Kali Linux 2024.4 tem ferramentas “perigosas” e poderosas…
O Kali Linux é uma distribuição Linux out-of-box, baseada em Debian, que possui um conjunto de ferramentas interessantes, mas igualmente perigosas. Esta distribuição é uma referência, para quem trabalha e estuda hacking ético.
O Kali Linux 2024.4 é uma distribuição Linux out-of-box, baseada em Debian, que possui um conjunto de ferramentas ideais para realizar auditorias de segurança, computação forense, testes aos níveis de segurança, testes de penetração, hacking, entre outros.
O Kali Linux 2024.3 vem com 11 novas ferramentas de hacking ético. São elas:
- Python 3.12
- GNOME 47
e 14 novas ferramentas:
-
- bloodyad - Active Directory privilege escalation framework (Submitted by @Arszilla)
- certi - Ask for certificates to ADCS and discover templates (Submitted by @Arszilla)
- chainsaw - Rapidly search and hunt through Windows forensic artefacts (Submitted by @Arszilla)
- findomain - Fastest and most complete solution for domain recognition (Submitted by @Arszilla)
- hexwalk - Hex analyzer, editor and viewer
- linkedin2username - Generate username lists for companies on LinkedIn
- mssqlpwner - Interact and pwn MSSQL servers
- openssh-ssh1 - Secure SHell (SSH) client for legacy SSH1 protocol
- proximoth - Control frame attack vulnerability detection tool (Submitted by @TechnicalUserX)
- python-pipx - Execute binaries from Python packages in isolated environments
- sara - RouterOS Security Inspector (Submitted by @casterbyte)
- web-cache-vulnerability-scanner - Go-based CLI tool for testing for web cache poisoning (Submitted by @Arszilla)
- xsrfprobe - An advanced Cross Site Request Forgery (CSRF/XSRF) audit and exploitation toolkit.
- zenmap - The Network Mapper (nmap) front end (zenmap-kbx is no longer needed!)
Tal como temos referido, se não domina é melhor não usar este sistema operativo. A sua instalação não é difícil, mas é até possível obter imagens prontas a funcionar no VMWARE, no VirtualBox e até na ferramenta da Microsoft, o Hyper-V.
Tendo em conta o conjunto de ferramentas “perigosas” que esta distribuição Linux disponibiliza, use-a apenas para efeitos académicos ou para “hacking ético”. De relembrar também que o Kali está também disponível para o Windows 10, de forma oficial e pela loja de aplicações.
Sempre teve ferramentas perigosas para quem não sabe o que elas fazem e especialmente perigosas para quem sabe o que elas fazem e decide fazer qualquer coisa.
Estas ferramentas são interessantes de usar na nossa própria rede doméstica. Mas apenas em ambiente disciplinar ou com esse objetivo.
O que não quer dizer que quem meter isto num raspberry pi e “colar” um smartphone com internet móvel ao mesmo não possa entrar no WC de uma multinacional e meter isso dentro do autoclismo ou noutro sítio qualquer e depois aceder remotamente e usar as ditas ferramentas para testar a rede da multinacional.
Mas para isso é e sempre será necessário a chamada engenharia social e isso implica que temos de fisicamente ir aos locais que queremos atacar pelo menos uma vez, algo que identifica qualquer um a não ser que paguem a alguém anonimamente para ir lá meter o aparelho previamente configurado LOL
Mas estando o aparelho no “alvo” e com acesso remoto devidamente configurado, tendo este Kali até se pode fazer coisas muito piores do que apenas sacar informação…
esta malta vê mr robot e depois pensa que sabe alguma coisa da poda
A teoria é verdadeira. Aplicá-la na prática é que é mais difícil. Até porque existe pessoal muito nervoso não é verdade? Os seguranças dessas empresas topam logo os sapinhos com raspberry pi no bolso nem que seja pela urina que começa a verter com os nervos e tal…
Arroto e santinho!!
Muitos filmes vês tu. Vai a uma entrevista de fato e gravata e uma mala de mão com raso pi lá dentro e vais ficar ver quantos te pedem para ver a mala. Nenhum. Sonha mais alto
Atracas isso a um drone e planas do lado de fora e depois vais embora
Mesmo assim, para voar um drone é preciso nervos de aço e tu todo tremeliques na esquina deves alertar todos os polícias à paisana da zona e mais alguns…
E já agora levava o drone para quê, se WC até há na cave? Andas a ver muitos filmes e pensas que todas as multinacionais têm o cofre e o escritório principal no último andar? LOL
Ferramentas perigosas… Muitos dos que querem usar o Kali nem sabem o que é uma distribuição de linux.
Quanto às aplicações perigosas… Só é perigoso se não souberem trabalhar com elas. Um martelo serve apra martelar, no entanto o uso incorreto deste pode matar uma pessoa
Até tenho medo de espreitar o ambiente de trabalho
Aqui há uns dias atrás se não me devia a tinha levado um tiro
Eu gostaria de exprimentar isto em ambiente domestico?
E sou um curioso destas coisas, que coisas eu poderei fazer em casa com isto?
Compts e boas festas!
Nelson
O mais grave e apetecível é convidares alguém para ir a tua casa, uma amiga e quando ela pedir a password da rede da tua casa tu dás e vais para a cave tentar entrar no smartphone dela e sacar as nudes.
Se ela não te pedir a password da net ofereces na mesma, não sejas egoísta LOL
Há pessoal que tem tudo ligado na rede de casa… Frigorífico,sanita japonesa, máquinas de lavar aspiradores e toda a domótica… Só não tem o robot do Elin mosquetão porque ainda não saiu…
É uma distribuição muito pergosa de fato. Um vez experimentei, e o aspirador começou a trabalhar sozinho, saiu porta fora e nunca mais o vi…
Comentário do ano na pplware e quase no último dia do ano. BRAVO!!!
Perde pelo uso do “fato”. mais valia ir mesmo sem fato!
Quasi comparável aquilo que vi no seculo passado:
Um porkinho a boari.
Isso era tabaco a menos… 😀