Lëshimi i distribucionit të hulumtimit të sigurisë Kali Linux 2022.3.

U publikua versioni i distributions Kali Linux 2022.3, e cila është e dedikuar për testimin e sistemeve për të zbuluar vulnerabilitetet, realizimin e auditit, analizimin e informacionit të mbetur dhe identifikimin e pasojave të sulmeve nga sulmuesit. Të gjitha zhvillimet origjinale të krijuara në kuadër të distributions shpërndahen nën licencën GPL dhe janë të disponueshme përmes një Git-repository publik. Janë përgatitur disa variante të imazheve iso për shkarkim, me madhësi 432 MB, 2.9 GB, 3.4 GB dhe 9.8 GB. Ndërtesat janë të disponueshme për arkitekturën i386, x86_64, ARM (armhf dhe armel, Raspberry Pi, Banana Pi, ARM Chromebook, Odroid). Në mënyrë default ofrohet desktopi Xfce, por me opsion mbështeten gjithashtu KDE, GNOME, MATE, LXDE dhe Enlightenment e17.

Kali përfshin një nga përzgjedhjet më të plota të mjeteve për specialistët e sigurisë kompjuterike: nga mjetet për testimin e aplikacioneve web dhe penetrueseve të rrjeteve wireless deri te programet për leximin e të dhënave nga çipat identifikues RFID. Paketa përfshin një koleksion eksploitësh dhe më shumë se 300 utilitete të specialistëve për verifikimin e sigurisë, si Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. Përveç kësaj, në distribucion janë përfshirë mjete për përshpejtimin e thyerjeve të fjalëkalimeve (Multihash CUDA Brute Forcer) dhe çelësave WPA (Pyrit) duke shfrytëzuar teknologjitë CUDA dhe AMD Stream që lejojnë përdorimin e GPU-ve të kartave grafike NVIDIA dhe AMD për kryerjen e operacioneve të kalkulimit.

NĂ« versionin e ri:

  • PĂ«r trajnimin mbi pĂ«rdorimin e mjeteve pĂ«r kontrollin e sigurisĂ« dhe realizimin e eksperimenteve pĂ«r identifikimin e vulnerabiliteteve, pĂ«rmban paketat DVWA dhe vJuice Shop me shembuj tĂ« aplikacioneve web qĂ« pĂ«rmbajnĂ« vulnerabilitete tipike.
  • JanĂ« siguruar imazhe pĂ«r VirtualBox nĂ« formatin VDI (+ metadatet .vbox), i cili Ă«shtĂ« format native pĂ«r VirtualBox dhe kompresohet mĂ« mirĂ« krahasuar me formatin e pĂ«rgjithshĂ«m OVA. ËshtĂ« realizuar formimi i imazheve qĂ« pĂ«rditĂ«sohen çdo javĂ« pĂ«r makinat virtuale, tĂ« cilat ndĂ«rtohen mbi degĂ«n kali-rolling.
  • JanĂ« shtuar utilitete tĂ« reja:
    • BruteShark — analizues i rrjetit.
    • DefectDojo — menaxhimi i informacionit rreth vulnerabiliteteve.
    • phpsploit — framework pĂ«r vendosjen e backdoor pas shfrytĂ«zimit tĂ« njĂ« vulnerabiliteti.
    • shellfire — mjet pĂ«r shfrytĂ«zimin e vulnerabiliteteve tĂ« klasĂ«s RFI (Remote File Inclusion), LFI (Local File Inclusion) dhe CI (Command Injection).
    • SprayingToolkit — utilitar pĂ«r realizimin e sulmit "Password spraying" (pĂ«rzgjedhja e emrit tĂ« pĂ«rdoruesit sipas njĂ« passwordi tipik) nĂ« pajisjet Lync/S4B, OWA dhe O365.
  • NĂ« ndĂ«rtesat pĂ«r arkitekturĂ«n ARM pĂ«r tĂ« gjitha tabelat Raspberry Pi Ă«shtĂ« ofruar bĂ«rthama Linux 5.15.
  • NĂ« tĂ« njĂ«jtĂ«n kohĂ«, Ă«shtĂ« pĂ«rgatitur lĂ«shimi i NetHunter 2022.3, njĂ« ambient pĂ«r pajisje mobile bazuar nĂ« platformĂ«n Android me njĂ« koleksion mjetesh pĂ«r testimin e sistemeve pĂ«r prani tĂ« vulnerabiliteteve. Me ndihmĂ«n e NetHunter, Ă«shtĂ« e mundur tĂ« kontrollohet realizimi i sulmeve specifike pĂ«r pajisje mobile, pĂ«r shembull, pĂ«rmes emulimit tĂ« funksionimit tĂ« pajisjeve USB (BadUSB dhe HID Keyboard - emulimi i njĂ« adaptori rrjetor USB, i cili mund tĂ« pĂ«rdoret pĂ«r sulme MITM, ose njĂ« tastierĂ« USB qĂ« kryen zĂ«vendĂ«simin e simboleve) dhe krijimi i pikave tĂ« qasjes sĂ« rreme (MANA Evil Access Point). NetHunter instalon nĂ« ambientin standard tĂ« platformĂ«s Android nĂ« formĂ«n e njĂ« imazhi chroot, nĂ« tĂ« cilin kryhet njĂ« variant i specializuar i Kali Linux. NĂ« versionin e ri, Ă«shtĂ« realizuar mbĂ«shtetje e plotĂ« pĂ«r Android 12 dhe shumĂ« aplikacione janĂ« pĂ«rditĂ«suar.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster