黑客利器再进化!Kali Linux 2024.4震撼发布,32位系统谢幕,全面升级引爆新风暴!
智慧科技
12月18日消息,KaliLinux是一款广受青睐的Linux发行版,它特别适用于进行渗透测试、漏洞分析、安全审计以及红蓝对抗演习等活动,因此深受网络安全专家和专业人士的欢迎。
日前,Kali Linux于2024年发布了其年度最终版本——2024.4版。此次更新引入了Linux内核6.11版本,并加强了对树莓派的支持。此外,该版本还升级到了Python 3.2版本。同时,官方宣布了一个重要决定:从现在起将停止对32位系统的支持,不再提供i386架构的镜像文件。
Kali Linux 2024.4主要更新如下:
Python版本升级
KaliLinux在2024.4版本更新中,将Python3.12设定为默认解释器。在管理Python第三方包时,官方建议使用pipx替代pip,并且在官方文档中特别添加了pipx的使用指南。
告别32位系统
另一个显著变化是Kali完全放弃了对i386内核和镜像的支持,但Kali依然保留了i386软件包。用户可以通过包管理器或Docker容器,在64位系统上继续运行32位程序。
安全方面
随着集成OpenSSH 9.8p1版本,系统不再支持DSA密钥,这一变化强调了对更安全加密算法的需求。值得注意的是,Kali Linux已经预装了ssh1客户端作为替代方案,以确保用户能够继续进行安全连接。这一调整反映了网络安全领域不断演进的趋势,也提醒我们应当持续关注并采用最新的安全措施来保护我们的系统免受潜在威胁。 这一变动不仅体现了技术发展的必然趋势,也向广大用户传递了一个明确的信息:为了系统的安全,必须及时更新和使用更为先进的加密技术和工具。同时,这也提示开发者和用户,在选择和使用加密方法时,需要更加谨慎地考虑其长期的安全性和兼容性。
树莓派定制功能
树莓派玩家有福了!Kali的树莓派镜像新增了自定义功能,现在可以使用树莓派成像工具,在设备开机前设置好用户名、密码、Wi-Fi和SSH密钥,让Kali在树莓派上的部署变得超级简单。
14款全新安全工具加入
作为渗透测试系统的标杆,Kali Linux 2024.4又带来了14款强力工具:
bloodyAD:一款全面的Active Directory权限提升工具,使域环境渗透测试更为便捷高效。
certi:专门用于与ADCS交互,可以请求证书并发现证书模板。
Chainsaw:Windows取证神器,能快速从海量日志中定位可疑威胁。
Findomain:这款工具以其迅速和全面的特点著称,能够帮助用户挖掘出目标域名的所有相关联域名。
HexWalk:这是一款集查看、编辑和分析于一体的十六进制工具,使二进制分析变得更加便捷高效。 这款名为HexWalk的软件无疑为技术爱好者和专业人士提供了一个强大的平台,使得处理复杂的二进制数据变得轻而易举。它不仅简化了繁琐的数据分析过程,还提高了工作效率。对于那些需要频繁进行低级数据操作的用户来说,HexWalk无疑是一个非常实用的选择。此外,其直观的操作界面也大大降低了学习成本,即使是初学者也能快速上手。总的来说,HexWalk的推出,标志着在二进制数据分析领域迈出了重要的一步,为用户提供了更便捷、高效的解决方案。
linkedin2username:利用LinkedIn企业页面生成潜在用户名列表,成为社会工程学的重要工具。
MSSqlPwner:专业级MSSQL渗透工具,集交互和破解功能于一身。
OpenSSH-ssh1:为兼容老系统特别提供的SSH1客户端。
Proximoth:命令行下的Wi-Fi设备探测和控制帧攻击工具。
python-pipx:让Python包在独立环境中运行,彻底告别依赖冲突。
Sara:专门用于分析RouterOS配置的自动化工具。
Web Cache Vulnerability Scanner:基于Go开发的Web缓存投毒测试工具。
XSRFProbe:强大的CSRF/XSRF漏洞扫描和检测工具包。
Zenmap:为nmap提供了图形界面,让网络扫描更加直观。
老版本用户可以使用 `sudo apt full-upgrade` 命令进行系统升级。如果计划重新安装系统,可以直接访问官网下载最新镜像。