跳转到帖子

游客您好,欢迎来到黑客世界论坛!您可以在这里进行注册。

赤队小组-代号1949(原CHT攻防小组)在这个瞬息万变的网络时代,我们保持初心,创造最好的社区来共同交流网络技术。您可以在论坛获取黑客攻防技巧与知识,您也可以加入我们的Telegram交流群 共同实时探讨交流。论坛禁止各种广告,请注册用户查看我们的使用与隐私策略,谢谢您的配合。小组成员可以获取论坛隐藏内容!

TheHackerWorld官方

Kali Linux 2025.2 Release (Kali Menu Refresh, BloodHound CE & CARsenal)

精选回复

发布于

2025 年已经过去一半了,我们在Kali 2025.2 这个版本中有很多东西要与您分享。

自3 月份发布2025.1 以来,变更日志的h2 为:

桌面更新- Kali-Menu 刷新、GNOME 48 KDE 6.3 更新BloodHound 社区版- 全套摄取器的重大升级Kali NetHunter 智能手表Wi-Fi 注入- TicWatch Pro 3 现在能够取消身份验证并捕获WPA2 握手Kali NetHunter CARsenal - 汽车黑客工具集!新工具- 添加了13 个新的闪亮工具(以及各种更新)

桌面更新

Kali 菜单刷新

我们完全重新设计了Kali 菜单!现在它已经按照MITRE ATTCK 框架结构进行了重新组织,这意味着对于红队和蓝队来说,为您的任务找到合适的工具现在应该更加直观。

以前,Kali 菜单结构遵循BackTrackmldr 中的结构;紧随其后的是WHAX。在MITRE 出现之前,之前的结构是内部项目。

当我们第一次创建菜单时,没有进行太多的设计规划,这让我们后来深受其害。这意味着随着时间的推移,扩展和添加新工具对我们来说变得困难。

连锁反应是,这使得最终用户更难发现新工具,因为具有重叠功能的类似工具位于不同的位置或缺少条目。

是的,经验丰富的专业人士可能不会使用菜单来启动项目,而是使用超级键等快捷方式并键入工具名称,或通过终端窗口。我们将菜单视为发现工具的一种方式。

设置中棺材上的最后一颗钉子是它是手动管理的。是的,所有这些条目都是以前手动创建的(这也可以解释一些事情)。

因此,我们停止向menumldr 添加新工具;到目前为止。

现在,我们创建了一个新系统,并自动化了许多方面,使我们更容易管理,也让您更容易发现物品。赢赢。

随着时间的推移,我们希望开始将其添加到kali.org/tools/中。

目前Kali Purple 仍然遵循NIST CSF(美国国家标准与技术研究所关键基础设施网络安全),而不是MITRE D3FEND。

这是一个很大的改变,我们希望得到您的反馈!认为某些东西应该重命名、移动或查看缺少的工具?通过直接编辑结构来帮助我们改进菜单- 它全部通过一个简单的YAML 文件打开和管理。

Kali Menu Refresh in Xfce

GNOME 48

GNOME 已升级至版本48,并带来了:

通知堆叠性能改进动态三重缓冲增强型图像查看器数字健康保持电池健康HDR(高动态范围)支持更新的文本编辑器Kali GNOME 48

与Kali 之前的GNOME 更新一样,我们为所有主题涂上了一层新漆——一切都经过调整,看起来清晰、感觉流畅。文档阅读器evince 已被新的论文应用程序取代。如果您正在使用GNOME 来使用Kali,那么这个更新绝对值得重新启动。想要完整的独家新闻吗?查看官方GNOME 48 发行说明。

新的 GNOME VPN IP 扩展

就像我们在Kali 2024.1 中为Xfce 所做的那样,我们现在也将VPN IP 指示器带到了GNOME!

它会在面板中显示您当前VPN 连接的IP 地址- 只需单击一下,即可将其直接复制到剪贴板。方便吧?

Kali GNOME VPN IP

非常感谢@Sarthak Priyadarshi,他不仅提出了这个想法,而且还提供了实现它的所有编码。像这样的社区贡献让Kali 对每个人来说都变得更好!

KDE 等离子 6.3

KDE Plasma 粉丝们,欢呼吧– 我们已经包含Plasma 6.3,并且它包含有Polish:

分数缩放的巨大改进使用夜灯时准确的屏幕颜色系统声音中更准确的CPU 使用情况信息中心提供更多信息,例如GPU 数据或电池的循环次数更多自定义功能Kali KDE Plasma 6.3

无论您是喜欢平铺窗口还是喜欢传统的桌面设置,Plasma 6.3 都能带来灵活性和风格。您可以在Plasma 桌面的官方发布帖子中阅读有关Plasma 桌面所有新变化的更多信息。

新社区壁纸

社区壁纸包(pkg)也有新的变化,包括@Onix32032044提供的2个新背景和@Arszilla提供的1个背景。

要访问这些壁纸,只需安装kali-community-wallpapers 软件包,该软件包还提供由我们的社区贡献者创建的许多其他令人惊叹的背景。

community-wallpapers.png

BloodHound 社区版

如果您正在进行Active Directory 侦察,此升级将彻底改变游戏规则。 BloodHound 刚刚进行了重大升级- 我们已将其升级到最新版本: BloodHound 社区版(CE)。通过此更新,我们还提供了全套摄取器来支持it:

azurehoundbloodhound-ce-pythonsharphound注意: Bloodhound-ce-python 是专为BloodHound CE 制作的摄取器。

不要将其与旧的Bloodhound-Python 混淆,后者仅适用于旧版本。

那么《BloodHound CE》中有哪些新内容呢?期待更流畅的界面、更好的性能以及映射复杂Active Directory 环境的新功能。

您可以在此处查看我们的指南,了解如何在Kali 中配置新安装的Bloodhound-CE。

Bloodhound CE

Kali 中的新工具

如果没有添加任何新工具,它就不是Kali 版本!快速了解已添加的内容(网络存储库):

azurehound - 适用于Microsoft Azurebinwalk3 的BloodHound 数据收集器- 固件分析工具bloodhound-ce-python - 基于Python 的BloodHound CEbopscrk 摄取器- 生成智能且强大的单词列表chisel-common-binaries - 用于chiselcrlfuzz 的预构建二进制文件- 扫描用Go 编写的CRLF 漏洞的快速工具(由@Arszilla 提交) donut-shellcode - 从内存生成与位置无关的shellcode 并运行它们gitxray - 扫描GitHub 存储库和贡献者以收集数据(由@weirdlantern 提交)ldeep - 深入的LDAP 枚举实用程序ligolo-ng-common-binaries - 高级ligolo-ngrubeus 的预构建二进制文件- 原始Kerberos 交互和滥用sharphound - BloodHound CE 收集器tinja - 用于测试网页模板注入的CLI 工具还有许多新库,例如包更新,例如PowerShell 和代码-oss。

预装 Xclip

我们在Kali 的所有桌面环境中默认添加了xclip。

为什么?因为能够从终端快速将输出发送到剪贴板非常有用,尤其是在报告、记笔记或即时共享期间。

这里有一些简单的例子:

┌──(kali㉿kali)-[~/下载]

└─$ ip a | grep inet | xclip -选择剪贴板

Boom — 现在您的IP 信息已位于剪贴板中,可以粘贴了。

或者也许您刚刚破解了哈希并想要复制flag:

┌──(kali㉿kali)-[~/下载]

└─$ grep FLAG crashme.txt | xclip-sel c

# 或者将其传递给下一个命令

┌──(kali㉿kali)-[~/下载]

└─$ xclip -o -sel c | grep 标志

不再需要鼠标突出显示或右键单击体操。只需将其通过管道传输到xclip 并粘贴到您需要的任何位置即可。小工具,大生活质量提升。

Kali NetHunter 更新

智能手表 Wi-Fi 注入

nvrzkkhkmfv548.jpg

三年后,我们很自豪地推出首款真正支持无线注入的智能手表!感谢NexMon 团队的@yesimxev 和@Jakob Link 的出色合作。无数的电子邮件,失去了脑细胞,但这是值得的。现在TicWatch Pro 3(所有带有bcm43436b0芯片组的型号)上的Kali NetHunter支持无线注入、取消身份验证,并且能够捕获WPA2握手!查看安装指南。

CARsenal

CAN Arsenal 推出了@V0lk3n 的新版本。它现在更名为CARsenal,以更好地匹配提供汽车黑客工具集的目标。

代码进行了大量重写,并提供了更友好的用户界面。

它还附带了新工具,例如:

hlcand: 用于ELM327 的修改后的slcand 使用VIN Info: 解码您的VIN 标识符CaringCaribou: 实际上提供监听器、转储、模糊器、发送、UDS 和XCP 模块ICsim: 提供一个出色的模拟器来使用VCAN 并测试CARsenal 工具集,无需硬件启用了CAN 支持的实际内核:

三星Galaxy S9 (A13/exynos9810)三星Galaxy S10 (A14 A15/exynos9820)(新!) Realme C15 (A10)(新!) 红米Note 11 (A15)其文档和内核配置也已更新。

Android 收音机

s5ladqakmmf549.png

Kali NetHunter KeX 的另一个可能的第一个用例是在Android 无线电上运行。即将推出的Android Auto supportmldr 预告片;

Kali NetHunter 内核

Kali NetHunter 内核更新:

(新!)小米红米4/4X (A13)(作者:@MomboteQ)(新!)小米红米Note 11 (A15)(作者:@Madara273)更新了Realme C15 (A10)(作者:@Frostleaft07)更新了三星Galaxy S10 (A14、A15/exynos9820)

创建帐户或登录后发表意见

最近浏览 0

  • 没有会员查看此页面。