The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Выпуск дистрибутива для исследователей безопасности Kali Linux 2025.2

16.06.2025 13:32

Представлен релиз дистрибутива Kali Linux 2025.2, основанного на пакетной базе Debian и предназначенного для тестирования систем на наличие уязвимостей, проведения аудита безопасности, анализа остаточной информации и выявления последствий атак. Все оригинальные наработки, созданные для дистрибутива, распространяются под лицензией GPL и доступны через публичный Git-репозиторий. Для загрузки подготовлены iso-образы размером 646 МБ и 4.2 ГБ. Сборки доступны для архитектур x86_64 и ARM64. Hа выбор предоставляются рабочие столы Xfce, KDE и GNOME.

Kali предлагает подборку инструментов для специалистов в области компьютерной безопасности, включающую от средств для тестирования web-приложений и проникновения в беспроводные сети до программ для считывания данных с идентификационных RFID чипов. В комплект входит коллекция эксплоитов и около 400 специализированных утилит для проверки безопасности, таких как Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. Помимо этого, в дистрибутив входят средства для подбора паролей (Multihash CUDA Brute Forcer) и WPA ключей (Pyrit), использующие GPU NVIDIA и AMD для ускорения.

В новом выпуске:

  • Полностью переделано меню приложений, структура которого приближена к классификатору базы знаний MITRE ATT&CK.
  • Среда рабочего стола GNOME обновлена до версии 48.
  • В сеанс GNOME добавлен индикатор, показывающий IP-адрес текущего VPN-соединения, который ранее поставлялся в сеансе на базе Xfce.
  • Среда рабочего стола KDE обновлена до версии Plasma 6.3.
  • Осуществлён переход с инструментария BloodHound Legacy, не обновлявшегося с 2023 года, на BloodHound Community Edition, применяемого для построения карты связей в сетях на базе контроллера домена Active Directory или Azure.

    В состав включены утилиты:

    • azurehound - коллектор данных в окружении Microsoft Azure для визуализации при помощи пакета BloodHound.
    • binwalk3 - инструментарий для анализа прошивок.
    • bloodhound-ce-python - коллектор на языке Python для BloodHound.
    • bopscrk - генератор словарей для подбора паролей.
    • chisel-common-binaries - готовые бинарный сборки chisel.
    • crlfuzz - утилита для проверки на уязвимости, связанные с подстановкой символов перевода строки или возврата каретки в HTTP-заголовки и параметры запроса.
    • donut-shellcode - генерация универсального shell-кода из содержимого в памяти.
    • gitxray - сбор данных о репозиториях в GitHub и участниках их разработки.
    • ldeep - утилита для перебора содержимого через LDAP.
    • ligolo-ng-common-binaries - готовые бинарный сборки ligolo-ng.
    • rubeus - утилита для низкоуровневой работы с Kerberos.
    • sharphound - коллектор данных для BloodHound CE.
    • tinja - утилита для тестирования web-страниц на возможность подстановки шаблонов.
  • В состав всех графических сеансов добавлена утилита Xclip, позволяющая быстро поместить данные в буфер обмена из терминала.
  • Обновлено окружение для мобильных устройств на базе платформы Android - NetHunter, с подборкой инструментов для тестирования систем на наличие уязвимостей. При помощи NetHunter возможна проверка осуществления атак, специфичных для мобильных устройств, например, через эмуляцию работы USB-устройств (BadUSB и HID Keyboard - эмуляция сетевого USB-адаптера, который может использоваться для MITM-атак, или USB-клавиатуры, выполняющей подстановку символов) и создание подставных точек доступа (MANA Evil Access Point). NetHunter устанавливается в штатное окружение платформы Android в форме chroot-образа, в котором выполняется специально адаптированный вариант Kali Linux.

    В новой версии реализована возможность проведения атак на Wi-Fi, подстановки кадров и захвата параметров согласования соединения WPA2, используя умные часы на базе чипов bcm43436b0, такие как TicWatch Pro 3. Обновлён инструментарий CARsenal (ранее CAN Arsenal) для осуществления атаки на автомобильные информационные системы. Обновлены варианты ядра для смартфонов Xiaomi Redmi 4/4X (A13), Xiaomi Redmi Note 11 (A15), Realme C15 (A10), Samsung Galaxy S10 (A14,A15/exynos9820) и Samsung Galaxy S9.

  • Унифицированы и переведены на ядро Linux 6.12 сборки для Raspberry Pi.


  1. Главная ссылка к новости (https://www.kali.org/blog/kali...)
  2. OpenNews: Выпуск дистрибутива для исследования безопасности Kali Linux 2024.4
  3. OpenNews: Доступны дистрибутивы для тестирования безопасности BackBox 9 и Parrot 6.2
  4. OpenNews: Выпуск BlackArch 2020.06.01, дистрибутива для тестирования безопасности
  5. OpenNews: Вышел DEFT Zero, дистрибутив для расследования компьютерных преступлений
  6. OpenNews: Релиз CAINE 11.0, дистрибутива для выявления скрытых данных
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/63411-kali
Ключевые слова: kali, linux, securonis
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (21) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 13:51, 16/06/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    Ханипот с логами айпи адресов при скачивании пакетов для дальнейшего отслеживания. Хакеры сами нужные программы скомпилят и настроят.
     
     
  • 2.3, danilasar (ok), 14:21, 16/06/2025 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Очевидно же, она и не претендует на роль какого-то особого дистрибутива для хакеров (разве что в глазах школьников). Кали удобна на всяких CTF и просто для экспериментов на стендах
     
     
  • 3.20, Аноним (-), 00:26, 17/06/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.4, Аноним (4), 14:44, 16/06/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Расскажи-ка про какие там ты ханипоты нашел?
     
  • 2.7, Аноним (7), 14:51, 16/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Странно, а руководители с друх предыдущих работ именно так и позиционировали. Мол скачиваете и становитесь хулхацкерами.
     
     
  • 3.10, Аноним (10), 16:22, 16/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Данная система никогда не была для хакеров, кулхакеров и т.д.
     
     
  • 4.11, Аноним (7), 16:26, 16/06/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ну я то знаю, поэтому я и не работаю на людей, которые мне рассказывали такое.
     
     
  • 5.21, Аноним (-), 00:28, 17/06/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 4.14, 12yoexpert (ok), 16:55, 16/06/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    никогда не была, но всегда позиционировалась
     
     
  • 5.23, Аноним (23), 06:17, 17/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Кем позиционировалась данная система ?
     

  • 1.2, Аноним (2), 13:58, 16/06/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Расскажите как вы боретесь с "глухими" любителями музыки
    в транспорте, Bluetooth flood ping ?

    Ну и ради лулзов, можно ли всему вагону поезда постоянно
    рассылать Рика Астли ?!

     
     
  • 2.12, 12yoexpert (ok), 16:53, 16/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    для подобного существует полиция, которой ты платишь налоги
     
     
  • 3.18, Аноним (18), 20:28, 16/06/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    У людей есть права и принудить их (не) распоряжаться своим имуществом как Хозяин сказал нельзя. Но есть ещё те, у кого прав нет. Их принуждали и принуждают и налоги платить, и копирайт соблюдать, и их хозяина славить...
     
     
  • 4.19, 12yoexpert (ok), 22:22, 16/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    а, понял, свобода - это рабство, а социум - для пендосов
     
  • 2.15, Аноним (-), 17:40, 16/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >Ну и ради лулзов, можно ли всему вагону поезда постоянно

    рассылать Рика Астли ?!

    Поясни? Ты предлагаешь глушить блютуз-научники?

     
     
  • 3.22, традиционно духовные ценности (-), 02:42, 17/06/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     

  • 1.8, HotR (?), 14:52, 16/06/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Какой же все-таки приятный и лаконичный дизайн у Gnome. Приятно посмотреть и пользоваться.
     
     
  • 2.9, Грека (?), 15:36, 16/06/2025 [^] [^^] [^^^] [ответить]  
  • +7 +/
    Толсто. Совсем не стараешься.
     
     
  • 3.13, 12yoexpert (ok), 16:54, 16/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    не зря ведь эплы стырили дизайн гнома
     
     
  • 4.17, Игорь Брин (?), 18:26, 16/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    И сделали его красивым, а не как Гноме
     

  • 1.16, Аноним (16), 17:53, 16/06/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Если эту штуку на vps запустить - то её заблокироую и потребуют кучу документов для разблокировки (среди которых есть справка 086/у)...
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру