Kali Linux выпустила версию 2024.4, четвертую и финальную версию 2024, в которой появилось четырнадцать новых инструментов, множество улучшений, а также были упразднены некоторые функции.
Kali Linux – это дистрибутив, созданный для профессионалов в области кибербезопасности и этичных хакеров для проведения тестирования на проникновение, этичного взлома, исследования уязвимостей, аудита безопасности и тренировок «красных команд».
В этом финальном выпуске 2024 года команда Kali Team расширила поддержку Raspberry Pi, добавила новую версию Python по умолчанию и прекратила выпуск сборок i386.
Четырнадцать новых инструментов в Kali Linux 2024.4
В этом выпуске появилось четырнадцать новых инструментов:
- bloodyad – механизм повышения привилегий Active Directory
- certi – Запрос сертификатов в ADCS и обнаружение шаблонов
- chainsaw – Быстрый поиск и охота в артефактах судебной экспертизы Windows
- findomain – Самое быстрое и полное решение для распознавания доменов
- hexwalk – Шестнадцатеричный анализатор, редактор и просмотрщик.
- linkedin2username – Генерация списков имен пользователей для компаний на LinkedIn
- mssqlpwner – Взаимодействие и взлом MSSQL-серверов
- openssh-ssh1 – Secure SHell (SSH) клиент для устаревшего протокола SSH1
- proximoth – Инструмент для обнаружения уязвимостей при атаках через контрольные кадры
- python-pipx – Выполнение двоичных файлов из пакетов Python в изолированных средах
- sara – Инспектор безопасности RouterOS
- web-cache-vulnerability-scanner – CLI-инструмент на базе Go для тестирования отравления веб-кэша
- xsrfprobe – Расширенный набор инструментов для аудита и эксплуатации межсайтовых подделок запросов (CSRF/XSRF).
- zenmap – фронт-энд Network Mapper (nmap) (zenmap-kbx больше не нужен!)
Kali заявляет, что они также обновили ядро Linux до версии 6.11.
Конец ядра i386 и образов
С выходом Kali 2024.4 больше не будет выпускаться образов i386, так как Debian, на котором основана Kali, прекратил поддержку 32-битных сборок в октябре.
Однако, поскольку 32-битные программы по-прежнему могут работать на образах x86-64, Kali Linux не стал удалять пакеты i386 из дистрибутива.
«Несмотря на то, что эта архитектура давно устарела, она оставалась поддерживаемой в программном обеспечении в течение многих лет. 2019 год стал годом, когда основные дистрибутивы Linux (Fedora 31 и Ubuntu) начали отказываться от неё. Наконец, в октябре 2024 года Debian прекратил сборку ядра
i386
(и, как следствие, образов ОС). Kali Linux, основанный на Debian, последовал этому примеру: образы и выпуски больше не будут создаваться для этой платформы.
Важно отметить, что это не мгновенная смерть для i386. Архитектуры умирают не так. Ядро и образы i386 исчезли, однако пакеты i386 в целом не удалены из репозитория. Это означает, что по-прежнему можно запускать программы i386 на 64-битной системе. Либо напрямую через менеджер пакетов (APT поддерживает установку пакетов i386 на систему amd64), либо через образы i386 Docker.»
Новая версия Python по умолчанию 3.12
В этом выпуске интерпретатор Python версии 3.12 установлен по умолчанию, а установка пакетов с помощью команды pip запрещена по умолчанию.
Как объяснила команда Kali Team в июле 2023 года, запуск pip от имени root для установки общесистемных пакетов может привести к конфликтам со встроенным менеджером пакетов дистрибутива.
«В новой версии Python есть одно важное изменение: установка сторонних пакетов Python через
pip
теперь настоятельно не рекомендуется и запрещена по умолчанию. Это изменение назревало уже давно, мы писали о нем еще 18 месяцев назад, с тех пор в блоге каждого релиза появлялись небольшие напоминания о нем, а в блоге релиза 2024.3 мы еще раз напомнили о нем. Теперь оно наконец-то вступило в силу»
- объясняет команда Kali Team
Для тех, кто хочет использовать программу типа pip, в Kali теперь есть команда pipx
которая служит заменой. Инструкции по использованию команды pipx можно найти здесь.
Ключи SSH DSA теперь устарели
Kali Linux 2024.4 поставляется с OpenSSH (9.8p1), в котором устарели ключи SSH DSA.
Для тех, кому необходимо поддерживать старые ключи для старых систем, новая сборка включает клиент SSH1, который, по словам команды Kali, представляет собой SSH-клиент, замороженный на версии 7.5.
Однако разработчики предупреждают, что если вы используете инструменты, которые не знают о команде ssh1
, они больше не будут корректно работать с устаревшими системами, требующими DSA-ключей.
«Если вы используете очень старые SSH-серверы, вам может понадобиться этот клиент, при условии, что вы используете SSH-клиент непосредственно из командной строки. Однако если вы используете его непосредственно (через какой-либо инструмент, использующий SSH), возможно, что инструмент не знает о команде ssh1, поэтому на практике вы потеряете поддержку ключей DSA в этом новом выпуске Kali. Если вы оказались в такой ситуации, обратитесь к нам (через наш №№11№№ или наш баг-трекер), и мы, возможно, сможем помочь.»
- объясняет команда Kali
Расширена поддержка Raspberry Pi Imager
Raspberry Pi Imager – это инструмент, который позволяет находить поддерживаемые образы Raspberry Pi и легко записывать их на карту microSD.
В этом выпуске Kali Linux вы можете использовать имиджер для предварительной настройки параметров, которые будут автоматически применяться к образу Kali Linux Raspberry Pi при записи его на карту microSD.
Эти настройки могут включать пользовательское имя хоста, учетные данные для входа в систему, ключи SSH, конфигурацию сети Wi-Fi и настройки локали, что значительно упрощает настройку образа до того, как он впервые загрузится.

Изменения рабочего стола
В этом выпуске Kali Linux включает окружение рабочего стола Gnome 47 и расширенную поддержку настройки цветов.
«Мы рады сообщить, что последнее обновление рабочего стола GNOME, GNOME 47, уже доступно. Это обновление привнесло множество изменений и улучшений в рабочий стол, но наиболее заметной особенностью является новая поддержка настройки цвета акцентов. Теперь вы можете выбрать свой любимый цвет для виджетов окон и оболочки, что дает вам больше возможностей для управления внешним видом и восприятием рабочего стола».
- объявила команда Kali Team
Разработчики также представили новое расширение панели системного монитора и тему для входа в систему.

Как получить Kali Linux 2024.4
Чтобы начать использовать Kali Linux 2024.4, вы можете обновить существующую установку, выбрать платформу или напрямую загрузить ISO-образы для новых установок и живых дистрибутивов.
Для тех, кто обновляется с предыдущей версии, вы можете использовать следующие команды для обновления до последней версии.
echo "deb http://http.kali.org/kali kali-rolling main contrib non-free non-free-firmware" | sudo tee /etc/apt/sources.list sudo apt update && sudo apt -y full-upgrade cp -vrbi /etc/skel/. ~/ [ -f /var/run/reboot-required ] && sudo reboot -f
Если вы используете Kali в подсистеме Windows для Linux, обновите ее до WSL2, чтобы получить более удобную работу, включая возможность использовать графические приложения.
Проверить версию WSL, используемую Kali, можно с помощью команды wsl -l -v
в командной строке Windows.
После завершения обновления вы можете проверить, было ли обновление успешным, с помощью следующей команды:
grep VERSION /etc/os-release

Полный список изменений для Kali 2024.4 можно посмотреть на сайте Kali.
Комментарии (0)