Випуск дистрибутива для дослідження безпеки Kali Linux 2022.2

Представлено реліз дистрибутива Kali Linux 2022.2, призначеного для тестування систем щодо наявності вразливостей, проведення аудиту, аналізу залишкової інформації та виявлення наслідків атак зловмисників. Всі оригінальні напрацювання, створені в рамках дистрибутива, розповсюджуються під ліцензією GPL та доступні через публічний Git-репозиторій. Для завантаження підготовлено кілька варіантів iso-образів, розміром 471 МБ, 2.8 ГБ, 3.5 ГБ та 9.4 ГБ. Складання доступні для архітектур i386, x86_64, ARM (armhf і armel, Raspberry Pi, Banana Pi, ARM Chromebook, Odroid). За промовчанням пропонується робочий стіл Xfce, але опціонально підтримуються KDE, GNOME, MATE, LXDE та Enlightenment e17.

Kali включає одну з найповніших добірок інструментів для фахівців у галузі комп'ютерної безпеки: від засобів для тестування web-додатків та проникнення в бездротові мережі до програм для зчитування даних з ідентифікаційних чіпів RFID. В комплект входить колекція експлоїтів та понад 300 спеціалізованих утиліт для перевірки безпеки, таких як Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. Крім цього, у дистрибутив включені засоби для прискорення підбору паролів (Multihash CUDA Brute Forcer) та WPA ключів (Pyrit) через задіяння технологій CUDA та AMD Stream, що дозволяють використовувати GPU відеокарт NVIDIA та AMD для виконання обчислювальних операцій.

У новому випуску:

  • Користувальницьке оточення GNOME оновлено до випуску 42. Задіяно новий випуск панелі dash-to-dock. Оновлено світлу та темну теми оформлення.
    Випуск дистрибутива для дослідження безпеки Kali Linux 2022.2
  • Робочий стіл KDE Plasma оновлено до версії 5.24.
    Випуск дистрибутива для дослідження безпеки Kali Linux 2022.2
  • Утиліта Xfce Tweaks пропонує можливість увімкнення нової спрощеної панелі для пристроїв ARM, яка на відміну від штатної панелі Xfce вміщується на невеликих екранах з низькою роздільною здатністю (наприклад 800×480).
    Випуск дистрибутива для дослідження безпеки Kali Linux 2022.2
  • Додано нові піктограми для програм evil-winrm та bloodhound, та оновлено піктограми для nmap, ffuf та edb-debugger. У KDE та GNOME надані власні піктограми для спеціалізованих програм з графічним інтерфейсом.
    Випуск дистрибутива для дослідження безпеки Kali Linux 2022.2
  • Забезпечено автоматичне копіювання базових конфігураційних файлів із каталогу /etc/skel до домашнього каталогу, але без заміни вже існуючих файлів.
  • Розширено можливості, пов'язані з роботою у консолі. До складу включені пакети python3-pip та python3-virtualenv. Трохи змінено підсвічування синтаксису для zsh. Додано автодополення опцій для John The Ripper. Реалізовано підсвічування типів файлів у пакетах з ресурсами (wordlists, windows-resources, powersploit).
    Випуск дистрибутива для дослідження безпеки Kali Linux 2022.2
  • Додані засоби для роботи зі снапшотами до ФС Btrfs. Є можливість створення завантажувальних снапшотів, оцінки відмінностей снапшотів, перегляду вмісту снапшотів та автоматичного створення снапшотів.
  • Додані нові утиліти:
    • BruteShark — програма для інспектування мережного трафіку та виділення конфіденційних даних, таких як паролі.
    • Evil-WinRM - WinRM shell.
    • Hakrawler – пошуковий бот для виявлення точок входу та ресурсів.
    • Httpx – інструментарій для HTTP.
    • LAPSDumper — зберігає паролі LAPS (Local Administrator Password Solution).
    • PhpSploit - фреймворк для організації віддаленого входу.
    • PEDump - створення дампа виконуваних файлів Win32.
    • SentryPeer – honeypot для VoIP.
    • Sparrow-wifi - аналізатор Wi-Fi.
    • wifipumpkin3 – фреймворк для створення фіктивних точок доступу.
  • Оновлено складання Win-Kex (Windows + Kali Desktop EXperience), призначене для запуску у Windows в оточенні WSL2 (Windows Subsystem for Linux). Надано можливість запуску GUI-додатків з правами root за допомогою sudo.
  • Одночасно підготовлено реліз NetHunter 2022.2, оточення для мобільних пристроїв на базі платформи Android з добіркою інструментів для тестування систем на наявність уразливостей. За допомогою NetHunter можлива перевірка здійснення атак, специфічних для мобільних пристроїв, наприклад, через емуляцію роботи USB-пристроїв (BadUSB і HID Keyboard - емуляція мережного USB-адаптера, який може використовуватися для MITM-атак, або USB-клавіатури, що виконує підстановку символів) та створення підставних точок доступу (MANA Evil Access Point). NetHunter встановлюється в штатне оточення платформи Android у формі chroot-образу, в якому виконується спеціально адаптований варіант Kali Linux. У новій версії запропоновано нову вкладку WPS Attacks, що дозволяє використовувати скрипт OneShot для здійснення різних атак на WPS.
    Випуск дистрибутива для дослідження безпеки Kali Linux 2022.2

Джерело: opennet.ru

Додати коментар або відгук