本日、今年最初の Kali Linux リリースを Kali Linux 2021.1 でプッシュします。 .このエディションは既存の機能を強化し、ダウンロードまたはアップグレードする準備ができています 既存の Kali Linux インストールがある場合 .
2020 年 11 月の 2020.4 リリース以降の変更ログの概要は次のとおりです。
- Xfce 4.16 - 私たちが推奨する現在のデフォルトのデスクトップ環境が更新され、微調整されました
- KDE 5.20 - Plasma もバージョンアップしました
- 端末 -
mate-terminal
、terminator
とtilix
すべてにさまざまな作業が行われました - コマンドが見つかりません - プログラムのインストールが必要かどうかを判断する手助け
- より多くのツール作成者とのパートナーシップ - BC Security &Joohoi は優れたツールを開発しており、私たちはそれらをサポートしたいと考えています
- 新しいツールとアップデート - 複数の新しいツールが Kali に追加され、準備が整いました
- カリ ネットハンター - 新しい BusyBox &Rucky バージョン、ブートアニメーション
- カリ アーム - Parallels on Apple Silicon (Apple M1) および Raspberry Pi 400 (WiFi サポート) の予備サポート
Kali プロジェクト自体にもいくつかの変更があります:
- ニュー カーリーのウェブサイト - 見た目が少し違うことに気づいたかもしれません
- カーリー ニュースレター - 最新情報を入手するのではなく、受信トレイにプッシュすることができます
Xfce と KDE の更新
Kali とどのようにやり取りするかは、完全にあなた次第です。グラフィカルまたはコマンドラインで、ローカルまたはリモートで Kali にアクセスしたい場合があります。方法を選択する場合でも、デスクトップ環境など、選択できるオプションがあります。
デフォルトでは、Kali は Xfce を使用しますが、セットアップ プロセス中に、GNOME、KDE、または GUI を選択しないことを許可します。セットアップが完了したら、さらに多くをインストールできます。 Enlightenment、i3、LXDE、MATE の事前構成も用意されています。
そのため、デスクトップ環境が更新されると、多くの場合、ユーザーの日常活動が強化されます。何が変更されたのかを知るために、著者から直接聞くのが最善です:
- Xfce 4.16
- KDE 5.20
以下は、Xfce で調整された GTK3 テーマです。
端末の微調整
Kali を使用するとき、コマンド ラインの使用にかなりの時間を費やします。多くの場合、(コンソールやリモート SSH ではなく) ローカル端末 を使用して行います。 .デスクトップ環境のオプションとともに、ターミナルに関しても選択肢があります (使用するシェルと同じ) .私たちはさまざまな端末に取り組んできました (xfce4-terminal
、 tmux
、 tilix
、 konsole
、 qterminal
、および mate-terminal
) を「Kali-fy」にします:
見つけられたくないコマンドを見つける
少し前に、デフォルトでインストールされるツールのセットを変更しました カリで。ほとんどのユーザーは、1 回限りのパッケージをインストールするか、以前の既定のセットに戻すことができることを知っています (apt install kali-linux-large
) .しかし、私たちの変更 (および新しいツール) を伝えるために、command-not-found
を含めました。 デフォルトで。 これは「オプション」パッケージであり、kali-linux-default
をすべて削除しなくても削除できます。 .
command-not-found
なし インストール:
┌──(kali㉿kali)-[~]
└─$ gitleaks
gitleaks: command not found
「これがどのように役立つのか」と疑問に思っている場合、または上記のようなことが起こったことがある場合は、人々の次の段階は apt-cache search gitleaks
を実行することだと思います。 ネットワークリポジトリでそれを参照してください。しかし、もっとうまくやることができます。 command-not-found
になりました :
┌──(kali㉿kali)-[~]
└─$ gitleaks
Command 'gitleaks' not found, but can be installed with:
sudo apt install gitleaks
┌──(kali㉿kali)-[~]
└─$ gitleakss
Command 'gitleakss' not found, did you mean:
command 'gitleaks' from deb gitleaks
Try: sudo apt install <deb name>
┌──(kali㉿kali)-[~]
└─$ badcmd
badcmd: command not found
上記の例からわかるように:
gitleaks
- 入力したコマンドが Kali で利用可能な実行可能ファイルの名前である場合、インストールする必要があるパッケージが表示されます (まだインストールされていない場合!)gitleakss
- あなたが「太っている」タイプでタイプミスをした場合、それは提案をするかもしれませんbadcmd
- Kali に存在しない無効なコマンドを入力すると、「コマンドが見つかりません」という元のメッセージが表示されます。
では、どうすればこの魔法を手に入れることができるでしょうか?良い質問!あなたの場合:
- Kali Linux 2021.1 以降を新規インストールすると、セットアップ中に「たまたま」発生します。
- Bash シェルを使用している場合に Kali を更新すると、それも「たまたま」発生します。
- Kali を更新し、Zsh シェルを使用している場合は、次の行を
~/.zshrc
に追加する必要があります。 :
# enable command-not-found if installed
if [ -f /etc/zsh_command_not_found ]; then
. /etc/zsh_command_not_found
fi
しかし、ここで終わる必要はありません。 COMMAND_NOT_FOUND_INSTALL_PROMPT=1
を追加することにより シェルの環境 (例:~/.bashrc
または ~/.zshrc
) 、 command-not-found
さらに一歩進んで、不足しているパッケージをインストールするかどうかを尋ねます。 この変更は、将来のリリースで導入する予定です。
役に立てば幸いです!
ツール作成者とのパートナーシップ
以前の byt3bl33d3r とのパートナーシップを引き継いで、以下のサポートに拡大しました:
- BC Security - Kali に「Empire」への独占早期アクセスを提供 (
powershell-empire
) &「スターキラー」 - Joohoi - 「Fuzz Faster U Fool (ffuf)」の作成者
Joohoi による発表は、Kali 2021.1 の新機能です。以前のスポンサーシップと同様に、彼を直接スポンサーして ffuf への最新のアクセスを取得するか、Kali Linux を使用するか、ソース コードが公開されるまで 30 日間待つことができます。しかし、彼はまた、プロジェクトに受け入れられる重要な貢献をした人もアクセスできると発表しました!
Kali の新しいツール
新しいツールが追加されなければ、Kali のリリースにはなりません。 (ネットワーク リポジトリに) 追加されたものの概要 :
- Airgeddon - ワイヤレス ネットワークの監査
- AltDNS - サブドメインの順列、改変、突然変異を生成し、解決します
- Arjun - HTTP パラメータ検出スイート
- Chisel - HTTP を介した高速な TCP/UDP トンネル
- DNSGen - 提供された入力からドメイン名の組み合わせを生成します
- DumpsterDiver - さまざまなファイル形式のシークレットを検索
- GetAllUrls - AlienVault の Open Threat Exchange、Wayback Machine、Common Crawl から既知の URL を取得します
- GitLeaks - Git リポジトリの履歴からシークレットとキーを検索します
- HTTProbe - ドメインのリストを取得し、動作中の HTTP および HTTPS サーバーをプローブします
- MassDNS - 一括ルックアップと偵察のための高性能 DNS スタブ リゾルバー
- PSKracker - デフォルトのキー/ピンを生成するための WPA/WPS ツールキット
- WordlistRaider - 既存の単語リストの準備
ハッピー ハッキング!
カーリーのウェブサイト
最近まで、これを読む唯一の方法は、RSS フィードまたはブログから直接読むことでした (Kali ニュースレターを最近発表したばかりなので) .すでにお気づきかもしれませんが、私たちはそれが来ると言いましたが、ついにそれが実現しました - kali.org はフェイスリフトをしました!
(ついに) WordPress から Hugo に移行しました。 Kali と同様に、ウェブサイトもローリング ディストリビューションになります。最近の変更は主に外観とコンテンツです(どちらも長い間延期されていました) 、新しい機能を追加する計画を立てました。
切り替えのもう 1 つの利点は、GitLab が提供するものをより活用できることです。最近、切り替えについて GitLab とのインタビューを行いました。
インタビューに関しては、ミスター ロボットの ARG ソサエティにも連絡がありました。見逃した方のために説明します。
壁紙
ちょっとしたことですが、壁紙パッケージを微調整しました:
kali-wallpapers-2020.4
- 2020.4 以降の Kali の壁紙 (当面の間)kali-wallpapers-2019.4
- 2019.4 から 2020.3 までの Kali の壁紙kali-wallpapers-legacy
- BackTrack &Kali ノスタルジックな背景kali-wallpapers-all
- すべての壁紙kali-community-wallpapers
- コミュニティによって作成および提出された (今すぐ提出してください!)
パッケージの変更に伴い、Xfce を使用する際のサポートを改善するために時間をかけました。
お楽しみください!
Kali NetHunter の更新
Kali NetHunter のコア エンジンの 1 つである BusyBox は、当然のことながらバージョン「1.32.0-nethunter」にアップグレードされました。 BusyBox は、NetHunter のツールとコマンドが、膨大な数の異なる Android バージョンとベンダーの変更にわたって一貫して実行されるようにするために、内部で使用されます。この変更は大きなものではありますが、ユーザーは気付かないはずであり、開発者が手間をかけずにコードを NetHunter に移植するのに役立ちます。 @yesimxev は設定メニューに便利なセクションを追加しました。これにより、開発者はテスト用にさまざまな BusyBox バージョンを選択できます。
開発者といえば、Kali NetHunter に取り入れてほしいクールなアイデアがある場合、またはこの素晴らしいプロジェクトに貢献したい場合は、フォーラムまたは GitLab でご連絡ください。ご連絡をお待ちしております!
ツールは最新バージョンに更新されました。特に Rucky - 「モダンな外観の USB ラバー ダッキー エディターとアタック ランチャー」は、作者 @mayankmeta によって完全に書き直され、Kali NetHunter App Store でバージョン 2.1 としてリリースされました。
また、Kali NetHunter のビジュアル面の作業にも忙しく取り組んでおり、@s133py は、増え続けるセレクションに見事な新しいブート アニメーションを追加しています:
共有したいクールなブート アニメーションがある場合は、Kali NetHunter ブート アニメーション リポジトリにマージ リクエストを送信してください。
Kali ARM アップデート
聞いたことがあるかもしれませんが、Apple は Apple Silicon (Apple M1) と呼ばれる独自のプロセッサを搭載した新しい Mac をリリースしました。 .これまでのところ、人々が仮想化に使用できるものを公にリリースしたのは Parallels だけです。そのために、インストーラーとライブ ISO (kali-linux-2021.1-installer-arm64.iso
) の両方を生成しました。 と kali-linux-2021.1-live-arm64.iso
) は、Apple Silicon Mac 上の VM で使用できます。手を差し伸べてテストを提供し、バグを解決するのを手伝ってくれた人々に感謝します。実際の動作を見たい場合は、David Bombal がビデオを公開しています。
Raspberry Pi 400 のワイヤレス カードのサポートも追加しましたが、これはではないことに注意してください。 nexmon は現在サポートしていないため、nexmon ファームウェア。
Kali ARM ビルド スクリプトは、Francisco Jose Rodriguez Martos からさらにいくつかの改善が見られました。 ARM に参加したい場合は、GitLab イシュー リストをチェックしてください。
Kali Linux 2021.1 をダウンロード
新鮮な画像 :何を求めている?すでにダウンロードを開始してください!
ベテランの Kali Linux ユーザーはすでにこれを認識していますが、そうでないユーザーのために、ウィークリー ビルドも作成しています。 あなたも使うことができます。次のリリースが待ちきれず、最新のパッケージが必要な場合 (またはバグ修正) イメージをダウンロードするときは、代わりにウィークリー イメージを使用できます。これにより、行う更新が少なくなります。これらは自動ビルドであり、標準のリリース イメージのように QA を行っていないことに注意してくださいエム> .しかし、次のリリースまでに問題を修正したいので、これらのイメージに関するバグ レポートを喜んで受け取ります!
既存のインストール :既存の Kali Linux を既にインストールしている場合は、いつでも簡単に更新できることを忘れないでください:
┌──(kali㉿kali)-[~]
└─$ echo "deb http://http.kali.org/kali kali-rolling main non-free contrib" | sudo tee /etc/apt/sources.list
┌──(kali㉿kali)-[~]
└─$ sudo apt update && sudo apt -y full-upgrade
┌──(kali㉿kali)-[~]
└─$ [ -f /var/run/reboot-required ] && sudo reboot -f
これで、Kali Linux 2021.1 を使用できるようになります。次のようにして簡単に確認できます。
┌──(kali㉿kali)-[~]
└─$ grep VERSION /etc/os-release
VERSION="2021.1"
VERSION_ID="2021.1"
VERSION_CODENAME="kali-rolling"
┌──(kali㉿kali)-[~]
└─$ uname -v
#1 SMP Debian 5.10.13-1kali1 (2021-02-08)
┌──(kali㉿kali)-[~]
└─$ uname -r
5.10.0-kali3-amd64
注:uname -r
の出力 システム アーキテクチャによって異なる場合があります。
いつものように、Kali でバグに遭遇した場合は、バグ トラッカーにレポートを送信してください。 壊れていることを知らないものを修正することは決してできません! そして Twitter はバグトラッカーではありません!