- PVSM.RU - https://www.pvsm.ru -

В начале июня состоялся релиз дистрибутива для цифровой криминалистики и тестирования систем безопасности Kali Linux 2021.2 [1]. Эта операционная система является клоном Debian, используя репозиторий Testing с наиболее свежими пакетами. Новые iso образы становятся доступными для загрузки каждые три месяца, предыдущим релизом был 2021.1, а следующим будет 2021.3. Собственные наработки, созданные в рамках проекта, выложены на Гитлабе [2].
──(kali㉿kali)-[~]
└─$ lsb_release -a
No LSB modules are available.
Distributor ID: Kali
Description: Kali GNU/Linux Rolling
Release: 2021.2
Codename: kali-rolling
Kali Linux вобрал в себя солидный опыт разработки операционных систем для проверки возможностей несанкционированного доступа к ресурсам ИТ. Начало было положено в августе 2004-го с выходом WhiteHat Knoppix. Затем было несколько выпусков WHAX и BackTrack, под капотом SlackWare Live CD. С марта 2013 г․ под руководством Мати Ахарони и Девона Кернса из Offensive Security выходит Kali Linux v1.0, уже на базе Debian.
Kali Linux предоставляет множество вариантов для установки, начиная простой рабочей станцией и заканчивая мобильными и встроенными устройствами. Рабочим столом по-умолчанию является Xfce, однако можно выбрать и другие DE:
Имеются iso образы и торренты для платформ:
Все образы доступны в трех вариантах:
Можно скачать 64-битные образы и торренты для VMWare и Virtualbox. Для беглого ознакомления с возможностями Kali Linux это пожалуй самый оптимальный вариант. Образ для VMWare имеет размер в 2.6 GiB, для Virtualbox — чуть побольше, 3.8 GiB. Кроме того доступны образы [3] VM для Vagrant.
На данный момент имеются образы для следующих устройств на чипах ARM:
❒ Raspberry Pi
❒ Pine64
❒ Hardkernel
❒ FriendlyARM
❒ Banana Pi
❒ Banana Pro
❒ Gateworks Ventana
Проект Kali NetHunter [4] — это первая платформа тестирование на проникновение с открытым исходным кодом для устройств под управлением ОС Android. В наборе имеется множество уникальных функций, недоступных на других аппаратных платформах. Специфика NetHunter состоит в том, что с его помощью можно осуществлять проверки безопасности и попытки проникновения на мобильных устройствах. Примеры использования могут включать в себя следующие сценарии:

Рис. 1 Kali NetHunter.
Кали NetHunter может быть установлен на эти мобильные устройства:
❒ Gemini PDA (Nougat 5.x)
❒ Generic
❒ LG V20 Int (Nougat 5.x)
❒ Nexus, все модели начиная с 5-й модели и заканчивая 10-й (Lollipop)
❒ Nokia
❒ OnePlus
❒ Samsung
❒ Sony XPeria Z1
❒ Xiaomi
❒ ZTE
Есть сборки для Docker и LXC/LXD, установка производится штатными средствами контейнерного ПО.
kali@kali:~$ docker pull kalilinux/kali-rolling
kali@kali:~$ lxc launch images:kali/current/amd64 my-kali
Kali-docker [5]образы доступны для платформ arm64, armhf и amd64.
Образы Kali Cloud можно по-быстрому развернуть в инфраструктуре различных облачных провайдеров:
Главная особенность Kali Linux — наличие полноценной подборки специальных приложений для проверки взлома и проникновения. Их общее количество превышает 600 и они разнесены по следующим категориям:
Одно из новых впечатлений, еще на этапе установки ОС, это замена супер-пользователя root с паролем tor на kali / kali. Объективности ради надо заметить, что изменение произошло в предыдущем релизе Kali. Это не так просто, как кажется, так как многие серверные приложения крепко привязаны к привилегиям root-а. Некоторые операционные системы давно уже отказались от root, в частности Ubuntu Linux обесточила супер пользователя с незапамятных времен.
Представлен Kaboxer 1.0 [6], (от Kali Application Boxeri), с помощью которого громоздкие приложения можно упаковать в контейнер и далее интегрировать с ОС и штатным менеджером пакетов. Вся прелесть в том, что для пользователя всё прозрачно, программа скомпонованная таким образом устанавливается точно так же из aptitude install package-name. На данный момент с помощью Kaboxer распространяются лишь эти приложения:
Анонсирована утилита Kali-Tweaks [10] в помощь пользователям дистрибутива для легкой и корректной настройки операционной системы под свои нужды. Это вполне согласуется с философией Kali Linux — полностью отдавать себе отчет в своих действиях. С помощью Kali-Tweaks можно задать конфигурацию для компонент:

Рис 2. Kali-Tweaks.
Ветка репозитория Bleeding Edge существует с марта 2013 г. В дословном переводе это означает кровоточащий край, смысл термина в обозначении самого острого края (острие науки передовой край), отдаленной границы, там где опасно. Соответственно, пакеты из этой ветки никак нельзя назвать стабильными. В текущем выпуске Kali Linux полностью переработан бэкенд репозитория.

Рис. 3 В kali-tweaks можно подключить репозиторий bleeding-edge.
kali@kali:~$ dpkg -l
| grep ffuf
ii ffuf 1.3.1-0kali1 amd64 Fast web fuzzer written in Go (program)
kali@kali:~$
kali@kali:~$ sudo apt install -y ffuf/kali-bleeding-edge
...
kali@kali:~$
kali@kali:~$ dpkg -l
| grep ffuf
ii ffuf 1.3.1+git20210505.1.f032167-0kali1~jan+nus1 amd64 Fast web fuzzer written in Go (program)
kali@kali:~$
В Unix/Linux системах по умолчанию только root имеет доступ на открытие TCP/IP портов в интервале 1-1024, их еще называют привилегированными. Можно по-разному обходить это ограничение, например перенаправлять привилегированный порт на обычный.
kali@kali:~$ sudo iptables -A PREROUTING -t nat -i eth0 -p tcp --dport 443 -j REDIRECT --to-port 8443
Но этот способ плохо масштабируем и может привести к путанице. Благо, теперь не надо перебрасывать порты, так как обычный пользователь может запускать приложения, которые открывают сокет на привилегированных TCP/IP портах. Это стало возможным благодаря специальному патчу на ядро Linux, без него функционал не будет доступен.
В новой версии были такие обновления:
Вот список новинок текущего релиза:
В терминале появилось возможность быстрого переключения по горячей клавише Ctrl+p между однострочным и двустрочным приглашением PS1.

Рис 4. Переключение режимов PS1 терминала Xfce.
Переработана панель быстрого запуска Xfce, из нее убрали экранный рекордер kazam, добавив текстовый редактор и веб-браузер. Появились новые обои рабочего стола и экрана входа в DE. Для приложений терминала Xfce и файлового менеджера Thunar появилась опция запуска с правами root.

Рис 5. Root терминал Xfce.
kalipi-config — своего рода raspi-config на стероидах для облегчения начальной настройки Kali Linux на Raspberry Pi.kalipi-tft-config — для облегчения начальной настройки TFT дисплеев на Rapberry Pi.Помимо этого были и другие изменения и исправления в разных местах. Устранены дефекты в приложении терминала и pkexec. Помимо этого:
Автор: Микаел Григорян
Источник [13]
Сайт-источник PVSM.RU: https://www.pvsm.ru
Путь до страницы источника: https://www.pvsm.ru/linux/365987
Ссылки в тексте:
[1] Kali Linux 2021.2: https://www.kali.org/get-kali/
[2] Гитлабе: https://gitlab.com/kalilinux
[3] доступны образы: https://app.vagrantup.com/kalilinux/boxes/rolling
[4] Kali NetHunter: https://www.kali.org/docs/nethunter/
[5] Kali-docker : https://hub.docker.com/r/kalilinux/kali-rolling/tags
[6] Kaboxer 1.0: https://pkg.kali.org/pkg/kaboxer
[7] Covenant : https://pkg.kali.org/pkg/covenant-kbx
[8] Firefox Developer Edition: https://pkg.kali.org/pkg/firefox-developer-edition-kbx
[9] Zenmap : https://pkg.kali.org/pkg/zenmap-kbx
[10] Kali-Tweaks: https://pkg.kali.org/pkg/kali-tweaks
[11] мета-пакеты: https://tools.kali.org/kali-metapackages
[12] Image: http://ruvds.com/ru-rub?utm_source=habr&utm_medium=article&utm_campaign=temujin&utm_content=obzor_kali_linux_2021.2
[13] Источник: https://habr.com/ru/post/566164/?utm_source=habrahabr&utm_medium=rss&utm_campaign=566164
Нажмите здесь для печати.