Разработчики дистрибутива Kali Linux, подготовили релиз специализированного продукта Kali NetHunter 3.0, в рамках которого развивается окружение для смартфонов и планшетов на базе платформы Android, в которое включена подборка инструментов для проведения тестирования систем на предмет наличия уязвимостей. Сборки NetHunter созданы для устройств Nexus 5, 6, 7, 9, 10 и OnePlus One. Исходные тексты развиваемых проектом компонентов можно загрузить с GitHub.
Установочное приложение занимает 70Мб и обеспечивает загрузку и установку специализированного chroot-образа в штатное окружение Android (для установки требуется наличие root-доступа к устройству). Для управления работой предлагается специальное Android-приложение, предоставляющее возможности по настройке работы NetHunter и проведению базовых проверок и атак. Для доступа к графическому интерфейсу приложений, запускаемых в chroot и не адаптированных для мобильных систем, применяется VNC-клиент. Для управления также можно использовать web-интерфейс и SSH.


Особенностью NetHunter является возможность осуществления атак, специфичных для мобильных устройств, в том числе основанных на эмуляции работы USB-устройств (BadUSB и HID Keyboard - эмуляция сетевого USB-адаптера, который может использоваться для MITM-атак, или USB-клавиатуры, выполняющей подстановку символов) и создания подставных точек доступа (MANA Evil Access Point). В состав входит специализированный фреймворк для осуществления MITM-атак, подборка эксплоитов и инструментов для проведения типовых атак на web-приложения и беспроводные сети, а также различные специализированные инструменты, от считывателей данных с идентификационных RFID чипов до средств для подбора паролей (Multihash CUDA Brute Forcer) и WPA ключей (Pyrit).


В новом выпуске:
- Переписано и расширено Android-приложение для управления NetHunter. Добавлены новые интерфейсы для проведения атак. Добавлен конфигуратор chroot-окружения с поддержкой перестроения и удаления содержимого, а также с возможностью установки в chroot-окружение дополнительных пакетов;
- Реализована поддержка платформ Android 5.x (Lollipop) и 6.x (Marshmallow);
- Новые сборочные скрипты, переписанные на языке Python и оптимизированные для сокращения времени сборки;
- Упрощение адаптации дистрибутива для новых устройств. Для установки теперь предлагается универсальное приложение, которое осуществляет загрузку специфичного для разных устройств chroot-образа;
- Новый стационарный инсталлятор NetHunter Linux Root Toolkit, предназначенный для автоматизации получения root-доступа к Android-устройству и установки chroot-окружения NetHunter с ПК на базе Linux и OS X.