Представлен релиз дистрибутива Kali Linux 2022.3, предназначенного для тестирования систем на предмет наличия уязвимостей, проведения аудита, анализа остаточной информации и выявления последствий атак злоумышленников. Все оригинальные наработки, созданные в рамках дистрибутива, распространяются под лицензией GPL и доступны через публичный Git-репозиторий. Для загрузки подготовлены несколько вариантов iso-образов, размером 432 МБ, 2.9 ГБ, 3.4 ГБ и 9.8 ГБ. Сборки доступны для архитектур i386, x86_64, ARM (armhf и armel, Raspberry Pi, Banana Pi, ARM Chromebook, Odroid). По умолчанию предлагается рабочий стол Xfce, но опционально поддерживаются KDE, GNOME, MATE, LXDE и Enlightenment e17.
Kali përfshin një nga përzgjedhjet më të plota të mjeteve për specialistët e sigurisë kompjuterike: nga mjetet për testimin e aplikacioneve web dhe penetrueseve të rrjeteve wireless deri te programet për leximin e të dhënave nga çipat identifikues RFID. Paketa përfshin një koleksion eksploitësh dhe më shumë se 300 utilitete të specialistëve për verifikimin e sigurisë, si Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. Përveç kësaj, në distribucion janë përfshirë mjete për përshpejtimin e thyerjeve të fjalëkalimeve (Multihash CUDA Brute Forcer) dhe çelësave WPA (Pyrit) duke shfrytëzuar teknologjitë CUDA dhe AMD Stream që lejojnë përdorimin e GPU-ve të kartave grafike NVIDIA dhe AMD për kryerjen e operacioneve të kalkulimit.
Në versionin e ri:
- Для обучения работе с инструментами для проверки безопасности и проведения экспериментов по выявлению уязвимостей в состав включены пакеты DVWA и vJuice Shop с примерами web-приложений, содержащих типовые уязвимости.
- Обеспечена сборка образов для VirtualBox в формате VDI (+ метаданные .vbox), который является родным для VirtualBox и лучше сжимается по сравнению с универсальным форматом OVA. Реализовано формирование еженедельно обновляемых образов для makinat virtuale, собираемых на основе ветки kali-rolling.
- Janë shtuar utilitete të reja:
- BruteShark — анализатор сети.
- DefectDojo — управление информацией об уязвимостях.
- phpsploit — фреймворк для оставления закладки после эксплуатации уязвимости.
- shellfire — инструментарий для эксплуатации уязвимостей класса RFI (Remote File Inclusion, LFI (Local File Inclusion) и CI (Сommand Injection).
- SprayingToolkit — утилита для совершения атаки «Password spraying» (подбор логина по типовому паролю) на устройства Lync/S4B, OWA и O365.
- В сборках для архитектуры ARM для всех плат Raspberry Pi предложено ядро Linux 5.15.
- Одновременно подготовлен релиз NetHunter 2022.3, окружения для мобильных устройств на базе платформы Android с подборкой инструментов для тестирования систем на наличие уязвимостей. При помощи NetHunter возможна проверка осуществления атак, специфичных для мобильных устройств, например, через эмуляцию работы USB-устройств (BadUSB и HID Keyboard — эмуляция сетевого USB-адаптера, который может использоваться для MITM-атак, или USB-клавиатуры, выполняющей подстановку символов) и создание подставных точек доступа (MANA Evil Access Point). NetHunter устанавливается в штатное окружение платформы Android в форме chroot-образа, в котором выполняется специально адаптированный вариант Kali Linux. В новой версии реализована полная поддержка Android 12 и обновлены многие приложения.
Burimi: opennet.ru
