გამოვიდა დისტრიბუტივი პენტესტერებისთვის Kali Linux 2025.3

დავით მაჭახელიძე

გამოვიდა დისტრიბუტივი კიბერუსაფრთხოების ექსპერტებისა და პენტესტერებისთვის Kali Linux 2025.3. პროექტი დაფუძნებულია Debian-ის პაკეტურ ბაზაზე და განკუთვნილია სისტემების დაუცველობის შესამოწმებლად, უსაფრთხოების აუდიტის ჩასატარებლად, ნარჩენი ინფორმაციის ანალიზისა და შეტევების შედეგების დასადგენად.

პროექტის ყველა ორიგინალური ნამუშევარი, რომელიც დისტრიბუტივისთვის შეიქმნა, ვრცელდება GPL ლიცენზიით და ხელმისაწვდომია საჯარო Git-რეპოზიტორიუმის მეშვეობით. გადაწყვეტილების ჩამოსატვირთად მომზადებულია ISO-გამოსახულებები. პროექტის ასამბლეები ხელმისაწვდომია x86_64, ARM (armhf და armel, Raspberry Pi, Banana Pi, ARM Chromebook, Odroid) არქიტექტურებისთვის. არჩევანისთვის წარმოდგენილია Xfce, KDE და GNOME სამუშაო მაგიდები.

Kali Linux-ის პროექტი გთავაზობთ ინსტრუმენტების ნაკრებს კომპიუტერული უსაფრთხოების სპეციალისტებისთვის, რომელიც მოიცავს კომპონენტებს ვებ აპლიკაციების ტესტირებისა და უკაბელო ქსელებში შეღწევის საშუალებებიდან დაწყებული, RFID საიდენტიფიკაციო ჩიპებიდან მონაცემების წასაკითხი პროგრამებით დამთავრებული.

Kali Linux-ის დისტრიბუტივის კომპლექტაციაში შედის ექსპლოიტების კოლექცია და დაახლოებით 400 სპეციალიზებული უტილიტა უსაფრთხოების შესამოწმებლად (ახალი ხელსაწყოები და მრავალი გაუმჯობესება დაემატა ახალ ვერსიაში), მათ შორის Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. გარდა ამისა, დისტრიბუტივში შედის პაროლების (Multihash CUDA Brute Forcer) და WPA გასაღებების (Pyrit) მოსაძებნი საშუალებები, რომლებიც იყენებენ NVIDIA და AMD GPU-ებს დასაჩქარებლად.

ახალ ასამბლეაში დაბრუნებულია Nexmon-ის მხარდაჭერა Raspberry Pi-ზე Wi-Fi-ის მონიტორინგისა და ინექციებისთვის და სრულად განხორციელდა Vagrant-გამოსახულებების ასამბლეის სისტემის რედიზაინი (განახლებულია Packer/Vagrant-პაიპლაინები). Broadcom/Cypres-ისთვის განკუთვნილი Nexmon ახლა იძლევა საშუალებას, გამოიყენოს Raspberry Pi 5-ის ჩაშენებული Wi-Fi პაკეტების ჩასაჭრელად და ტრაფიკის ინექციის შეტევებისთვის. ასევე დაემატა 10 ახალი ინსტრუმენტი, მათ შორის უტილიტა ვებ-უსაფრთხოების აუდიტისთვის და ხელსაწყოები ხელოვნურ ინტელექტთან სამუშაოდ. გარდა ამისა, პროექტში გაუმჯობესდა VPN პლაგინის ინტერფეისი Xfce-ში და შეწყდა მოძველებული ARMel არქიტექტურის მხარდაჭერა.

Kali Linux 2025.3 იყენებს Linux 6.12-ის ბირთვს და GNOME 48 სამუშაო მაგიდის გარემოს. დისტრიბუტივის შემადგენლობაში შედის ახალი უტილიტები:

  • Caido — გრაფიკული ვებ-აუდიტის კლიენტი, ძირითადი ინტერფეისი “დააკვირდი-დააკლიკე-მოახდინე ინსპექცია”.
  • caido‑cli — იმავე ნაკრების სერვერული ნაწილი, ბექენდის ცალკე გასაშლელად და პროფილების ზუსტად სამართავად;
  • Detect It Easy (DiE) — ფაილების ტიპისა და შეფუთვების განსაზღვრა, მოსახერხებელი საწყისი წერტილი რევერსული ინჟინერიამდე;
  • Gemini CLI — open-source აგენტი, რომელიც Gemini-ის შესაძლებლობებს პირდაპირ ტერმინალში მოაქვს;
  • krbrelayx — ნაკრები Kerberos Relay-შეტევებისთვის და დომენებში unconstrained delegation-ის ბოროტად გამოყენებისთვის;
  • ligolo‑mp — “მულტიფლეიერული” პივოტინგი: გვირაბების მოქნილი გაყვანა რთულ სეგმენტებში;
  • llm‑tools‑nmap — კავშირი, რომელიც LLM-აგენტებს საშუალებას აძლევს, nmap-ზე დაყრდნობით წამოიწყონ ქსელის აღმოჩენა და სკანირება;
  • mcp‑kali‑server — MCP კონფიგურაცია, რათა დაუმეგობრდეს თქვენი AI-აგენტი Kali-ს და მის ინსტრუმენტარიუმს;
  • patchleaks — პატჩებში უსაფრთხოების ცვლილებების გამოკვეთა განმარტებებით — გეხმარებათ სწრაფად გადამოწმებაში… ან ოპერატიულად შექმნათ PoC;
  • vwifi‑dkms — ვირტუალური/„ცარიელი“ Wi-Fi-ქსელები კავშირის/გათიშვის სცენარების გამართვისთვის რეალურ წერტილებთან სირბილის გარეშე.