Обзор Kali Linux 2021.2 +33


AliExpress RU&CIS


В начале июня состоялся релиз дистрибутива для цифровой криминалистики и тестирования систем безопасности Kali Linux 2021.2. Эта операционная система является клоном Debian, используя репозиторий Testing с наиболее свежими пакетами. Новые iso образы становятся доступными для загрузки каждые три месяца, предыдущим релизом был 2021.1, а следующим будет 2021.3. Собственные наработки, созданные в рамках проекта, выложены на Гитлабе.

--(kali?kali)-[~]
L-$ lsb_release -a 
No LSB modules are available.
Distributor ID: Kali
Description:    Kali GNU/Linux Rolling
Release:        2021.2
Codename:       kali-rolling

Kali Linux вобрал в себя солидный опыт разработки операционных систем для проверки возможностей несанкционированного доступа к ресурсам ИТ. Начало было положено в августе 2004-го с выходом WhiteHat Knoppix. Затем было несколько выпусков WHAX и BackTrack, под капотом SlackWare Live CD. С марта 2013 г. под руководством Мати Ахарони и Девона Кернса из Offensive Security выходит Kali Linux v1.0, уже на базе Debian.

Установка


Kali Linux предоставляет множество вариантов для установки, начиная простой рабочей станцией и заканчивая мобильными и встроенными устройствами. Рабочим столом по-умолчанию является Xfce, однако можно выбрать и другие DE:

  • Enlightenment e17;
  • GNOME;
  • i3;
  • KDE;
  • LXDE;
  • MATE.


? Обычное железо и Live boot


Имеются iso образы и торренты для платформ:

  • AMD64;
  • Intel 386;
  • ARM64 iso образ для чипов Apple M1.

Все образы доступны в трех вариантах:

  • weekly, самые свежие и в то же время нестабильные пакеты;
  • installer, стандартный оффлайновый набор ПО;
  • netinstaller, все пакеты скачиваются во время установки. Не доступен для установки с Live USB;


? Виртуальные машины


Можно скачать 64-битные образы и торренты для VMWare и Virtualbox. Для беглого ознакомления с возможностями Kali Linux это пожалуй самый оптимальный вариант. Образ для VMWare имеет размер в 2.6 GiB, для Virtualbox — чуть побольше, 3.8 GiB. Кроме того доступны образы VM для Vagrant.

? ARM


На данный момент имеются образы для следующих устройств на чипах ARM:

? Raspberry Pi

  • 1 (Original);
  • 2, 3, 4 и 400 (32-бит);
  • 2 (v1.2), 3, 4 и 400 (64-бит);
  • Zero;
  • Zero W.

? Pine64

  • Pinebook;
  • Pinebook Pro.


? Hardkernel

  • ODROID-C2;
  • ODROID-XU3.


? FriendlyARM

  • NanoPi3;
  • NanoPi Neo Plus2.

? Banana Pi

? Banana Pro

? Gateworks Ventana

? Мобильные средства


Проект Kali NetHunter — это первая платформа тестирование на проникновение с открытым исходным кодом для устройств под управлением ОС Android. В наборе имеется множество уникальных функций, недоступных на других аппаратных платформах. Специфика NetHunter состоит в том, что с его помощью можно осуществлять проверки безопасности и попытки проникновения на мобильных устройствах. Примеры использования могут включать в себя следующие сценарии:

  • Точка доступа Mana Evil в один клик.
  • BadUSB атака типа MITM через эмуляцию работы USB устройства. Подключив NetHunter к компьютеру жертвы, тот перенаправляет сетевой трафик через себя.
  • Взлом Bluetooth;

Рис. 1 Kali NetHunter.

Кали NetHunter может быть установлен на эти мобильные устройства:

? Gemini PDA (Nougat 5.x)

? Generic

  • ARM64;
  • ARMhf.

? LG V20 Int (Nougat 5.x)

? Nexus, все модели начиная с 5-й модели и заканчивая 10-й (Lollipop)

? Nokia

  • 3.1 (Pie 9.0);
  • 6.1 (11).

? OnePlus

  • OnePlus One (11);
  • OnePlus 2 (Nougat 5.x);
  • OnePlus 2 (Pie 9.0);
  • OnePlus (AnyKernel Pie 9.0);
  • OnePlus (AnyKernel 10);
  • OnePlus (OxygenOS 10);
  • OnePlus 7;
  • OnePlus 7 Pro (OxygenOS 10);
  • OnePlus Nord (11).

? Samsung

  • Galaxy Tab S4 (LTE)(Oreo 8.0);
  • Galaxy Tab S4 (WiFi)(Oreo 8.0).

? Sony XPeria Z1

  • Marshmallow 6.0;
  • Pie 9.0.

? Xiaomi

  • Davinci Miui (10);
  • Xiaomi Mi A3 (LineageOS 18.1).

? ZTE

? Контейнеры


Есть сборки для Docker и LXC/LXD, установка производится штатными средствами контейнерного ПО.
kali@kali:~$ docker pull kalilinux/kali-rolling
kali@kali:~$ lxc launch images:kali/current/amd64 my-kali

Kali-docker образы доступны для платформ arm64, armhf и amd64.

? Облако


Образы Kali Cloud можно по-быстрому развернуть в инфраструктуре различных облачных провайдеров:

  • AWS;
  • Azure;
  • Digital Ocean;
  • Linode.


Особенности и характеристики Kali 2021.2


Главная особенность Kali Linux — наличие полноценной подборки специальных приложений для проверки взлома и проникновения. Их общее количество превышает 600 и они разнесены по следующим категориям:

  • Сбор информации: nmap и его разновидности, goofile, p0f и пр.;
  • Анализ уязвимости: cisco-torch, BED, DotDotPwn и пр.;
  • Атаки на беспроводное соединение: Aircrack-ng, Kismet, Pyrit и пр.;
  • Веб-приложения: Blind Elephant, hURL, Nikto, Paros, и пр.;
  • Инструментарий эксплуатации: commix, routersploit, Social-Engineer Toolkit и пр.;
  • Стресс-тесты: DHCPig, t50, Reaver и пр.;
  • Аналитический инструментарий: ddrescue, pdf-parser, iPhone-Backup-Analyzer и пр.;
  • Охота на пароль: Hashcat, THC-Hydra, John the Ripper, wordlists и пр.;
  • Прослушивание и подделка: _hexinject, mitmproxy, Wireshark и пр.;
  • Обратная разработка: apktool, javasnoop, Valgrind и пр.;
  • Поддержание доступа: dns2tcp, HTTPTunnel, pwnat и пр.;
  • Аппаратный взлом: Arduino, dex2jar, smali и пр.;
  • Средства для отчетности: cherrytree, dos2unix, Metagoofil и пр.

Одно из новых впечатлений, еще на этапе установки ОС, это замена супер-пользователя root с паролем tor на kali / kali. Объективности ради надо заметить, что изменение произошло в предыдущем релизе Kali. Это не так просто, как кажется, так как многие серверные приложения крепко привязаны к привилегиям root-а. Некоторые операционные системы давно уже отказались от root, в частности Ubuntu Linux обесточила супер пользователя с незапамятных времен.

?Kaboxer


Представлен Kaboxer 1.0, (от Kali Application Boxeri), с помощью которого громоздкие приложения можно упаковать в контейнер и далее интегрировать с ОС и штатным менеджером пакетов. Вся прелесть в том, что для пользователя всё прозрачно, программа скомпонованная таким образом устанавливается точно так же из aptitude install package-name. На данный момент с помощью Kaboxer распространяются лишь эти приложения:

  • Covenant — клиент-серверная сетевая служба;
  • Firefox Developer Edition — тяжелое графическое приложение для веб-разработчиков;
  • Zenmap — приложение использует Python 2.


? Kali-Tweaks v1.0


Анонсирована утилита Kali-Tweaks в помощь пользователям дистрибутива для легкой и корректной настройки операционной системы под свои нужды. Это вполне согласуется с философией Kali Linux — полностью отдавать себе отчет в своих действиях. С помощью Kali-Tweaks можно задать конфигурацию для компонент:

Рис 2. Kali-Tweaks.

  • мета-пакеты;
  • сетевые репозитории, это позволяет добавить, или удалить установку новейших и экспериментальных пакетов из древа;
  • командная строка и консоль, например выбрать между Bash и Zsh;
  • виртуализация.


? Bleeding-Edge


Ветка репозитория Bleeding Edge существует с марта 2013 г. В дословном переводе это означает кровоточащий край, смысл термина в обозначении самого острого края (острие науки передовой край), отдаленной границы, там где опасно. Соответственно, пакеты из этой ветки никак нельзя назвать стабильными. В текущем выпуске Kali Linux полностью переработан бэкенд репозитория.

Рис. 3 В kali-tweaks можно подключить репозиторий bleeding-edge.

kali@kali:~$ dpkg -l   | grep ffuf
ii  ffuf             1.3.1-0kali1                        amd64        Fast web fuzzer written in Go (program)
kali@kali:~$
kali@kali:~$ sudo apt install -y ffuf/kali-bleeding-edge
...
kali@kali:~$
kali@kali:~$ dpkg -l   | grep ffuf
ii  ffuf             1.3.1+git20210505.1.f032167-0kali1~jan+nus1 amd64        Fast web fuzzer written in Go (program)
kali@kali:~$


? Привилегированные порты


В Unix/Linux системах по умолчанию только root имеет доступ на открытие TCP/IP портов в интервале 1-1024, их еще называют привилегированными. Можно по-разному обходить это ограничение, например перенаправлять привилегированный порт на обычный.
kali@kali:~$ sudo iptables -A PREROUTING -t nat -i eth0 -p tcp --dport 443 -j REDIRECT --to-port 8443

Но этот способ плохо масштабируем и может привести к путанице. Благо, теперь не надо перебрасывать порты, так как обычный пользователь может запускать приложения, которые открывают сокет на привилегированных TCP/IP портах. Это стало возможным благодаря специальному патчу на ядро Linux, без него функционал не будет доступен.

? Kali NetHunter


В новой версии были такие обновления:

  • поддержка Android 11;
  • улучшение в работе Magisk root;
  • повышена совместимость благодаря динамическим партициям;
  • улучшения в модуле Bluetooth;
  • включены патчи rtl88xxau для более старых версий ядра.


? Новые приложения


Вот список новинок текущего релиза:

  • CloudBrute — Разузнать об инфраструктуре компании, найти файлы и приложения в облачной среде.
  • Dirsearch — Обнаружить файлы и директории на веб-серверах.
  • Feroxbuster — Простое, быстрое, рекурсивное обнаружение содержимого интернет ресурса.
  • Ghidra — Платформа обратной разработки.
  • Pacu — Платформа для эксплойтов AWS.
  • Peirates — Проникновение в среду Kubernetes.
  • Quark-Engine — Рейтинговая система оценки вредоносных программ для Android.
  • VSCode a.k.a. Visual Studio Code Open Source, редактор кода с открытыми исходниками.


? Графика и рабочий экран


В терминале появилось возможность быстрого переключения по горячей клавише Ctrl+p между однострочным и двустрочным приглашением PS1.

Рис 4. Переключение режимов PS1 терминала Xfce.

Переработана панель быстрого запуска Xfce, из нее убрали экранный рекордер kazam, добавив текстовый редактор и веб-браузер. Появились новые обои рабочего стола и экрана входа в DE. Для приложений терминала Xfce и файлового менеджера Thunar появилась опция запуска с правами root.

Рис 5. Root терминал Xfce.

? Raspberry Pi


  • kalipi-config — своего рода raspi-config на стероидах для облегчения начальной настройки Kali Linux на Raspberry Pi.
  • kalipi-tft-config — для облегчения начальной настройки TFT дисплеев на Rapberry Pi.
  • Заявлено повышение производительности на 1500%.
  • Ядро Linux обновилось до версии 5.4.83.
  • На Raspberry Pi 4 и Raspberry Pi 400 полноценно заработал Bluetooth.
  • Время первой загрузки сократилось с 20 до 15 с.


? Разное


Помимо этого были и другие изменения и исправления в разных местах. Устранены дефекты в приложении терминала и pkexec. Помимо этого:

  • Wireshark теперь могут запускать и непривилегированные пользователи;
  • новый Win-Kex v2.10 теперь поддерживает многоэкранный режим;
  • пакет Parallels Tools вышел из Technical Preview для устройств на чипах Apple M1.





Комментарии (7):

  1. GritsanY
    /#23255814

    Всё ещё нет возможности прокинуть встроенный в ПК Wi-Fi адаптер внутрь виртуалки с Kali?

    • DIIV
      /#23256058

      USB Redirect пробрасывает и точно работает в мониторе с чипами rtl88хх, а вот как пробросить не USB-адаптер не знаю.

      • Alaren_Smith
        /#23258296

        Могу сказать за Win10+VMware и к сожалению никак! Виртулка видит только USB периферию.

    • shushu
      /#23256066

      Я думаю это не проблема Kali.Это больше к VirtualBox / VMWare относится.

      Можно попробовать использовать USB адаптер.

      • GritsanY
        /#23256080

        Да я без претензий. Спрашиваю у людей в теме — может, есть у кого новости.

        • shushu
          /#23256258

          Чисто технически, можно попробовать пробросить аппаратуру используя vfio passthrough и qemu.

          Но это будет работать только под линукс, насколько мне известно. Не уверен или такое же можно провернуть с виндовс.

  2. ne555
    /#23257934

    Статье более подходит место в разделе "новости".

    мажорнее использовать screenfetch