28.07.2026

Kali Linux 2026.2 получила девять новых инструментов и обновленную платформу NetHunter

Разработчики Kali Linux выпустили версию 2026.2 — второй крупный релиз дистрибутива в 2026 году. Обновление принесло новое ядро, свежие рабочие окружения, дополнительные инструменты для пентеста, улучшения вспомогательных скриптов, изменения в виртуальных образах и заметную доработку Kali NetHunter для Android. Для специалистов по кибербезопасности это важный релиз, потому что Kali остается одной из основных платформ для тестирования на проникновение, red team-задач, анализа сетей, OSINT, проверки веб-приложений и обучения практической безопасности.

В основе Kali Linux 2026.2 лежит ядро Linux 6.19. Более новое ядро 7.0 пока доступно только в репозитории kali-experimental, то есть оно не стало стандартной основой стабильного релиза. Такой подход логичен для дистрибутива, который активно используется в рабочих и лабораторных сценариях: слишком ранний переход на экспериментальное ядро может дать новые функции, но одновременно повысить риск несовместимости, сбоев и проблем с драйверами.

Обновление ядра важно не только ради поддержки нового оборудования. Для Kali это еще и вопрос стабильности инструментов, работы сетевых адаптеров, виртуализации, драйверов Wi-Fi, контейнеров, USB-устройств, Bluetooth, GPU и других компонентов, которые часто используются в пентесте. Если дистрибутив плохо работает с сетевым оборудованием или нестабилен в виртуальной машине, часть практических задач становится неудобной или невозможной.

В новой версии также обновлены рабочие окружения. Kali Linux 2026.2 перешла на GNOME 50 и KDE Plasma 6.6. Для обычного пользователя это может выглядеть как косметическое изменение, но для специалистов важна не только внешняя оболочка. Современное окружение влияет на производительность, удобство многозадачности, поддержку Wayland, работу с несколькими мониторами, масштабирование интерфейса и стабильность ежедневной работы.

Kali давно перестала быть только «Live-дистрибутивом для запуска пары утилит». Многие специалисты используют ее как постоянную рабочую систему или как основную виртуальную среду для аудита. Поэтому обновления интерфейса, библиотек и базовых пакетов тоже имеют значение. Чем удобнее и стабильнее рабочая среда, тем меньше времени уходит на технические проблемы и тем больше внимания можно уделить самой проверке безопасности.

Главная видимая часть релиза — девять новых инструментов, добавленных в сетевые репозитории Kali. Это arsenal-ng, hydra-gtk, legba, oletools, penelope, shell-gpt, tailscale, tookie-osint и uro. Набор получился разноплановым: здесь есть инструменты для запуска пентест-команд, перебора учетных данных, анализа офисных документов, управления шеллами, работы с LLM, защищенных сетевых соединений, OSINT и подготовки URL-списков для дальнейшего анализа.

arsenal-ng — это написанный на Go лаунчер пентест-команд с базой из более чем 200 готовых наборов команд. Такой инструмент полезен не потому, что заменяет знания специалиста, а потому что помогает быстрее работать с типовыми сценариями. В пентесте часто приходится использовать длинные команды с множеством параметров, вспоминать синтаксис разных утилит и быстро переключаться между задачами. Лаунчер снижает рутину и помогает не тратить время на повторяющиеся шаблоны.

Однако готовые команды не должны превращаться в слепое копирование. Любой шаблон нужно понимать: какие параметры используются, какой трафик создается, какие данные собираются и какие последствия может иметь запуск. В корпоративном тестировании неправильная команда может перегрузить сервис, вызвать ложные срабатывания, нарушить работу системы или выйти за рамки разрешенного задания. Поэтому arsenal-ng полезен как ускоритель, но не как замена квалификации.

hydra-gtk — это графический интерфейс для сетевого брутфорсера Hydra, который вернулся в дистрибутив. Hydra давно используется для проверки устойчивости учетных данных в разных протоколах и сервисах. Наличие GUI может быть удобно для обучения, демонстраций и быстрых лабораторных проверок, особенно если специалист не хочет каждый раз вручную собирать длинную команду. Но сам класс инструментов требует строгой ответственности: проверка паролей должна выполняться только в разрешенной инфраструктуре.

legba также относится к инструментам для работы с учетными данными. Он поддерживает мультипротокольный брутфорс, password spraying и перечисление учетных записей. Password spraying отличается от классического перебора тем, что атакующий пробует один или несколько популярных паролей на большом числе аккаунтов, чтобы не вызвать мгновенную блокировку конкретного пользователя. Для защитников такой инструмент полезен в легальном аудите, потому что помогает понять, насколько организация устойчива к распространенным сценариям атак на пароли.

Появление legba в Kali напоминает, что безопасность учетных записей остается одной из главных тем. Даже при наличии уязвимостей, эксплойтов и сложных техник многие реальные атаки начинаются с простого: слабый пароль, повторно использованный пароль, отсутствие MFA, доступный снаружи сервис или открытый протокол. Поэтому проверка password spraying, политики блокировок и многофакторной аутентификации должна быть частью регулярного аудита.

oletools — это набор утилит для анализа файлов MS OLE2 и документов Microsoft Office. Такой инструмент особенно важен для расследования фишинговых атак и вредоносных вложений. Документы Office по-прежнему используются в атаках: через макросы, встроенные объекты, ссылки, обфускацию, старые форматы и социальную инженерию. Анализ таких файлов помогает понять, есть ли внутри вредоносный код, скрытые объекты, подозрительные строки, автоисполнение или признаки эксплуатации.

Для SOC-аналитиков и исследователей oletools полезен как быстрый инструмент первичной проверки. Не каждый документ нужно сразу открывать в полноценной песочнице. Иногда достаточно извлечь макросы, посмотреть потоки OLE, проверить подозрительные индикаторы и понять, стоит ли углубляться. Включение таких инструментов в Kali делает дистрибутив удобнее не только для наступательного тестирования, но и для защитного анализа.

penelope — это менеджер шеллов для пентестов и постэксплуатации. В легальной red team-работе после получения доступа к тестовой системе важно удобно управлять сессиями, не терять соединения, работать с несколькими shell-подключениями и документировать действия. Такие инструменты повышают удобство, но одновременно требуют дисциплины. Постэксплуатация должна выполняться строго в рамках согласованного задания, с контролем журналов, временем работ и безопасным завершением доступа после теста.

shell-gpt — консольный инструмент на базе LLM. Его появление в Kali отражает общий тренд: ИИ все активнее входит в работу специалистов по безопасности. LLM можно использовать для объяснения команд, генерации шаблонов, разбора вывода утилит, написания скриптов, подготовки заметок и ускорения рутинных задач. Но такой инструмент нельзя воспринимать как полностью надежного эксперта. Ответы модели нужно проверять, особенно если речь идет о командах, которые меняют систему, запускают сетевое сканирование или работают с чувствительными данными.

При использовании LLM в кибербезопасности важно помнить о приватности. Нельзя бездумно отправлять в облачные модели внутренние IP-адреса, конфигурации, логи, ключи, фрагменты кода, результаты сканирования и данные клиентов. Если shell-gpt настроен на внешний API, организация должна понимать, какие данные уходят наружу. Для корпоративной работы нужны правила: что можно передавать модели, какие контуры допускаются и как хранить историю запросов.

tailscale — платформа для организации защищенных сетевых соединений. Ее включение в Kali может быть полезно для лабораторий, удаленных стендов, командной работы и безопасного доступа к тестовым окружениям. Вместо сложной настройки VPN с нуля специалист может быстрее связать несколько устройств в защищенную mesh-сеть. Но и здесь важно правильно управлять правами, ключами, ACL и доступом, чтобы удобство не превратилось в новый канал риска.

tookie-osint — инструмент для поиска аккаунтов в социальных сетях. OSINT остается важной частью кибербезопасности, потому что открытые данные помогают оценивать цифровой след организации, искать утечки, выявлять фейковые аккаунты, проверять поверхность социальной инженерии и понимать, какие сведения доступны атакующим. Но OSINT-инструменты нужно использовать законно и этично, особенно если они затрагивают персональные данные, аккаунты сотрудников или частных лиц.

uro — утилита для фильтрации и дедупликации списков URL перед краулингом и пентестами. На первый взгляд это менее заметный инструмент, чем брутфорсер или менеджер шеллов, но в веб-аудите он может экономить много времени. Большие списки URL часто содержат дубли, параметры, мусорные адреса и повторяющиеся пути. Очистка такого набора перед сканированием снижает шум, ускоряет работу и уменьшает риск лишней нагрузки на тестируемый ресурс.

Помимо новых инструментов, разработчики переработали вспомогательные скрипты Kali. Теперь с их помощью можно запускать и останавливать службы, проверять их статус, просматривать учетные данные по умолчанию и узнавать, как получить доступ к уже запущенным сервисам. Это полезно для лабораторной работы, где специалист часто поднимает локальные сервисы, тестовые приложения, базы данных, панели управления и демонстрационные окружения.

Такие скрипты также помогают новичкам. Kali содержит много инструментов, и не всегда понятно, как именно запустить нужный сервис, где посмотреть стандартные логины, какие порты открылись и как подключиться к интерфейсу. Улучшенные вспомогательные команды снижают порог входа, но не отменяют необходимости понимать, что именно запущено. Любой сервис с учетными данными по умолчанию должен использоваться только в контролируемой среде и не быть доступен из внешней сети.

Отдельные изменения затронули готовые образы виртуальных машин. Теперь они не содержат прошивки для графических адаптеров, а установщик умеет определять, что система устанавливается в VM. Благодаря этому размер initrd для виртуальных машин сократился примерно до 60 Мбайт, а загрузка в тестах с QEMU на Linux ускорилась втрое. Для пользователей, которые часто создают и удаляют Kali-VM, это заметное улучшение удобства.

Виртуальные машины остаются одним из главных способов использования Kali. Они позволяют изолировать рабочее окружение, быстро делать снимки, запускать несколько стендов, тестировать инструменты и не смешивать пентест-задачи с основной операционной системой. Поэтому ускорение загрузки и уменьшение объема виртуального initrd — не мелочь, а практическое улучшение ежедневного рабочего процесса.

Для установки на физические машины ничего не изменилось. Пользователи по-прежнему получают initrd размером около 200 Мбайт со всеми прошивками, а удалять ненужные компоненты нужно вручную. Это разумный компромисс: на физическом железе важнее широкая совместимость с устройствами, чем минимальный размер загрузочного образа. Kali часто запускают на ноутбуках, внешних адаптерах, нестандартном оборудовании и специализированных устройствах, где наличие нужной прошивки может решить проблему совместимости.

Большой блок изменений получил Kali NetHunter — мобильная платформа для пентеста на Android. NetHunter давно интересен тем, что позволяет использовать смартфон как переносной инструмент для аудита, беспроводных тестов, работы в полевых условиях и учебных лабораторий. В версии 2026.2 приложение стало запускаться быстрее, а ядра теперь можно устанавливать через Magisk из ZIP-архивов, собранных с помощью kali-nethunter-installer.

Установка ядер через Magisk упрощает работу для пользователей, которые уже используют модифицированную Android-среду. Раньше подобные операции могли требовать больше ручных действий, осторожности и знаний о конкретном устройстве. Чем проще установка и обновление ядра, тем шире круг пользователей, которые смогут применять NetHunter в лабораторных и учебных целях. Но любые модификации ядра Android остаются рискованными: они могут нарушить стабильность устройства, безопасность и совместимость.

В NetHunter появились ядра с поддержкой qcacld3-инжектов. Для тестирования беспроводных сетей это важное направление, потому что инжект пакетов используется в ряде легальных сценариев аудита Wi-Fi. Поддержка конкретных драйверов и чипсетов часто определяет, будет ли устройство реально полезно в таких задачах. На мобильных платформах это особенно сложно, потому что производители смартфонов используют разные Wi-Fi-чипы, ядра и прошивки.

Также расширен список поддерживаемых смартфонов и версий Android. Для NetHunter это критически важно: мобильный пентест-инструмент полезен только тогда, когда его можно установить на доступное устройство. Чем шире поддержка, тем меньше зависимость от нескольких старых моделей. Но пользователям все равно нужно внимательно проверять совместимость, потому что установка неподходящего ядра или образа может привести к неработающим модулям, проблемам с загрузкой или потере данных.

Расширилась и поддержка bare-metal-установки Kali на смартфоны через NetHunter Pro. Это направление отличается от обычного запуска отдельных инструментов внутри Android: речь идет о более полноценной среде Kali на мобильном устройстве. Такой подход интересен энтузиастам и специалистам, которым нужен компактный Linux-стенд в карманном формате. Но он требует большей технической аккуратности и подходит не для каждого устройства.

Разработчики также исправили ошибки в менеджере chroot и кастомных командах. Chroot-среда в NetHunter важна для запуска Linux-инструментов внутри Android-контекста. Если она работает нестабильно, ломаются пакеты, команды, пути, доступ к файловой системе и взаимодействие между Android-приложением и Linux-окружением. Исправления в этой области повышают надежность повседневной работы NetHunter.

Отдельная новая функция NetHunter — вкладка EvilTwin для создания поддельных точек доступа Wi-Fi с порталом авторизации для проверки пароля. В легальном аудите такой сценарий используется для проверки устойчивости пользователей и организаций к атакам через Wi-Fi и фальшивые captive portal-страницы. Но это один из инструментов, который требует особенно строгого соблюдения закона и разрешений, потому что поддельная точка доступа легко может затронуть чужих пользователей.

EvilTwin-атаки строятся на имитации знакомой Wi-Fi-сети. Пользователь видит точку доступа с привычным названием, подключается к ней и попадает на страницу, которая просит ввести пароль или другие данные. В легальном тесте это помогает оценить, насколько сотрудники внимательны и как настроена защита беспроводной сети. В незаконном сценарии такая техника используется для кражи учетных данных и перехвата трафика. Поэтому запускать такие проверки можно только в своем окружении и с явным разрешением.

Связанное исправление iptables устранило проблему, из-за которой Android Hotspot мог перестать работать после использования EvilTwin или Wifipumpkin3. Для мобильного инструмента это важное улучшение стабильности. Если после теста ломается обычная точка доступа Android, пользователь получает не только неудобство, но и риск неправильной сетевой конфигурации. Исправление помогает безопаснее возвращать устройство в нормальное состояние после лабораторных сценариев.

Для специалистов по кибербезопасности релиз Kali Linux 2026.2 полезен не только набором новых инструментов, но и общим направлением развития. Дистрибутив становится удобнее для разных сценариев: классический пентест, red team, анализ документов, OSINT, работа с LLM, безопасные сетевые соединения, мобильные проверки, виртуальные лаборатории и обучение. Это делает Kali более универсальной платформой, но также повышает требования к дисциплине пользователя.

Важно помнить, что Kali — инструмент для легального тестирования и обучения, а не универсальное оправдание любых действий. Многие включенные утилиты могут применяться как для защиты, так и для атаки. Брутфорс, password spraying, EvilTwin, управление шеллами и анализ учетных данных допустимы только в рамках разрешенного теста, собственной лаборатории или учебной среды. Использование таких инструментов против чужих систем без согласия является незаконным и вредным.

Для организаций, которые используют Kali в рабочих процессах, обновление стоит проводить контролируемо. Нужно проверить совместимость собственных скриптов, лабораторных стендов, драйверов Wi-Fi, VPN-настроек, API-ключей, прокси и инструментов отчетности. В пентест-командах Kali часто обрастает внутренними шаблонами, конфигурациями и дополнительными пакетами, поэтому перед массовым переходом на новую версию полезно протестировать ее на отдельной машине или виртуальной копии.

Особенно внимательно стоит обновлять системы, где используются беспроводные адаптеры, нестандартные драйверы и мобильные связки с NetHunter. Новое ядро и обновленные компоненты могут улучшить поддержку оборудования, но иногда меняют поведение драйверов. Для реальных выездных работ лучше заранее проверить, что нужные адаптеры, режим мониторинга, инжект пакетов, Bluetooth, USB passthrough и виртуализация работают корректно.

Пользователям виртуальных машин обновление может быть проще. Благодаря уменьшенному initrd и ускоренной загрузке Kali-VM должна стать удобнее в повседневной работе. Но после обновления все равно стоит проверить гостевые дополнения, общий буфер обмена, сетевые адаптеры, NAT, bridge-режим, shared folders и снапшоты. Без этих деталей лабораторная среда может неожиданно вести себя иначе, чем до обновления.

Для новичков релиз 2026.2 интересен тем, что улучшенные вспомогательные скрипты и GUI для Hydra снижают часть технического порога. Но начинать работу с Kali лучше не с запуска агрессивных инструментов, а с понимания сетей, Linux, разрешений, логирования, правовых границ и базовых принципов безопасности. Kali дает много возможностей, но без понимания контекста пользователь может легко навредить своей системе или нарушить правила чужой инфраструктуры.

Для защитников Kali остается полезной и в синей команде. С ее помощью можно проверять устойчивость собственных систем, анализировать документы, исследовать сетевые сервисы, искать открытые данные, тестировать парольные политики, проверять веб-приложения, запускать лаборатории и учить сотрудников распознавать атаки. Правильно используемый инструмент наступательного тестирования помогает улучшать защиту, а не только демонстрировать уязвимости.

Новые инструменты вроде oletools и tookie-osint особенно хорошо показывают эту двойную пользу. Анализ офисных документов нужен для расследования фишинга, а OSINT помогает понять, какие данные об организации доступны снаружи. Даже инструменты для проверки паролей в легальном аудите помогают найти слабые места до того, как ими воспользуются реальные злоумышленники. В этом и состоит ценность Kali как учебной и профессиональной платформы.

Включение shell-gpt также показывает, что ИИ постепенно становится частью рабочих процессов кибербезопасности. Но его нужно использовать осторожно. Модель может ошибаться, придумывать несуществующие параметры, предлагать опасные команды или неправильно объяснять вывод утилит. Поэтому специалист должен проверять результаты и не отправлять чувствительные данные во внешний сервис без разрешения. ИИ может ускорять работу, но ответственность остается на человеке.

Для NetHunter обновление выглядит особенно заметным. Ускоренный запуск приложения, установка ядер через Magisk, поддержка qcacld3-инжектов, расширение списка устройств, NetHunter Pro и вкладка EvilTwin делают мобильную платформу более практичной. Но мобильный пентест требует еще большей аккуратности, чем работа в лаборатории на компьютере. Смартфон может иметь личные данные, SIM-карту, аккаунты, банковские приложения и доступы, поэтому лучше использовать отдельное тестовое устройство.

Если пользователь ставит NetHunter на основной смартфон, он должен понимать риски. Разблокировка загрузчика, root, кастомные ядра и Magisk могут снизить стандартную модель безопасности Android, нарушить работу банковских приложений, привести к потере гарантии или данных. Для профессионального использования лучше иметь отдельный совместимый телефон, настроенный именно как инструмент, а не как личное устройство.

Для беспроводных тестов нужно заранее проверять местное законодательство и получать разрешение. Даже если цель учебная, создание поддельной точки доступа или инжект пакетов в чужой сети может быть незаконным. В корпоративном аудите такие работы должны быть описаны в договоре или согласованном плане: где, когда, какие SSID, какие клиенты, какие ограничения и как будут защищены собранные данные.

Обновление Kali Linux 2026.2 также напоминает, что инструменты безопасности быстро меняются. Новые утилиты появляются, старые возвращаются, интерфейсы обновляются, мобильные платформы расширяются, а ИИ-инструменты входят в консоль. Специалистам нужно не просто устанавливать новую версию, а понимать, какие инструменты действительно полезны для их задач, какие требуют дополнительной настройки и какие могут создать лишний риск при неправильном использовании.

Главный вывод состоит в том, что Kali Linux 2026.2 стала крупным обновлением для специалистов по кибербезопасности, пентестеров и red team-команд. В релиз вошли ядро Linux 6.19, GNOME 50, KDE Plasma 6.6, переработанные вспомогательные скрипты, ускоренные виртуальные образы и девять новых инструментов: arsenal-ng, hydra-gtk, legba, oletools, penelope, shell-gpt, tailscale, tookie-osint и uro. Отдельно улучшили Kali NetHunter для Android: приложение запускается быстрее, ядра можно ставить через Magisk, расширена поддержка устройств, появились ядра с qcacld3-инжектами, доработан NetHunter Pro и добавлена вкладка EvilTwin для тестирования поддельных Wi-Fi-точек. Релиз делает Kali удобнее для лабораторной работы, анализа, OSINT, мобильного пентеста и проверки инфраструктуры, но все такие инструменты должны применяться только в законных сценариях, с разрешением и в контролируемой среде.

Добавить комментарий