂ«rgatitur disa variante tĂ« imazheve iso, me madhĂ«si 432 MB, 2.9 GB, 3.4 GB dhe 9.8 GB. NdĂ«rtimet janĂ« tĂ« disponueshme pĂ«r arkitekturĂ«n i386, x86_64, ARM (armhf dhe armel, Raspberry Pi, Banana Pi, ARM Chromebook, Odroid). Si defolt ofrohet desktopi Xfce, por gjithashtu mbĂ«shteten opcionalisht KDE, GNOME, MATE, LXDE dhe Enlightenment e17.
Kali ofron një nga një koleksionet më të plota të mjeteve për specialistët në fushën e sigurisë kibernetike: nga mjetet për testimin e aplikacioneve web dhe depërtimin në rrjetet wireless deri te programet për leximin e të dhënave nga çipet RFID identifikues. Pakoja përfshin një koleksion exploitesh dhe më shumë se 300 utilitarë të specializuar për kontrollin e sigurisë, si Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. Përveç kësaj, distribucioni përfshin mjete për përshpejtimin e përpjekjeve për të zbuluar fjalëkalime (Multihash CUDA Brute Forcer) dhe çelësat WPA (Pyrit) përmes përdorimit të teknologjive CUDA dhe AMD Stream, që lejojnë përdorimin e GPU-ve nga kartat grafike NVIDIA dhe AMD për kryerjen e operacioneve llogaritative.
Në lëshimin e ri:
- Për të mësuar përdorimin e mjeteve për kontrollin e sigurisë dhe për të kryer eksperimente për zbulimin e dobësive, paketat DVWA dhe vJuice Shop janë përfshirë, të cilat përmbajnë shembuj aplikacionesh web me dobishmëri tipike.
- JanĂ« siguruar ndĂ«rtimet e imazheve pĂ«r VirtualBox nĂ« formatin VDI (+ metadatĂ« .vbox), i cili Ă«shtĂ« origjinal pĂ«r VirtualBox dhe comprimon mĂ« mirĂ« krahasuar me formatin universale OVA. ĂshtĂ« realizuar formimi i imazheve qĂ« pĂ«rditĂ«sohen çdo javĂ« pĂ«r makinave virtuale, tĂ« mbledhura mbi bazĂ«n e degĂ«s kali-rolling.
- Shtohen mjete të reja:
- BruteShark â analizues rrjeti.
- DefectDojo â menaxhim i informacionit mbi dobĂ«sitĂ«.
- phpsploit â kornizĂ« pĂ«r vendosjen e backdoor pas shfrytĂ«zimit tĂ« dobĂ«sisĂ«.
- shellfire â mjet pĂ«r shfrytĂ«zimin e dobĂ«sive tĂ« klasĂ«s RFI (Remote File Inclusion), LFI (Local File Inclusion) dhe CI (Command Injection).
- SprayingToolkit â mjet pĂ«r kryerjen e sulmit 'Password spraying' (kĂ«mbimi i fjalĂ«kalimeve me njĂ« fjalĂ«kalim model) nĂ« pajisjet Lync/S4B, OWA dhe O365.
- Në ndërtimet për arkitekturën ARM për të gjitha paisjet Raspberry Pi, është ofruar bërthama Linux 5.15.
- NdĂ«rkohĂ«, Ă«shtĂ« pĂ«rgatitur lĂ«shimi i NetHunter 2022.3, njĂ« ambient pĂ«r pajisje mobile tĂ« bazuara nĂ« platformĂ«n Android me njĂ« pĂ«rzgjedhje mjetesh pĂ«r testimin e sistemeve pĂ«r prani tĂ« dobĂ«sive. Me anĂ« tĂ« NetHunter, Ă«shtĂ« e mundur tĂ« kontrollohen sulmet qĂ« janĂ« specifike pĂ«r pajisjet mobile, pĂ«r shembull, pĂ«rmes imitim tĂ« funksionimit tĂ« pajisjeve USB (BadUSB dhe HID Keyboard â imitimi i njĂ« adapteri USB rrjeti qĂ« mund tĂ« pĂ«rdoret pĂ«r sulme MITM ose njĂ« tastierĂ« USB qĂ« bĂ«n zĂ«vendĂ«simin e karaktereve) dhe krijimi i pikave tĂ« aksesit tĂ« rreme (MANA Evil Access Point). NetHunter instalohet nĂ« ambientin standard tĂ« platformĂ«s Android si njĂ« imazh chroot, nĂ« tĂ« cilin ekzekutohet njĂ« variant i veçantĂ« i adaptuar i Kali Linux. NĂ« versionin e ri Ă«shtĂ« realizuar mbĂ«shtetje e plotĂ« pĂ«r Android 12 dhe janĂ« pĂ«rditĂ«suar shumĂ« aplikacione.
Burimi: opennet.ru
