Kali Linux


Kali Linux — GNU/Linux-LiveCD, возникший как результат слияния WHAX и Auditor Security Collection. Проект создали Мати Ахарони (Mati Aharoni) и Макс Мозер (Max Moser). Предназначен прежде всего для проведения тестов на безопасность. Наследник развивавшегося до 2013 года на базе Knoppix дистрибутива BackTrack.

Популярность Kali Linux выросла после показа в нескольких эпизодах сериала Mr. Robot. Инструменты, показанные в фильме, включают Bluesniff, Bluetooth Scanner (btscanner), John the Ripper, Metasploit Framework, nmap, Shellshock и wget[7][8][9].

Kali Linux имеет более 600[10] предустановленных программ тестирования проникновения, в том числе Armitage (графический инструмент управления кибератакой), nmap (сканер портов), Wireshark (анализатор трафика), взломщик паролей John the Ripper, Aircrack-ng (программный пакет для тестирования беспроводных локальных сетей), Burp Suite и сканер безопасности веб-приложений OWASP ZAP[11][12]. Kali Linux может запускаться изначально при установке на жёсткий диск компьютера, может быть загружена с живого компакт-диска или с Live USB или может работать на виртуальной машине. Это поддерживаемая платформа Metasploit Framework Metasploit Project, инструмента для разработки и выполнения эксплойтов безопасности.

Дистрибутив был разработан Мати Ахарони и Девон Кеарнсом, сотрудниками Offensive Security, посредством переделывания BackTrack — их предыдущего Linux-дистрибутива для проверки безопасности, основанного на Knoppix. Третий основной разработчик Рафаэль Херцог присоединился к команде как эксперт Debian[13][14].

Kali Linux основан на Debian testing. Большинство пакетов Kali импортируются из репозиториев Debian[15].

Kali Linux разработан с использованием безопасной среды с небольшим количеством доверенных лиц, которым разрешено собирать пакеты, причём каждый пакет подписывается разработчиком. В ядро Kali встроена поддержка инъекции пакетов для беспроводных сетей 802.11. Она была в основном добавлена, потому что команда разработчиков обнаружила, что им необходимо провести множество беспроводных тестов.