Kali团队正式发布Kali Linux 2025.3版本,这是该知名渗透测试与道德黑客操作系统本年度的第三次重大更新。本次更新不仅新增10款安全工具,还对移动平台Kali NetHunter进行了重要升级,并增强了树莓派设备的无线功能。
核心更新包括:HashiCorp Packer与Vagrant集成方案重构、Nexmon支持功能回归,以及多项用户体验与系统架构的优化改进。
主要功能升级
树莓派Nexmon支持回归
本次更新的亮点功能是重新引入Nexmon支持——这是一款经过修改的固件,可使特定无线芯片启用监控模式和帧注入功能。该更新让树莓派内置无线网卡(包括树莓派5)获得了高级Wi-Fi能力,安全人员可借此嗅探无线数据包并注入自定义原始数据包,这对无线安全评估至关重要。
官方现推荐为树莓派设备使用64位(arm64)镜像,该镜像已原生支持树莓派5,无需单独下载专用镜像。
HashiCorp Packer与Vagrant重构
开发团队通过改造HashiCorp Packer和Vagrant工具的使用方式,优化了虚拟机(VM)镜像构建流程。具体改进包括:
- 停止使用Packer生成Vagrant镜像
- 将修改内容整合至现有VM构建脚本
- 将Packer构建脚本升级至v2标准
停止支持ARMel架构
跟随Debian的步伐,Kali Linux正式放弃对ARMel架构的支持。此举将影响少量老旧设备(如初代树莓派1和树莓派Zero W)。开发团队表示,维护该传统架构的资源将转投RISC-V等新平台。
可配置Xfce VPN IP插件
Xfce桌面环境的VPN IP插件获得更新,用户现在可以配置该插件监控的网络接口,这对于使用多重VPN连接或非标准接口的用户尤为实用。
新增10款渗透测试工具
本次更新照例为工具库新增了10个安全工具包:
- Caido & Caido-cli:包含图形客户端与命令行服务器的Web安全审计套件
- Detect It Easy(DiE):文件类型识别工具
- Gemini CLI:将谷歌Gemini AI集成至命令行的开源Agent
- krbrelayx:Kerberos中继及无约束委派滥用工具包
- ligolo-mp:多用户级联隧道构建方案
- llm-tools-nmap:支持大型语言模型(LLM)调用nmap进行网络扫描的工具
- mcp-kali-server:连接AI Agent与Kali的配置工具
- patchleaks:快速识别软件补丁安全修复内容的工具
- vwifi-dkms:创建虚拟"伪"Wi-Fi网络的驱动模块
Kali NetHunter与ARM平台更新
移动设备平台Kali NetHunter获得重大升级,主要新增对三星Galaxy S10的支持——这款高性价比设备现可实现内置Wi-Fi的2.4Ghz/5Ghz双频段监控与注入功能。
汽车黑客套件CARsenal同步迎来重要更新,包括全新用户界面、代码重构、工具扩展,以及通过集成UDSim增强的模拟能力。
获取Kali Linux 2025.3
全新安装镜像可从Kali官网下载。现有用户可通过终端执行以下命令完成升级:
sudo apt update && sudo apt -y full-upgrade
升级完成后,可通过检查/etc/os-release
文件验证版本号。
参考来源:
Kali Linux 2025.3 Released With New Features and 10 New Hacking Tools
本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf
客服小蜜蜂(微信:freebee1024)