Kali Linux 2024.4 正式发布!作为一款基于 Debian 的渗透测试和安全审计系统,这次更新不仅是今年第 4 次重大升级,还正式宣布了放弃对 32 位系统的支持。
Kali Linux 2024.4 主要更新
Python 版本升级
Kali Linux 2024.4 最大的变化是将 Python 3.12 作为默认解释器。虽然为了确保兼容性,这次升级花了不少时间来进行测试,但对安全研究人员和开发者来说,绝对值得等待。
在 Python 包管理方面,官方现在推荐使用 pipx 而不是 pip 来安装第三方包。这样每个 Python 应用都能在独立环境中运行,不仅提高了系统稳定性,还增强了安全性。为了帮助大家尽快上手,Kali 官方文档特还别加入了 pipx 使用教程。
告别 32 位系统
另一个重要变化是 Kali 彻底告别了 i386 内核和镜像,标志着不再支持传统的 32 位架构。虽然 64 位技术已经普及了 20 多年,但为了兼顾一些老系统和游戏,Kali 仍保留了 i386 软件包。你可以通过包管理器或者 Docker 容器,在 64 位系统上继续运行 32 位程序。
安全方面
在安全性方面,随着集成 OpenSSH 9.8p1,系统不再支持 DSA 密钥。不过别担心,Kali 已经预装 ssh1 客户端作为替代方案。此外,像 kali-tweaks 这样的工具能帮助你轻松配置 SSH,在做渗透测试时还可以随时启用旧版协议和加密方式。
树莓派定制功能
树莓派玩家有福了!Kali 的树莓派镜像新增了自定义功能。现在,你可以使用树莓派成像工具,在设备开机前设置好用户名、密码、Wi-Fi 和 SSH 密钥。这项功能让 Kali 在树莓派上的部署变得超级简单。
桌面环境升级
桌面用户可以体验到 GNOME 47 带来的新变化。系统现在支持自定义强调色,让你的界面更具个性。而且,强调色还能与图标、窗口主题完美同步,带来统一的视觉效果。系统监控面板功能也更加强大,GNOME 文本编辑器的配色方案也更加养眼。
14 款全新安全工具加入
作为渗透测试系统的标杆,Kali Linux 2024.4 又带来了 14 款强力工具:
- bloodyAD:一款功能丰富的 Active Directory 权限提升工具,让域环境渗透更加得心应手。
- certi:专门用于与 ADCS 交互,可以请求证书并发现证书模板。
- Chainsaw:Windows 取证神器,能快速从海量日志中定位可疑威胁。
- Findomain:快速而全面的域名识别工具,帮你发现目标的所有关联域名。
- HexWalk:集查看、编辑和分析于一体的十六进制工具,让二进制分析变得更加轻松。
- linkedin2username:通过 LinkedIn 公司页面生成可能的用户名列表,社会工程学必备工具。
- MSSqlPwner:专业级 MSSQL 渗透工具,集交互和破解功能于一身。
- OpenSSH-ssh1:为兼容老系统特别提供的 SSH1 客户端。
- Proximoth:命令行下的 Wi-Fi 设备探测和控制帧攻击工具。
- python-pipx:让 Python 包在独立环境中运行,彻底告别依赖冲突。
- Sara:专门用于分析 RouterOS 配置的自动化工具。
- Web Cache Vulnerability Scanner:基于 Go 开发的 Web 缓存投毒测试工具。
- XSRFProbe:强大的 CSRF/XSRF 漏洞扫描和检测工具包。
- Zenmap:为 nmap 提供了图形界面,让网络扫描更加直观。
Kali NetHunter 重大升级
移动渗透利器 Kali NetHunter 这次也迎来了重大更新:
- 新增 Wifipumpkin3 工具,取代了老旧的 Mana 工具包。现在能更方便地建立带互联网连接的伪装 Wi-Fi 热点。
- NetHunter 商店全面升级,改用 F-Droid 框架,提供更多开源应用,使用体验更好。
- 系统支持通过 NetHunter 应用直接刷写内核,无需再依赖各种恢复工具。
目前,NetHunter 已经支持超过 100 种 Android 设备,包括支持 Android 15 的 Realme X7 Max 5G 和小米 Mi A3。
ARM 设备支持更强大
ARM 单板机支持也更加优化:
- 完美支持 Raspberry Pi 5 和 Pi 500,并启用了 KMS 图形系统,画面更加流畅。
- 对 DSI 显示屏和摄像头的识别更加准确。
- 在社区的努力下,修复了 BeagleBone Black 等设备上的一些问题。
Kali Linux 2024.4 升级建议
- 老版本用户可以使用
sudo apt full-upgrade
进行升级。 - 如果打算重新安装,可以直接前往官网下载最新镜像。
要进一步了解 Kali Linux 2024.4 的详细更新内容,欢迎查看官方发布公告。
最新评论
无法记录系统日志,影响故障排查和安全审计。依赖于 rsyslog 进行日志记录的应用和服务可能会遇到问题。
您好,想请问一下是关闭后有其他影响吗
肯定啊!
安装后还是要梯子才能使用吗