Το δημοφιλές κιτ εργαλείων Impacket, βασικό στοιχείο στις δοκιμές διείσδυσης και πλέον ενσωματωμένο στο αποθετήριο Kali Linux, πρόκειται να αναβαθμιστεί σημαντικά.
Δείτε επίσης: Το Kali Linux εκτελείται πλέον σε Apple containers σε macOS

Η επερχόμενη έκδοση, που συντηρείται από την ομάδα κυβερνοασφάλειας της Fortra και βασίζεται στην έκδοση 0.12, αντιμετωπίζει μακροχρόνια αιτήματα της κοινότητας με βελτιωμένες δυνατότητες αναμετάδοσης, ενίσχυση πρωτοκόλλου και νέα εργαλεία scripting.
Αυτή η ενημέρωση υπόσχεται να βελτιστοποιήσει τις λειτουργίες της Red Team σε σύγχρονα περιβάλλοντα Windows, διευκολύνοντας την πλοήγηση σε πολύπλοκες ρυθμίσεις Active Directory και επιθέσεις αναμετάδοσης.
Στον πυρήνα της έκδοσης υπάρχουν ισχυρές προσθήκες στο ntlmrelayx.py, μετατρέποντάς το σε έναν ευέλικτο χειριστή αναμετάδοσης. Οι ερευνητές ασφαλείας μπορούν πλέον να εξυπηρετούν απευθείας Σημεία Διαχείρισης και Σημεία Διανομής SCCM, επιτρέποντας στην εγγραφή αδίστακτων πελατών να εξάγουν μυστικές πολιτικές ή να αναζητούν πακέτα για ευαίσθητα δεδομένα.
Ένας νέος ακροατής RPC και ένα bootstrapper EPM απλοποιούν τις περιστροφές από σφάλματα εκτυπωτή έως εκμετάλλευση ADCS, συμπυκνώνοντας τις επιθέσεις πολλαπλών βημάτων σε μεμονωμένες εντολές.
Περαιτέρω καινοτομίες περιλαμβάνουν έναν στόχο αναμετάδοσης WinRM που προωθεί εισερχόμενους ελέγχους ταυτότητας NTLM από πηγές όπως SMBv1, LDAP, HTTP ή καταγεγραμμένα hashes για τη δημιουργία διαδραστικών shell μέσω τοπικών θυρών TCP.
Δείτε ακόμα: Το Kali Linux 2025.2 φέρνει 13 νέα εργαλεία και ενημερώσεις

Το πρόσθετο SOCKS proxy επεκτείνει την υποστήριξη για την κίνηση LDAP και LDAPS, επιτρέποντας την απρόσκοπτη ενσωμάτωση με υπάρχοντα εργαλεία χωρίς προσαρμοσμένες επανεγγραφές. Οι βελτιώσεις στην καταγραφή συνδέουν τις επιθέσεις με συγκεκριμένες αναμεταδιδόμενες συνδέσεις, παρέχοντας λεπτομερείς πληροφορίες για τα θύματα που έχουν υποστεί εξαναγκασμό.
Για την αντιμετώπιση των εξελισσόμενων αμυντικών μηχανισμών, το Impacket ενισχύει τη σύνδεση και την υπογραφή καναλιών σε πρωτόκολλα LDAP, Kerberos και SQL. Οι βελτιώσεις στο SASL διασφαλίζουν τη συμβατότητα με τομείς που επιβάλλουν μη υπογεγραμμένες συνδέσεις, ενώ μια ανανεωμένη χειραψία TDS στο mssqlclient.py χειρίζεται την κρυπτογράφηση και το CBT εγγενώς, εγκαταλείποντας εξωτερικές εξαρτήσεις όπως το PyOpenSSL.
Οι ροές εργασίας MSSQL βλέπουν πρακτικές αναβαθμίσεις: εμπλουτισμένα banner έκδοσης για scripting, διορθωμένες μεταφορτώσεις σε μη αγγλικά συστήματα και νέα τροφοδοσία εντολών CLI για το mssqlclient.py. Η αναδιάρθρωση SMB επιλύει παραβιάσεις κοινής χρήσης για αντίγραφα αρχείων σε πραγματικό χρόνο, συμπεριλαμβανομένων των αρχείων καταγραφής συμβάντων και βελτιώνει την υπογραφή για να μιμείται την εγγενή συμπεριφορά των Windows.
Δείτε επίσης: Kali Linux: Αποτυχίες ενημέρωσης μετά την απώλεια του κλειδιού υπογραφής repo

Η έκδοση εισάγει νέα παραδείγματα όπως το badsuccessor.py για χειρισμό αντικειμένων dMSA βασισμένο στην έρευνα της Akamai, επιτρέποντας την απογραφή και την εκμετάλλευση ευάλωτων οργανικών μονάδων (OU).
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
