Kali Linux 2021.3 выпущен с новыми инструментами пентеста и улучшениями

Ошибка системной службы Linux дает root права на все основные дистрибутивы, выпущен эксплойт

Kali Linux 2021.3 был выпущен вчера компанией Offensive Security и включает новый набор инструментов, улучшенную поддержку виртуализации и новую конфигурацию OpenSSL, которая увеличивает поверхность атаки.

Kali Linux — это дистрибутив Linux, разработанный для профессионалов в области кибербезопасности и этических хакеров для проведения тестирования на проникновение и аудита безопасности.

В этом выпуске команда Kali Linux представляет следующие новые функции:

  • OpenSSL  — широкая совместимость по умолчанию
  • Новый сайт Kali-Tools  — Kali-Tools полностью обновился
  • Лучшая поддержка виртуальных  машин в сеансе Live Image — копирование и вставка и перетаскивание с вашего компьютера на виртуальную машину Kali по умолчанию
  • Новые инструменты  — от эмуляции злоумышленника до захвата субдомена и атак Wi-Fi
  • Умные часы Kali NetHunter  — первые в своем роде для TicHunter Pro
  • KDE 5.21  — Рабочий стол Plasma получил версию bump

OpenSSL: включены все устаревшие протоколы

Многие дистрибутивы Linux отключают старые небезопасные протоколы в OpenSSL, такие как TLS 1.0 и TLS 1.1, для правильной защиты устройств и веб-сайтов.

Однако, поскольку Kali Linux является дистрибутивом для тестирования на проникновение, имеет смысл включить все протоколы, чтобы вы могли нацеливаться на все системы, даже на старые устройства, использующие небезопасные протоколы.

В этом выпуске Offensive Security настраивает OpenSSL для широкой совместимости, что означает, что они позволяют использовать старые шифры и небезопасные протоколы для увеличения поверхности атаки.

Расширенная поддержка виртуализации

Образ Kali Live получил расширенную поддержку для работы в виртуализированных средах, таких как VMware, VirtualBox, Hyper-V и QEMU + Spice.

Offensive Security заявляет, что теперь вы можете использовать Live-образ в виртуализированной среде и автоматически получать функции копирования, вставки, удаления и удаления без необходимости устанавливать гостевые дополнения или другое гостевое программное обеспечение.

В тестах BleepingComputer с запущенной сборкой Kali Linux 2021.3 Live в последней версии VirtualBox для Windows изменение размера дисплея, а также копирование и вставка работали из коробки.

Однако нам не удалось заставить работать функцию перетаскивания.

Новые инструменты добавлены в Kali Linux 2021.3

Это не была бы новая версия Kali Linux без некоторых новых инструментов и утилит, которые перечислены ниже:

  • Berate_ap — Управление мошенническими точками доступа Wi-Fi MANA
  • CALDERA — масштабируемая автоматизированная платформа эмуляции противников.
  • EAPHammer — целевые атаки злых близнецов против сетей Wi-Fi WPA2-Enterprise
  • HostHunter — инструмент Recon для обнаружения имен хостов с использованием методов OSINT
  • RouterKeygenPC — Генерация ключей Wi-Fi WPA / WEP по умолчанию
  • Subjack — захват субдомена
  • WPA_Sycophant — злая клиентская часть атаки ретрансляции EAP.

Обновленный сайт Kali-Tools

Offensive Security обновил сайт Kali-Tools, обновив дизайн и улучшив скорость. Кроме того, OffSec надеется вскоре сделать этот репозиторий документации доступным в автономном режиме.

Последнее обновление 05.01.2023