目录导航
虽然比平时晚了一点,但 Kali 2024.2 终于来了!延迟是由于为了实现这一目标而进行的底层更改,这也是人们关注的重点。社区提供了大量帮助,这次他们不仅添加了新软件包,还更新和修复了错误!如果您正在阅读本文,Kali 2024.2 终于可以下载或升级了(如果您已经安装了 Kali Linux)。
自 2 月发布 2024.1版本以来的变更日志摘要如下:
t64 转换在 Kali 中完成
Kali Linux 是基于 Debian 测试的滚动发行版,因此,在 Debian 中完成的所有工作在进入 Debian 测试后都会很快融入 Kali。我们有一些可靠的 QA 和自动化来实现这一点,通常大多数软件包只需 Kali 团队的最低限度干预即可“滚动”。我们的 QA 会告诉我们 Debian 的新软件包何时会破坏 Kali 中的软件包:在这些情况下,软件包会卡在kali-dev (不供最终用户使用的开发套件)中,我们会对其进行修复,然后允许它们滚动进入kali-rolling (大多数最终用户都会使用)。这是 Kali 团队每天工作的一部分。
在上一个周期中,这个例行程序被 Debian 的一个重大变化打断:t64 转换。那是什么?简而言之:t64
指的是64-bit time_t type
。对于那些不熟悉 C 的人来说,time_t
是存储 Unix 时间戳(相对于 Unix 纪元的秒数)的类型,此类型的大小取决于体系结构。对于那些具有 32 位 time_t 类型的体系结构,在 2038 年会出现一个问题,因为将达到可能的最大值,并且该值将超过 +2147483647 并变为负值。glibc 页面包含所有技术细节,供那些想要了解更多信息的人阅读。
为了防止出现 2038 年问题,在那些 32 位架构上,time_t 类型的大小必须更改为 64 位。对于 Kali Linux,这意味着我们支持两种 32 位 ARM 架构:armhf
和armel
。这些架构主要用于ARM 映像(例如 Raspberry Pi)和一些NetHunter 映像。请注意,i386
架构(即传统 PC)没有改变:此架构仍将具有 32 位 time_t 类型,并且不会改变。Kali一直将 ARM 平台视为一等公民。
更改 C 库提供的广泛使用类型的大小是一件大事。这意味着需要重建大量软件包,事实上,这是Debian 有史以来最大的 ABI 转换。从某种意义上说,它会影响所有体系结构,因为所有公开 time_t 类型的库都被重建并使用后缀重命名t64
,即使对于那些类型已经是 64 位的体系结构也是如此(在这种情况下,唯一的变化是软件包重命名)。
背景介绍得足够多了,那么对于 Kali 用户来说,这意味着什么呢?
kali-rolling
过渡已于5 月 20 日星期一完成,现已随 Kali 2024.2 发布。对于更新了系统的 Kali 滚动用户来说,过渡已经结束。- 绝大多数 Kali 用户都在
amd64
或上运行arm64
:唯一可见的变化是大量软件包升级,以及大量t64
名称中带有后缀的新软件包。由于这些架构的 ABI 没有变化,因此应该不会出现问题。此外,旧软件包(无t64
后缀)可与新的 t64 软件包一起安装,因此升级对于 APT 来说应该没有问题。 - 可能受影响的用户是那些在
armel
或armhf
ARM 主板上运行 Kali 的用户。如果您升级系统,请务必使用命令apt full-upgrade
(请勿使用apt upgrade
),如已记录的。系统升级后,希望一切顺利并正常工作,但如果您发现问题,请在Kali Linux 错误跟踪器上报告。
因此,对于那些直接跳到最后一行的人,我再重复一遍:请按照文档所述使用命令对升级您的系统apt update && apt full-upgrade
,一切都会好起来。如果出现问题,请报告错误。谢谢!
桌面更改
GNOME 46
大约每半年,GNOME 桌面环境就会发布一个新版本。其中,Kali 2024.2 带来了最新版本GNOME 46。正如您所期望的那样,这是继之前版本之后更加完善的体验。
所有主题和扩展都已更新以支持新 shell:

Xfce 桌面更改
我们很高兴地宣布 Xfce 桌面更新,特别是针对Kali-Undercover和HiDPI模式。这些更新增强了稳定性并修复了一些小错误,确保更好地支持最新的桌面改进。

Kali 中的新工具
每发布一个 Kali 版本都会添加一些新的炫酷工具,这个版本也不例外。我们很高兴社区已经打包了多个工具,现在 Kali 中也有这些工具了!不用说,无数的软件包都更新到了最新版本,但是,已添加的新工具(到网络存储库)的摘要如下:
- autorecon – 多线程网络侦察工具(由Arszilla提交)
- coercer – 自动强制 Windows 服务器在任意机器上进行身份验证(由Caster提交)
- dploot – SharpDPAPI 的 Python 重写(由Arszilla提交)
- getsploit – 用于搜索和下载漏洞的命令行实用程序(由Arszilla提交)
- gowitness – 使用 Chrome Headless 的网页截图工具
- horst – 高度优化的无线电扫描工具
- ligolo-ng – 先进但简单的隧道/枢转工具,使用 TUN 接口
- mitm6 – 通过 IPv6 攻击 IPv4 (由Caster提交)
- netexec – 网络服务开发工具,可帮助自动评估大型网络的安全性。(由Arszilla提交)
- pspy – 无需 root 权限即可监控 Linux 进程
- pyinstaller——将Python程序转换(打包)为独立的可执行文件。
- pyinstxtractor – PyInstalller Extractor (由Arszilla提交)
- sharpshooter – 有效载荷生成框架
- sickle – Payload 开发工具(由Arszilla提交)
- snort – 灵活的网络入侵检测系统
- sploitscan——搜索 CVE 信息
- vopono – 通过具有临时网络命名空间的 VPN 隧道运行应用程序(由Arszilla提交)
- waybackpy – 使用 Python 访问 Wayback Machine 的 API (由Arszilla提交)
此外还出现了许多新图书馆!
我们刚刚错过了6.8内核 。它将在此版本发布后不久推出,并且可能在阅读本文时已经推出。
各种各样的
Kali 进行了一些镜像调整和更改,我们在下面将其列出,因为它们不需要太多细节:
- 测试期间,我们发现 6.6 内核中存在一个错误,在使用某些虚拟化软件时,该错误可能会导致系统速度变慢甚至崩溃。即将推出的6.8 内核已解决此问题。
- nmap已经经过调整,允许用户
-sS
无需使用 sudo 或以 root 身份运行特权 TCP SYN(隐身)扫描。
Kali NetHunter 更新
在过去的几个月中,Kali NetHunter 也有一些改进,例如:
- 支持 Android 14
- 期待已久的模块加载器已由@yesimxev添加
- 坏蓝牙的类别选择也由@yesimxev提供
- 我们还改进了权限和root验证
- 感谢@shubhamvis98添加了蓝牙 rubberducky 支持
- 虽然已经进行了各种修复
除此之外,5 个新的NetHunter 内核涵盖:
- 华为 P9适用于 LineageOS 16
- 适用于 Android 12、13 和 14 的Nothing Phone 1
- 适用于 Android 14 的Poco F3

Kali ARM SBC 更新
ARM 单板计算机 (SBC) 设备上的 Kali 也经历了一些变化:
- Gateworks Newport内核更新至 5.15
- Raspberry Pi 5内核更新至 6.1.77
- 遗憾的是,我们无法为Gateworks Ventana提供支持,因此无法再提供预构建的镜像
Kali 文档
我们的Kali 文档对现有页面进行了几处更新,并增加了新页面:
- AWS (已更新)
- 修复双重启动 (新)
- 安装 NVIDIA GPU 驱动程序 (已更新)
- 在 Kali(主机)上安装 VirtualBox (已更新)
- 在 Kali(主机)上安装 VMware (已更新)
- Proxmox 中的 Kali(来宾虚拟机) (已更新)
- 使用内核构建器将 NetHunter 移植到新设备 (已更新)
- 更新包 (新)
官网更新详情
https://www.kali.org/blog/kali-linux-2024-2-release
下载地址
kali-linux-2024.2-installer-amd64.iso
sha256:
5eb9dc96cccbdfe7610d3cbced1bd6ee89b5acdfc83ffee1f06e6d02b058390c
转载请注明出处及链接