Linux

Kali Linux 2024.4 tem ferramentas “perigosas” e poderosas…

17 Comentários

O Kali Linux é uma distribuição Linux out-of-box, baseada em Debian, que possui um conjunto de ferramentas interessantes, mas igualmente perigosas. Esta distribuição é uma referência, para quem trabalha e estuda hacking ético.

Kali Linux 2024.4 tem ferramentas “perigosas" e poderosas...


O Kali Linux 2024.4 é uma distribuição Linux out-of-box, baseada em Debian, que possui um conjunto de ferramentas ideais para realizar auditorias de segurança, computação forense, testes aos níveis de segurança, testes de penetração, hacking, entre outros.

Kali Linux 2024.4 tem ferramentas “perigosas" e poderosas...

O Kali Linux 2024.3 vem com 11 novas ferramentas de hacking ético. São elas:

    • Python 3.12
    • GNOME 47

    e 14 novas ferramentas:

      • bloodyad – Active Directory privilege escalation framework (Submitted by @Arszilla)
      • certi – Ask for certificates to ADCS and discover templates (Submitted by @Arszilla)
      • chainsaw – Rapidly search and hunt through Windows forensic artefacts (Submitted by @Arszilla)
      • findomain – Fastest and most complete solution for domain recognition (Submitted by @Arszilla)
      • hexwalk – Hex analyzer, editor and viewer
      • linkedin2username – Generate username lists for companies on LinkedIn
      • mssqlpwner – Interact and pwn MSSQL servers
      • openssh-ssh1 – Secure SHell (SSH) client for legacy SSH1 protocol
      • proximoth – Control frame attack vulnerability detection tool (Submitted by @TechnicalUserX)
      • python-pipx – Execute binaries from Python packages in isolated environments
      • sara – RouterOS Security Inspector (Submitted by @casterbyte)
      • web-cache-vulnerability-scanner – Go-based CLI tool for testing for web cache poisoning (Submitted by @Arszilla)
      • xsrfprobe – An advanced Cross Site Request Forgery (CSRF/XSRF) audit and exploitation toolkit.
      • zenmap – The Network Mapper (nmap) front end (zenmap-kbx is no longer needed!)

    Tal como temos referido, se não domina é melhor não usar este sistema operativo. A sua instalação não é difícil, mas é até possível obter imagens prontas a funcionar no VMWARE, no VirtualBox e até na ferramenta da Microsoft, o Hyper-V.

    Tendo em conta o conjunto de ferramentas “perigosas” que esta distribuição Linux disponibiliza, use-a apenas para efeitos académicos ou para “hacking ético”. De relembrar também que o Kali está também disponível para o Windows 10, de forma oficial e pela loja de aplicações.

    Kali Linux 2024.4

    Autor: Pedro Pinto
    Partilhar:
    Também pode gostar

    Comentários

    17

    Deixe um comentário

    O seu endereço de email não será publicado. Campos obrigatórios marcados com *

    1. Avatar de maxapadajá
      maxapadajá

      Sempre teve ferramentas perigosas para quem não sabe o que elas fazem e especialmente perigosas para quem sabe o que elas fazem e decide fazer qualquer coisa.

      Estas ferramentas são interessantes de usar na nossa própria rede doméstica. Mas apenas em ambiente disciplinar ou com esse objetivo.

      O que não quer dizer que quem meter isto num raspberry pi e “colar” um smartphone com internet móvel ao mesmo não possa entrar no WC de uma multinacional e meter isso dentro do autoclismo ou noutro sítio qualquer e depois aceder remotamente e usar as ditas ferramentas para testar a rede da multinacional.

      Mas para isso é e sempre será necessário a chamada engenharia social e isso implica que temos de fisicamente ir aos locais que queremos atacar pelo menos uma vez, algo que identifica qualquer um a não ser que paguem a alguém anonimamente para ir lá meter o aparelho previamente configurado LOL

      Mas estando o aparelho no “alvo” e com acesso remoto devidamente configurado, tendo este Kali até se pode fazer coisas muito piores do que apenas sacar informação…

      1. Avatar de Zé Fonseca A.
        Zé Fonseca A.

        esta malta vê mr robot e depois pensa que sabe alguma coisa da poda

        1. Avatar de maxapadajá
          maxapadajá

          A teoria é verdadeira. Aplicá-la na prática é que é mais difícil. Até porque existe pessoal muito nervoso não é verdade? Os seguranças dessas empresas topam logo os sapinhos com raspberry pi no bolso nem que seja pela urina que começa a verter com os nervos e tal…

          Arroto e santinho!!

          1. Avatar de Js
            Js

            Muitos filmes vês tu. Vai a uma entrevista de fato e gravata e uma mala de mão com raso pi lá dentro e vais ficar ver quantos te pedem para ver a mala. Nenhum. Sonha mais alto

      2. Avatar de Inculto
        Inculto

        Atracas isso a um drone e planas do lado de fora e depois vais embora

        1. Avatar de maxapadajá
          maxapadajá

          Mesmo assim, para voar um drone é preciso nervos de aço e tu todo tremeliques na esquina deves alertar todos os polícias à paisana da zona e mais alguns…

          E já agora levava o drone para quê, se WC até há na cave? Andas a ver muitos filmes e pensas que todas as multinacionais têm o cofre e o escritório principal no último andar? LOL

    2. Avatar de Forsakken
      Forsakken

      Ferramentas perigosas… Muitos dos que querem usar o Kali nem sabem o que é uma distribuição de linux.

      Quanto às aplicações perigosas… Só é perigoso se não souberem trabalhar com elas. Um martelo serve apra martelar, no entanto o uso incorreto deste pode matar uma pessoa

    3. Avatar de JS
      JS

      Até tenho medo de espreitar o ambiente de trabalho
      Aqui há uns dias atrás se não me devia a tinha levado um tiro

    4. Avatar de nelson matos
      nelson matos

      Eu gostaria de exprimentar isto em ambiente domestico?
      E sou um curioso destas coisas, que coisas eu poderei fazer em casa com isto?

      Compts e boas festas!

      Nelson

      1. Avatar de maxapadajá
        maxapadajá

        O mais grave e apetecível é convidares alguém para ir a tua casa, uma amiga e quando ela pedir a password da rede da tua casa tu dás e vais para a cave tentar entrar no smartphone dela e sacar as nudes.

        Se ela não te pedir a password da net ofereces na mesma, não sejas egoísta LOL

      2. Avatar de Inculto
        Inculto

        Há pessoal que tem tudo ligado na rede de casa… Frigorífico,sanita japonesa, máquinas de lavar aspiradores e toda a domótica… Só não tem o robot do Elin mosquetão porque ainda não saiu…

    5. Avatar de Mauro M SAntos
      Mauro M SAntos

      É uma distribuição muito pergosa de fato. Um vez experimentei, e o aspirador começou a trabalhar sozinho, saiu porta fora e nunca mais o vi…

      1. Avatar de maxapadajá
        maxapadajá

        Comentário do ano na pplware e quase no último dia do ano. BRAVO!!!

        1. Avatar de Jose
          Jose

          Perde pelo uso do “fato”. mais valia ir mesmo sem fato!

      2. Avatar de Pataniscas
        Pataniscas

        Quasi comparável aquilo que vi no seculo passado:
        Um porkinho a boari.

        1. Avatar de Hacker Alhinho
          Hacker Alhinho

          Isso era tabaco a menos… 😀

    6. Avatar de Nuno
      Nuno

      A maioria dessas ferramentas tão perigosas apenas funcionam numa rede doméstica, e poucas sao as que realmente funcionam. As que funcionam fora da rede domestica pouco ou nada de relevante fazem. Já lá vai o tempo em que se aproveitavam mais ferramentas em especial nas auditorias a redes Wi-Fi, isso tudo e para já, acabou!