黑客的福利:Kali Linux 2022.1 发布,包含 6 个新工具、SSH 广泛兼容等

admin 2022年2月16日02:53:38评论245 views字数 1912阅读6分22秒阅读模式

黑客的福利:Kali Linux 2022.1 发布,包含 6 个新工具、SSH 广泛兼容等

Offensive Security 发布了 Kali Linux 2022.1,这是 2022 年的第一个版本,具有改进的可访问性功能、视觉刷新、SSH 广泛的兼容性,当然还有新的玩具可供玩!

Kali Linux 是一个 Linux 发行版,允许网络安全专业人员和道德黑客对内部和远程网络执行渗透测试和安全审计。

在这个版本中,Kali Linux 团队引入了一系列新特性,包括:

  • 视觉刷新 - 更新壁纸和 GRUB 主题

  • Shell Prompt Changes  - 视觉改进以提高复制代码时的可读性

  • 刷新的浏览器登陆页面 - Firefox 和 Chromium 主页进行了改造,以帮助您访问所需的一切 Kali

  • Kali Everything Image  - 现在可以下载一个多合一的解决方案

  • Kali-Tweaks Meets SSH  - 使用旧的 SSH 协议和密码连接到旧的 SSH 服务器

  • VMware i3 改进 - Host-guest 功能现在可以在 i3 上正常工作

  • 辅助功能 - 语音合成又回到了 Kali 安装程序中

  • 新工具 - 添加了各种新工具,其中许多来自 ProjectDiscovery!

视觉刷新

作为新年的第一个版本,Kali 团队进行了视觉更新,为桌面、登录和启动显示添加了新背景,以及新的安装程序主题。

黑客的福利:Kali Linux 2022.1 发布,包含 6 个新工具、SSH 广泛兼容等


全新 Kali Linux 桌面壁纸


SSH 获得广泛的兼容性

由于发现了不安全的加密算法,Linux 发行版通常会默认在 SSH 中禁用它们以提高操作系统的安全性。

由于 Kali Linux 是为渗透测试而设计的,因此访问这些旧算法和密码以与遗留应用程序和服务进行通信是有帮助的。

“自从我们发布 Kali Linux 2022.1 以来 ,可以轻松配置 SSH 客户端以获得 更广泛的兼容性 ,以允许 Kali 与尽可能多的 SSH 服务器通信。在广泛兼容模式下,遗留密钥交换算法 (例如 diffie-hellman-* -sha1) 和旧密码 (例如 CBC) 已 启用,”解释了有关 SSH 广泛兼容性设置的新文档。

“因此,Kali 内部使用的工具能够使用这些过时的方法进行通信。 这样做是为了帮助提高 Kali 与仍在使用这些旧协议的旧的、过时的 SSH 服务器通信的能力。使用它的旧服务可能在生命终结,从而增加了发现漏洞或其他问题的机会。”

但是,由于这些算法是不安全的,因此 Offensive Security 默认不启用 SSH 广泛的兼容性,用户必须通过kali-tweaks.

Kali Linux 2022.1 新增九个工具

什么是没有新工具的新 Kali Linux 版本?

以下是 Kali 2022.1 中添加的六个新工具:

  • dnsx  - 快速且多用途的 DNS 工具包允许运行多个 DNS 查询

  • email2phonenumber  - 一个 OSINT 工具,只需拥有目标的电子邮件地址即可获取目标的电话号码

  • naabu  - 专注于可靠性和简单性的快速端口扫描仪

  • nuclei  - 基于模板的靶向扫描

  • PoshC2  - 具有后利用和横向移动的代理感知 C2 框架

  • proxify  - 用于 HTTP/HTTPS 流量捕获、操作和重放的瑞士军刀代理工具

增强的 ARM 支持

与几乎所有新的 Kali Linux 版本一样,开发人员通过修复错误和添加额外的包来改进对 ARM 的支持。

现在在 ARM 版本中可用的新软件包有:

  • feroxbuster

  • ghidra

此版本还修复了 RaspberryPi 图像上的蓝牙,而不是零 2 W,他们仍在努力。

最后,ARM 构建脚本现在有一个专门的文档页面

如何获取 Kali Linux 2022.1

要开始使用 Kali Linux 2022.1,您可以升级现有安装或 下载 ISO 映像以进行新安装和实时分发。

对于从以前版本更新的用户,包括安装在 Windows Subsystem for Linux (WSL) 上,您可以使用以下命令升级到最新版本。

echo "deb http://http.kali.org/kali kali-rolling main non-free contrib" | sudo tee /etc/apt/sources.list

sudo apt update && sudo apt -y full-upgrade

cp -rbi /etc/skel/. ~/

[ -f /var/run/reboot-required ] && sudo reboot -f

完成升级后,可以使用以下命令查看升级到 Kali Linux 2022.1 是否成功:

grep VERSION /etc/os-release

虽然我们只浏览了 Kali 2022.1 的一些新闻功能,但您可以  在 Kali 的网站上查看Kali 2022.1 的完整更新日志。


原文始发于微信公众号(河南等级保护测评):黑客的福利:Kali Linux 2022.1 发布,包含 6 个新工具、SSH 广泛兼容等

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年2月16日02:53:38
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   黑客的福利:Kali Linux 2022.1 发布,包含 6 个新工具、SSH 广泛兼容等http://cn-sec.com/archives/780145.html

发表评论

匿名网友 填写信息