Kali Linux 2023.2 Security Research Distribution släppt

Presenterad är utgåvan av Kali Linux 2023.2-distributionen, baserad på Debians paketbas och avsedd för att testa system för sårbarheter, utföra granskningar, analysera restinformation och identifiera konsekvenserna av attacker från inkräktare. Alla ursprungliga utvecklingar som skapats i distributionspaketet distribueras under GPL-licensen och är tillgängliga via det offentliga Git-förrådet. Flera versioner av iso-bilder har förberetts för nedladdning, storlekarna 443 MB, 2.8 GB och 3.7 GB. Bygger finns tillgängliga för i386, x86_64, ARM-arkitekturer (armhf och armel, Raspberry Pi, Banana Pi, ARM Chromebook, Odroid). Xfce-skrivbordet erbjuds som standard, men KDE, GNOME, MATE, LXDE och Enlightenment e17 stöds valfritt.

Kali inkluderar en av de mest omfattande samlingarna av verktyg för datasäkerhetsproffs, från webbapplikationstestning och penetrationstestning av trådlösa nätverk till RFID-läsare. Satsen innehåller en samling exploateringar och över 300 specialiserade säkerhetsverktyg som Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. Dessutom innehåller distributionssatsen verktyg för att accelerera lösenordsgissning (Multihash CUDA Brute Forcer) och WPA-nycklar (Pyrit) genom användning av CUDA- och AMD Stream-teknologier, som gör det möjligt att använda GPU:er från NVIDIA- och AMD-grafikkort för att utföra beräkningsoperationer.

I den nya utgåvan:

  • En separat virtuell maskinavbildning har förberetts för Hyper-V-hypervisorn, förkonfigurerad för att använda ESM-läge (Enhanced Session Mode, xRDP over HvSocket) och kan fungera direkt utan ytterligare inställningar.
  • Standardbygget med Xfce-skrivbordet har migrerat från PulseAudio-ljudservern till PipeWire multimediaserver (GNOME-bygget migrerades tidigare till PipeWire).
  • Den grundläggande byggnaden med Xfce har en förinstallerad GtkHash-tillägg i filhanteraren, vilket gör att du snabbt kan beräkna kontrollsummor i dialogrutan för filegenskaper.
    Kali Linux 2023.2 Security Research Distribution släppt
  • Den GNOME-baserade miljön har uppdaterats till release 44, som fortsätter att migrera applikationer för att använda GTK 4 och libadwaita-biblioteket (bland annat har GNOME Shell-användarskalet och Mutter-komposithanteraren översatts till GTK4). Ett läge för att visa innehåll i form av ett rutnät av ikoner har lagts till i filvalsdialogrutan. Många ändringar har gjorts i konfiguratorn. En sektion för att hantera Bluetooth har lagts till i snabbinställningsmenyn.
    Kali Linux 2023.2 Security Research Distribution släppt
  • Den GNOME-baserade versionen lägger till en Tiling Assistant-tillägg för att arbeta med fönster i sida vid sida.
  • Alternativet med ett skrivbord baserat på i3s mosaikfönsterhanterare (metapaketet kali-desktop-i3) har gjorts om helt, vilket har fått utseendet av en fullfjädrad användarmiljö.
    Kali Linux 2023.2 Security Research Distribution släppt
  • Ikoner har uppdaterats och programmenyn har omstrukturerats.
    Kali Linux 2023.2 Security Research Distribution släppt
  • Nya verktyg ingår:
    • Cilium-cli - hantera Kubernetes-kluster.
    • Cosign - generering av digitala signaturer för containrar.
    • Eksctl är ett kommandoradsgränssnitt för Amazon EKS.
    • Evilginx är ett MITM-attackramverk för att fånga inloggningsuppgifter, sessionscookies och kringgå tvåfaktorsautentisering.
    • GoPhish är en verktygslåda för nätfiske.
    • Humble är en HTTP-huvudtolkare.
    • Slim är en bildpackare för behållare.
    • Syft är en SBoM-generator (Firmware Software Bill of Materials) som bestämmer sammansättningen av programvarukomponenter som ingår i behållarbilden eller finns i filsystemet.
    • Terraform är en plattform för hantering av infrastruktur.
    • Tetragon är en eBPF-baserad analysator.
    • TheHive är en plattform för intrångssvar.
    • Trivy är en verktygslåda för att hitta sårbarheter och konfigurationsproblem i behållare, arkiv och molnmiljöer.
    • Wsgidav är en WebDAV-server som använder WSGI.
  • Miljön för mobila enheter baserad på Android-plattformen, NetHunter, har uppdaterats, med ett urval av verktyg för att testa system för sårbarheter. Med NetHunter är det möjligt att kontrollera implementeringen av attacker specifika för mobila enheter, till exempel genom emulering av driften av USB-enheter (BadUSB och HID Keyboard - emulering av en USB-nätverksadapter som kan användas för MITM-attacker, eller en USB-tangentbord som utför teckenersättning) och skapande av dummy-åtkomstpunkter (MANA Evil Access Point). NetHunter installeras i standardmiljön för Android-plattformen i form av en chroot-bild, som kör en specialanpassad version av Kali Linux.

Källa: opennet.ru

Lägg en kommentar