Gestern erschien Kali Linux 2021.2 und bringt einige substanzielle Verbesserungen für die auf Debian basierende Pentesting-Distribution mit. Über Kaboxer, den Kali Applications Boxer habe ich vor einigen Tagen bereits berichtet. Dabei geht es um Container für schwierig zu paketierende Anwendungen, wobei die Container für den Anwender transparent per APT gehandhabt werden.
Kali Tweaks
Eine weitere Neuerung stellt die App Kali Tweaks dar, die Anwendern mit einer frischen Installation die Konfiguration erleichtern soll. Mit Kali Tweaks lassen sich unter anderem Meta-Pakete installieren oder entfernen, Repositories einrichten, Shell und Prompt festlegen oder Virtuelle Maschinen einrichten.
Bleeding Edge Repository
Das Kali Bleeding Edge-Repository wurde überarbeitet. Damit erhält der Anwender Zugriff auf Pakete, die mit der neuesten Version des Quellcodes aus dem Upstream-Git-Repository erstellt wurden. Die Dokumentation hilft bei der Nutzung dieser Funktion. Bisher werden 78 Tools von dieser Methode unterstützt, es werden sukzessive weitere Tools hinzugefügt
Der von Kali verwendete Kernel wurde gepatcht, um die Einschränkung aufzuheben, dass für die Verwendung von TCP- und UDP-Ports unter 1024 eine Berechtigung erforderlich ist. Als Gründe dafür nennt die Ankündigung der Veröffentlichung im Kali-Blog, das Kali hauptsächlich eine Desktop-orientierte Distribution sei und die privilegierten Ports eher im Server-Bereich Anwendung finden.
Neue Tools
Kali Linux 2021.2 bringt zudem acht neue Tools mit:
- CloudBrute – Finden von Infrastruktur, Dateien und Anwendungen eines Unternehmens bei den führenden Cloud-Anbietern
- Dirsearch – Brute-Force-Verzeichnisse und Dateien in Webservern
- Feroxbuster – Einfaches, schnelles, rekursives Auffinden von Inhalten
- Ghidra – Reverse-Engineering-Framework
- Pacu – AWS-Exploitation-Framework
- Peirates – Kubernetes-Penetration
- Quark-Engine – Android-Malware-Bewertungssystem
- VSCode a.k.a. Visual Studio Code Open Source
Auch Kali für den Raspberry Pi erhielt zwei neue Pakete:
- kalipi-config – »raspi-config auf Steroids« zur Unterstützung bei der Ersteinrichtung von Kali Linux auf einem Raspberry Pi
- kalipi-tft-config– hilft bei der Ersteinrichtung von TFT-Displays auf einem Raspberry Pi
Fehler wurden unter anderem bei der Unterstützung für Docker und der Virtualisierungslösung Parallels für Apple M1 Anwender beseitigt. Alle weiteren Änderungen sind der Ankündigung zu entnehmen. Abbilder der neuen Version liegen im Download-Portal des Projekts.