Acabamos de enviar un montón de paquetes, herramientas y utilidades a los repositorios principales de Kali. Estas herramientas han estado en la parte superior de nuestra lista de deseos durante un tiempo y algunas de ellas fueron bastante difíciles de empaquetar. Antes de que comencemos a informarle sobre nuestros problemas de empaque, aquí le mostramos cómo actualizar su instalación de Kali y obtener las últimas bondades de nuestros repositorios:
apt-get update
apt-get dist-upgrade
apt-get install passing-the-hash unicornscan winexe
apt-get install unicornscan enum4linux polenum
apt-get install nfspy firmware-mod-kit wmis
# and if you haven't already:
apt-get install nipper-ng jsql oclgausscrack ghost-phisher uniscan
apt-get install lbd automater arachni bully inguma sslsplit dumpzilla
apt-get install owasp-mantra-ff recon-ng ridenum regripper jd-gui
Pase el kit de herramientas Hash
*Finalmente* hemos terminado de empaquetar el kit de herramientas Pass the Hash de una manera elegante e inteligente, gracias a samba4. Samba 4 tiene una arquitectura diferente a las versiones anteriores y muchas partes de la funcionalidad principal se han trasladado a las bibliotecas. Esto hizo posible que anuláramos fácilmente un par de funciones en esas bibliotecas con la ayuda del cargador dinámico (usando LD_PRELOAD) y nos ahorró la necesidad de volver a compilar un samba parcheado para introducir el PTH en Kali. Todas las herramientas y utilidades de PTH tienen un "pth- prefijo ”.
Winexe
Winexe (también con capacidades de PTH) también fue un desafío para ejecutarse en Kali debido a misteriosas fallas de segmento en la aplicación en sistemas Kali de 32 bits. Afortunadamente, esos problemas se resolvieron y la versión más reciente de Winexe ya está disponible en los repositorios de Kali.
Lanzamiento de Kali Linux en DEF CON 21
Lanzaremos un paquete acumulativo de correcciones de errores de Kali Linux durante las conferencias de seguridad BlackHat y DEF CON este año; todas estas adiciones y actualizaciones de herramientas estarán disponibles en el próximo lanzamiento. A todos los asistentes a la conferencia, ¡nos vemos allí!