Новые и обновлённые пакеты
В дополнение ко всем стандартным обновлениям безопасности и пакетам Debian Testing, разработчики добавили в репозитории десятки новых инструментов, некоторые из которых представлены в списке:
- hurl — шестнадцатеричный URL-кодировщик/декодировщик;
- phishery — предоставляет возможность вводить URL-адрес в .docx документы;
- ssh-audit — аудитор сервера SSH, проверяющий типы шифрования, баннеры, методы сжатия и прочее;
- apt2 — выполняет NMap-сканирование или импорт результатов сканирования Nexpose, Nessus и NMap;
- bloodhound — использует теорию графов для выявления скрытых и непреднамеренных отношений внутри Active Directory;
- crackmapexec — выполняет автоматизацию оценки больших Active Directory сетей;
- dbeaver — мощный графический менеджер баз данных, поддерживающий MySQL, PostgreSQL, Oracle, SQLite и другие;
- brutespray — автоматическая служба подбора учётных данных в известных сервисах.
Полный список изменений и обновлений доступен на сайте Kali.
Текущие улучшения интеграции
Многие авторы программ предполагают, что их приложения будут выполняться только определенным образом или в определенном месте. Например, приложение SMBmap имеет бинарное имя smbmap
, но если вы посмотрите на пример использования, то увидите это:
Examples:
$ python smbmap.py -u jsmith -p password1 -d workgroup -H 192.168.0.1
$ python smbmap.py -u jsmith -p 'aad3b435b51404eeaad3b435b51404ee:da76f2c4c96028b7a6111aef4a50a94d' -H 172.16.0.20
$ python smbmap.py -u 'apadmin' -p 'asdf1234!' -d ACME -h 10.1.3.30 -x 'net group "Domain Admins" /domain'
По этому поводу разработчики пишут в своём блоге:
Если вы начинающий пользователь, то, увидев эти примеры и попробовав выполнить их ещё раз, вы предположите, что инструмент не работает, и забудете о нём. Это будет неправильно, потому что
smbmap
— это отличная программа, так что мы работаем над устранением этих несоответствий использования.
Если вы запустите smbmap
в Kali 2017.2, то получите следующее:
Examples:
$ smbmap -u jsmith -p password1 -d workgroup -H 192.168.0.1
$ smbmap -u jsmith -p 'aad3b435b51404eeaad3b435b51404ee:da76f2c4c96028b7a6111aef4a50a94d' -H 172.16.0.20
$ smbmap -u 'apadmin' -p 'asdf1234!' -d ACME -h 10.1.3.30 -x 'net group "Domain Admins" /domain'
Загрузка ISO-образа, установка
Выпуск Kali 2017.2 можно загрузить через официальную страницу загрузки Kali. В этом релизе также обновлены загружаемые Kali Virtual Images и Kali ARM Images. Если у вас уже установлен и запущен Kali, то всё, что нужно сделать, чтобы получить актуальную версию — набрать следующие команды:
apt update
apt dist-upgrade
reboot
Источник: блог разработчиков Kali