U publikua versioni i distributions Kali Linux 2022.3, e cila është e dedikuar për testimin e sistemeve për të zbuluar vulnerabilitetet, realizimin e auditit, analizimin e informacionit të mbetur dhe identifikimin e pasojave të sulmeve nga sulmuesit. Të gjitha zhvillimet origjinale të krijuara në kuadër të distributions shpërndahen nën licencën GPL dhe janë të disponueshme përmes një Git-repository publik. Janë përgatitur disa variante të imazheve iso për shkarkim, me madhësi 432 MB, 2.9 GB, 3.4 GB dhe 9.8 GB. Ndërtesat janë të disponueshme për arkitekturën i386, x86_64, ARM (armhf dhe armel, Raspberry Pi, Banana Pi, ARM Chromebook, Odroid). Në mënyrë default ofrohet desktopi Xfce, por me opsion mbështeten gjithashtu KDE, GNOME, MATE, LXDE dhe Enlightenment e17.
Kali përfshin një nga përzgjedhjet më të plota të mjeteve për specialistët e sigurisë kompjuterike: nga mjetet për testimin e aplikacioneve web dhe penetrueseve të rrjeteve wireless deri te programet për leximin e të dhënave nga çipat identifikues RFID. Paketa përfshin një koleksion eksploitësh dhe më shumë se 300 utilitete të specialistëve për verifikimin e sigurisë, si Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. Përveç kësaj, në distribucion janë përfshirë mjete për përshpejtimin e thyerjeve të fjalëkalimeve (Multihash CUDA Brute Forcer) dhe çelësave WPA (Pyrit) duke shfrytëzuar teknologjitë CUDA dhe AMD Stream që lejojnë përdorimin e GPU-ve të kartave grafike NVIDIA dhe AMD për kryerjen e operacioneve të kalkulimit.
NĂ« versionin e ri:
- Për trajnimin mbi përdorimin e mjeteve për kontrollin e sigurisë dhe realizimin e eksperimenteve për identifikimin e vulnerabiliteteve, përmban paketat DVWA dhe vJuice Shop me shembuj të aplikacioneve web që përmbajnë vulnerabilitete tipike.
- JanĂ« siguruar imazhe pĂ«r VirtualBox nĂ« formatin VDI (+ metadatet .vbox), i cili Ă«shtĂ« format native pĂ«r VirtualBox dhe kompresohet mĂ« mirĂ« krahasuar me formatin e pĂ«rgjithshĂ«m OVA. ĂshtĂ« realizuar formimi i imazheve qĂ« pĂ«rditĂ«sohen çdo javĂ« pĂ«r makinat virtuale, tĂ« cilat ndĂ«rtohen mbi degĂ«n kali-rolling.
- Janë shtuar utilitete të reja:
- BruteShark â analizues i rrjetit.
- DefectDojo â menaxhimi i informacionit rreth vulnerabiliteteve.
- phpsploit â framework pĂ«r vendosjen e backdoor pas shfrytĂ«zimit tĂ« njĂ« vulnerabiliteti.
- shellfire â mjet pĂ«r shfrytĂ«zimin e vulnerabiliteteve tĂ« klasĂ«s RFI (Remote File Inclusion), LFI (Local File Inclusion) dhe CI (Command Injection).
- SprayingToolkit â utilitar pĂ«r realizimin e sulmit "Password spraying" (pĂ«rzgjedhja e emrit tĂ« pĂ«rdoruesit sipas njĂ« passwordi tipik) nĂ« pajisjet Lync/S4B, OWA dhe O365.
- Në ndërtesat për arkitekturën ARM për të gjitha tabelat Raspberry Pi është ofruar bërthama Linux 5.15.
- Në të njëjtën kohë, është përgatitur lëshimi i NetHunter 2022.3, një ambient për pajisje mobile bazuar në platformën Android me një koleksion mjetesh për testimin e sistemeve për prani të vulnerabiliteteve. Me ndihmën e NetHunter, është e mundur të kontrollohet realizimi i sulmeve specifike për pajisje mobile, për shembull, përmes emulimit të funksionimit të pajisjeve USB (BadUSB dhe HID Keyboard - emulimi i një adaptori rrjetor USB, i cili mund të përdoret për sulme MITM, ose një tastierë USB që kryen zëvendësimin e simboleve) dhe krijimi i pikave të qasjes së rreme (MANA Evil Access Point). NetHunter instalon në ambientin standard të platformës Android në formën e një imazhi chroot, në të cilin kryhet një variant i specializuar i Kali Linux. Në versionin e ri, është realizuar mbështetje e plotë për Android 12 dhe shumë aplikacione janë përditësuar.
Burimi: opennet.ru
