Kali Linux 2022.1 版本(視覺更新、Kali Everything ISO、舊版 SSH)


  2022 年 2 月 14 日,星期一

Kali Linux 2022.1 版本(視覺更新、Kali Everything ISOs、舊版 SSH)

今天我們推出了新年第一個 Kali Linux版本Kali Linux 2022.1,正好趕上情人節!此版本帶來了各種視覺更新和對現有功能的調整,如果您現有 Kali Linux 安裝,可以下載升級

自2021 年 12 月發布 2021.4 版本以來的變更日志摘要如下

  • 視覺刷新- 更新壁紙和 GRUB 主題
  • Shell 提示符改變 - 視覺改進以提高復制代碼時的可讀性
  • 刷新的瀏覽器登陸頁面- 火狐和Chromium的主頁已經改頭換面,幫助你訪問你需要的一切Kali
  • Kali Everything Image - 現在可以下載一個多包合一的解決方案(譯者注:包就是元包,就是一個工具分類包)
  • Kali-Tweaks Meets SSH - 使用舊的 SSH 協議和密碼連接到舊的 SSH 服務器
  • VMware i3 改進- Host-guest 功能現在可以在 i3 上正常工作
  • 輔助功能- 語音合成又回到了 Kali 安裝程序中
  • 新工具- 添加了各種新工具,其中許多來自 ProjectDiscovery!

除此之外,我們一直在開發一項新功能,但還沒有完全准備好(因為文檔仍在進行中!)。這是一篇很大的功能,所以一旦准備好它就會有自己的博客文章來幫助展示它對我們的重要性。此功能為您的裸機安裝人員准備的!


視覺刷新:主題更新

正如在Kali 2021.2中承諾的那樣,從這個版本 (2022.1) 開始往后,我們每年的 20xx.1 版本將是唯一具有主要視覺更新的版本。使用每年的生命周期,它使人們更容易識別Kali Linux隨着時間推移的不同版本。此更新包括用於桌面、登錄啟動顯示的新壁紙,以及更新后的安裝程序主題如果您最近更新過,您可能已經看到了。

此外,我們的 ISO 映像中存在的啟動菜單的功能、主題和布局也得到了改進。通過這些更改,使它們始終保持一致性。此前,UEFIBIOS 啟動菜單中的菜單有不同的選項、設計,也有不同的寫法,造成混亂。此外,“installer”, “live”, “netinstall” , “mini”選項之間也存在多種差異。所有這些問題都已得到解決,現在對它們都有一種通用的感覺

 

Shell 提示更改

你說,我們就聽。自2020.4的最后一次提示符更新以來,我們進行了一些調整,希望能讓您的生活更輕松。例如這個問題,在編寫專業的滲透測試報告或協作調試代碼並共享終端時,右側提示符 (包含退出碼和后台進程的數量)可能會妨礙您。因此它已從我們的默認 shell ZSH 中刪除。與此同時,root 提示符中的骷髏頭已被替換為簡單的對於那些錯過root骷髏頭(💀)的人,您可以輕松編輯您的~/.zshrc

┌──(root㉿kali)-[~] └─# sed -i 's/prompt_symbol=㉿/prompt_symbol=💀/' ~/.zshrc ┌──(root㉿kali)-[~] └─# source ~/.zshrc ┌──(root💀kali)-[~] └─#

如果你全新安裝 Kali 2022.1,您將獲得這些更改。如果你升級,則需要通過執行以下操作手動應用這些編輯:

┌──(kali㉿kali)-[~] └─$ cp -i /etc/skel/.{bash,zsh}rc ~/ 

刷新的瀏覽器登陸頁面

此版本為Kali中提供的默認登錄頁面帶來了全新的外觀。利用更新的文檔站點Kali-DocsKali-Tools,搜索功能將幫助您找到使用 Kali Linux 所需的幾乎任何東西!

Kali Everything 鏡像:一切都在一個地方

這個版本將迎來一個新風味,“kali-linux-everything”鏡像。這允許一個完全離線的獨立映像(ISO),為那些需要預裝所有 Kali 工具的人。不像以前,在 Kali 的設置過程中,用戶不需要通過網絡鏡像(譯者注:所謂網絡鏡像類似官方或非官方應用商店 )下載“kali-linux-everything”包(譯者注:所謂包就是指的是元包,是工具的分類),因為它們將位於一個媒體(譯者注:所謂媒體就是iso鏡像文件)上,但由於這個原因,最初下載的鏡像要大得多。由於大小的增加(~2.8GB 到~9.4GB),起初這些鏡像僅有使用其設計處理流量的技術 BitTorrent 提供。此外,由於有更多的軟件包,安裝Kali的時間也會更長。

如果您了解自己在做什么,並且這聽起來像是您想要的,請抓住種子嘗試一下!

要了解更多關於 Kali 軟件包分組的信息,請參閱我們關於元包的文檔。

由於已知限制,此時將不包含Kaboxer應用程序。

Kali-Tweaks:讓舊版SSH 變得簡單

kali-tweaks 強化設置部分有一個新設置!現在可以將Kali的SSH客戶端配置為Wide Compatibility,這意味着舊的算法和密碼被啟用。多虧了這一點,連接到使用它們的舊服務器現在很簡單,無需在命令行上顯式傳遞其他選項。

此設置的目的是更容易發現有漏洞的SSH 服務器,就像前面解釋的那樣,這會打開更多潛在的攻擊面(攻擊面是如何產生的,由於最近的滲透測試,不間斷電源給了我們完成網絡破壞pwnage的立足點。)。(譯者注:pwnage (特別是在視頻游戲中)徹底擊敗對手或競爭者的行動或事實。例句 there is the potential for some major pwnage in this game,括號的那句話的意思是,kali官方團隊在一場滲透測試服務中發現利用舊版ssh連接的一台ups設備存在漏洞)

請注意,與OpenSSLSamba不同,這種弱化行為不是默認啟用的,因為 SSH 是一個足夠敏感的組件,我們更願意在默認情況下保持它的安全因此,如果您對此設置感興趣,則必須運行kali-tweaks,進入Hardening部分並在其中啟用它。

以下是Hardening屏幕目前的樣子:

VMware i3 改進

對於在帶有i3桌面環境(kali-desktop-i3)的客戶虛擬機中使用Kali的用戶來說,VMware的主機-客戶功能(如拖放、復制/粘貼)默認是不啟用的,必須手動完成。現在這個問題已經解決了,你不需要做任何事情,它應該開箱即用。這是在i3-wm 4.20.1-1軟件包中啟用的。

輔助功能:與我對話

我們一直試圖支持盡可能多的 Kali 用戶。從我們的早期版本到今天都是如此。

為了幫助盲人和視障用戶,我們很高興地說語音合成又回到了 Kali 設置中。當我們發布Kali 2021.4時,安裝程序中的聲音被破壞了。這是由於聲音驅動程序中的一個打包錯誤,不幸的是,這個問題有一段時間沒有被注意到。現在已修復。非常感謝報告該問題的 isfr8585 

Kali 的新工具

在眾多軟件包更新之間,添加了各種新工具! 對已經添加的內容進行快速分類(在網絡倉庫中)。

  • dnsx - 快速且多用途的 DNS 工具包允許運行多個 DNS 查詢
  • email2phonenumber - 一個 OSINT 工具,只需擁有目標的電郵地址即可獲取目標的電話號碼
  • naabu - 專注於可靠簡單的快速端口掃描器
  • nuclei - 基於模板的定向掃描
  • PoshC2 - 具有后期利用和橫向移動的代理感知 C2 框架
  • proxify - 用於 HTTP/HTTPS 流量捕獲、操作和重放的瑞士軍刀代理工具

ProjectDiscovery 致敬,感謝他們的工作和工具!

Kali ARM 更新

以前無法用於該arm64架構的軟件包列表,但已在此版本中被添加進來:

除了Zero 2 W,藍牙現在應該在RaspberryPi鏡像上得到了修復,我們仍在尋找修復方法,當它准備好時將發布一個更新的鏡像。引導程序有一個變化,改變了正在使用的串行設備名稱。

鏡像文件的名稱也發生了變化,不再使用設備的簡寫或昵稱,而是采用了更詳細的命名方式。

構建腳本現在有一個文檔頁面,對其進行了更深入的解釋。

RaspberryPi Zero 2 W設備現在也有文檔。

 


社區求救

這些是幫助 Kali和團隊發布最后一個版本的公眾人士。我們要贊揚他們的工作(我們喜歡在應得的地方給予贊揚!)

這些都是來自民間,他們幫助Kali和團隊完成了最新的一個版本。我們要贊揚他們的工作(我們喜歡給予應有的榮譽!)

  • Greg Myers,他幫助我們清理了kali-docs。
  • Void Your Warranty,他提供了一個非常有用的加密獨立 USB kali-docs 頁面
  • D表彰他對 Gatworks Ventana 和 Gateworks Newport Kali ARM 構建腳本的貢獻
  • 1y貢獻了 i.MX6ULL EVK Kali ARM 構建腳本,我們在重構過程中意外刪除了該腳本。它現在已經恢復。

任何人都可以提供幫助,任何人都可以參與進來! https://www.kali.org/docs/community/contribute/


下載 Kali Linux 2022.1

新鮮鏡像:那你還在等什么?馬上開始下載

經驗豐富的Kali Linux用戶已經意識到了這一點,但對於那些沒有意識到的用戶來說,我們也制作了每周構建,你也可以使用。如果你不能等待我們的下一個版本,並且你想在下載鏡像時得到最新的軟件包(或錯誤修復),你可以直接使用每周鏡像來代替。這樣你就會有更少的更新要做。你要知道,這些是自動構建的,我們並不像我們的標准發布鏡像那樣進行QA。但我們很樂意接受關於這些鏡像的錯誤報告,因為我們希望任何問題都能在下一次發布前得到修復

現有安裝:如果您已經安裝了現有的 Kali Linux,請記住您可以隨時進行快速更新

#添加官方源

┌──(kali㉿kali)-[~] └─$ echo "deb http://http.kali.org/kali kali-rolling main non-free contrib" | sudo tee /etc/apt/sources.list #系統升級 ┌──(kali㉿kali)-[~] └─$ sudo apt update && sudo apt -y full-upgrade #拷貝配置文件 ┌──(kali㉿kali)-[~] └─$ cp -rbi /etc/skel/. ~ #判斷是否需要重啟 ┌──(kali㉿kali)-[~] └─$ [ -f /var/run/reboot-required ] && sudo reboot -f 

你現在應該在 Kali Linux 2022.1 上。我們可以通過以下方式進行快速檢查:

#查看kali版本號

┌──(kali㉿kali)-[~] └─$ grep VERSION /etc/os-release VERSION="2022.1" VERSION_ID="2022.1" VERSION_CODENAME="kali-rolling" #查看內核版本號 ┌──(kali㉿kali)-[~] └─$ uname -v #1 SMP Debian 5.15.15-2kali1 (2022-01-31) #查看系統架構 ┌──(kali㉿kali)-[~] └─$ uname -r 5.15.0-kali3-amd64 

注意:uname -r的輸出可能會因系統結構的不同而不同。

與往常一樣,如果您在 Kali 中遇到任何錯誤,請在我們的錯誤跟蹤器上提交報告。我們將永遠無法修復我們不知道的故障! 而Twitter不是一個Bug追蹤器!

想更容易地保持最新的信息嗎?我們有一個RSS訂閱和博客簡訊

 

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2026 CODEPRJ.COM