Kali 2025.2: когда часы, машины и телефоны объединяются против Wi-Fi

Kali 2025.2: когда часы, машины и телефоны объединяются против Wi-Fi

Всё, что раньше казалось хаотичным и устаревшим, теперь выстроено в пугающе логичную систему.

image

Половина 2025 года позади, и команда Offensive Security представила крупное обновление своей флагманской системы — Kali Linux 2025.2 . Обновление получилось масштабным: от нового интерфейса до поддержки автомобильного взлома и необычных гаджетов вроде TicWatch Pro 3, которые теперь умеют атаковать Wi-Fi-сети .

Главное изменение — это переработанное меню Kali. Теперь оно выстроено по структуре MITRE ATT&CK , что делает навигацию по инструментам более логичной и быстрой. Раньше меню базировалось на структуре времён BackTrack и WHAX, и с годами становилось всё менее удобным: дублирование функций, ручное добавление пунктов, путаница в категориях. Новый автоматизированный подход упрощает навигацию и делает интерфейс дружелюбнее. Команда открыла YAML-файл структуры меню для редактирования сообществом.

Рабочие окружения также получили обновления: GNOME 48 и KDE Plasma 6.3. GNOME обзавёлся функцией «цифрового благополучия», поддержкой HDR и новым просмотрщиком документов. Кроме того, в интерфейс добавили индикатор VPN с быстрым копированием IP в буфер. В KDE улучшена масштабируемость, точность цветопередачи при ночном освещении и отображение информации о CPU и GPU. Обновления тем и интерфейсов делают систему ещё более современной.

Значительное внимание уделено инструменту BloodHound, который теперь поставляется в Community Edition с полным набором «ингесторов»: azurehound, bloodhound-ce-python и sharphound. Новый интерфейс и улучшенная производительность делают его незаменимым для анализа Active Directory-сред. В целом, команда Kali продолжает расширять инструментарий как для атакующих, так и для защищающихся.

Отдельно стоит отметить встроенный по умолчанию xclip, с помощью которого можно быстро копировать данные из терминала в буфер обмена — будь то IP-адреса, пароли или флаги. Утилита особенно полезна в полевых условиях или при подготовке отчётов.

Один из самых неожиданных апдейтов — поддержка Wi-Fi атак через умные часы. TicWatch Pro 3 теперь может проводить деаутентификацию клиентов и захватывать хендшейки WPA2. Это стало возможным благодаря сотрудничеству с командой NexMon. Впервые за три года удалось реализовать беспроводную инъекцию на смарт-устройстве.

Kali NetHunter также обзавёлся инструментарием для автомобильного взлома под новым названием CARsenal. В него входят инструменты для анализа CAN-шины, декодирования VIN, симуляции электронных блоков и работы с протоколами UDS/XCP. Поддержка CAN-ядра теперь доступна на новых устройствах: Realme C15 и Redmi Note 11. Код был переписан, улучшен интерфейс, а также расширена документация.

В экспериментальном режиме появился первый пример Kali NetHunter KeX, работающего на Android-радио. Это может стать основой для будущей поддержки Android Auto.

Обновления затронули и ядра ARM-сборок. Устройства Raspberry Pi теперь используют ядро на базе 6.12, при этом образы объединены — для Pi 5 отдельного образа больше не требуется. Также обновлён загрузчик USB Armory MKII, а PowerShell на ARM-сборках обновлён до версии 7.5.1.

Команда Kali продолжает развивать инфраструктуру: исправлены баги в скриптах сборки, добавлены новые зеркала в Индии и Южной Корее, где энтузиасты из сообщества ROKFOSS также перевели документацию на корейский и развернули локальный чат.

Обновлена документация на официальном сайте Kali, включая инструкции по созданию USB с постоянством, установке NetHunter на разные модели смартфонов и устранению ошибок PostgreSQL. Кроме того, в команду вошли новые лидеры и разработчики, а также были опубликованы благодарности участникам релиза.

Загрузить Kali 2025.2 можно уже сейчас . А тем, у кого уже стоит предыдущая версия, достаточно обновить репозитории, установить ключи, выполнить полное обновление и перезагрузку. Проверить версию можно командой grep VERSION /etc/os-release.

Команда призывает делиться обратной связью и сообщать об ошибках — только так Kali может стать ещё лучше.

Как оценить работу процессов и СЗИ? Легко, с помощью правильных метрик ИБ.

20 июня в 11:00 пройдет воркшоп: Управление метриками ИБ. Вы узнаете, как контролировать состояние защищённости вашей компании и изучите основы эффективного управления метриками.

Реклама.18+. ООО «СЕКЪЮРИТМ», ИНН 7820074059