Kali Linux 2026 — что нового, что выкинули и стоит ли обновляться

REDBIT SUPPORT

Панель автоматизации наркошопов OZON.CX | 5%
Support
Сообщения
95
Реакции
241
Парень два года не трогал свою боевую виртуалку. Прошлой неделей решил обновиться через apt. Получил битый signing key, отвалившийся репозиторий, сломанный Metasploit и грязное удаление половины тулов которыми он пользовался. Чтобы починить — пришлось скачивать ISO заново. Это типичная история любого кто не следит за апдейтами Kali в 2024-2026 годах. За два года дистрибутив изменился так что старые мануалы из YouTube можно выкидывать.

Kali 2026.1 вышел в начале года и продолжил курс который Offensive Security задали в 2024. Сильно почистили мусор, вырезали то что больше не имеет смысла поддерживать, добавили инструменты под современные цели (cloud, AI, Web3) и поменяли часть фундаментальных вещей. Если ты сидишь на Kali 2023.x или раньше — твой апгрейд будет болезненным. Если на 2025.x — простым. Разберём что именно изменилось, что выкинули, что добавили и стоит ли тебе вообще трогать рабочую систему.

Главные изменения за два года

Команда Kali шла планомерным курсом — выкидывать всё что устарело и тащить инструменты под современные атаки. Большие сдвиги начались с 2024.3 когда сделали t64 transition — переход на 64-битный time_t для решения Y2038 проблемы. Куча пакетов получили новые имена с суффиксом t64. Обновлялся ты с 2024.2 на 2024.3 — половина системы перепакетилась под капотом, и если ты держал кастомные .deb пакеты — они отвалились.

Дальше в 2024.4 вырезали i386 — никаких 32-битных ядер и образов. Старое железо в мусор, эмуляция древних эксплоитов через 32-битные тулы — только через multilib и контейнеры. Питон в это же время переехал на 3.13 как default, что положило кучу старых скриптов с дохлыми зависимостями. Если у тебя был свой arsenal на Python 2.7 — твой Kali в 2026 этот код запустит только через docker контейнер с легаси.

В 2025-2026 они продолжили курс. Большая чистка тулов — то что не обновлялось 5+ лет, удалили. Добавили современный стек для облачных пентестов и свежие инструменты для Web3. К релизу 2026.1 GNOME окончательно работает на Wayland (X11 как опция через xwayland), KDE Plasma 6.x как дефолт в KDE-варианте, ядро Linux 6.12 LTS.

Что выкинули — и почему

Список не маленький. Часть — за необновляемость, часть — потому что сменились конкуренты, часть — потому что инструмент стал бесполезен.

  • i386 поддержка — официально с 2024.4. Образа нет, ядра нет, ставить только через multilib для конкретных бинарников.
  • Python 2.x — постепенно вычистили все скрипты которые не переписали на 3. Старые SQLi/XSS тулы из 2010-х теперь только через docker.
  • Ettercap GUI — давно никто не использовал, bettercap уделал его полностью. Остался ettercap-common как зависимость.
  • Старые web-сканеры — куча мёртвых проектов из 2014-2016 годов. Никто не апдейтил, репозитории заброшены.
  • Ряд классических Wi-Fi тулов — те что не работают с современными чипсетами и WPA3. Aircrack-ng остался, hcxdumptool остался, всё остальное — на фоне устарело.
  • ZAP в base установке — теперь ставится отдельно, потому что Burp Community покрывает 95% задач, а ZAP жрал 1.5GB места впустую.
  • Старые версии Metasploit RC файлов — синтаксис менялся, старые автоматизации не работают.
  • exploit-db архив встроенный — теперь searchsploit идёт через сетевой запрос или локальный clone от пользователя. Раньше в каждой установке лежал гигабайт древних эксплоитов.

Главный посыл — Kali перестал быть свалкой инструментов. Раньше был принцип "пусть лежит, вдруг пригодится". Сейчас — "не используется = удаляем". Это правильный курс, потому что свалка из 600 тулов которыми никто не пользуется только мешает.

Что добавили — реально полезное

Не реклама дистрибутива, а констатация. Часть инструментов которые попали в репо за 2024-2026 действительно меняют workflow.

Cloud-стек. Pacu для AWS, ScoutSuite для мульти-облачного аудита, Prowler для AWS/Azure compliance, CloudFox для recon в облаках, Kube-hunter и Kubescape для Kubernetes. Это перестало быть экзотикой — теперь любой web-аудит в 2026 включает проверку S3 бакетов, IAM политик и K8s конфигурации, потому что половина целей живёт там.

AI-инструменты. PentestGPT в репо как опциональный пакет. Recon-ng получил модули с LLM для парсинга и анализа. Появились обёртки которые скармливают логи nmap в локальную модель и выдают приоритеты. Не серебряная пуля — но рутину типа "проанализируй 200 субдоменов и выдели интересные" режут в разы.

Современный C2. Sliver, Havoc, Mythic — все три есть в репо или ставятся одной командой. Cobalt Strike больше не единственный нормальный инструмент. Sliver идёт практически везде, Havoc даёт красивый UI. Кто работает в red team — апдейт обязателен ради этого.

Web3 / blockchain тулы. Slither для смарт-контрактов, Mythril для EVM, Foundry для тестирования, ChainAlysis-like инструменты опенсорсные для отслеживания транзакций. Раньше всё это ставилось руками, теперь apt install и работает.

Wi-Fi нового поколения. Тулы под WPA3 transition, инструменты для атак на 802.1X в современных корпоративных сетях, обновлённый hcxdumptool с поддержкой свежих чипов USB.

NetExec (бывший CrackMapExec) — фундаментальная замена устаревшего CME. Если ты делаешь пентесты AD и ещё пользуешься старым crackmapexec — пора переезжать. Совместимость частичная, синтаксис похож.

BloodHound CE 2026 — community edition серьёзно догнал legacy версию. Новый интерфейс, лучшая производительность на больших доменах, нормальная интеграция с SharpHound.

Подводные камни обновления

Если ты решил обновиться — будут грабли. Не потому что Kali плохо собран, а потому что специфика дистрибутива.

1. Signing key. В начале 2025 вышла известная история — Offensive Security сменили GPG ключ, и кто обновлялся в неудачный момент получал ошибку и битый репозиторий. Если у тебя система которой не касался полгода-год — первое что сделай:

Код:
sudo apt update
# если ругается на NO_PUBKEY ED65462EC8D5E4C5
sudo wget https://archive.kali.org/archive-keyring.gpg -O /usr/share/keyrings/kali-archive-keyring.gpg
sudo apt update

2. Сломанные локальные тулы. Всё что ты компилил руками или ставил через pip --user — после обновления Python с 3.11 на 3.13 поломается. Готовься переустанавливать половину своего арсенала. Совет — заведи requirements.txt со всеми pip пакетами которые реально юзаешь, и пересобирай после апдейта.

[B)3. Конфиги которые apt НЕ мержит.[/B] Apt при обновлении спросит про конфликты конфигов. Если ты тыкаешь "Y" не глядя — потеряешь свои настройки. Если "N" не глядя — не получишь новые дефолты и будут глюки. Читай каждый diff.

4. Metasploit Framework и БД. При мажорном апдейте msfconsole может не подняться — нужно мигрировать БД. Делается:

Код:
sudo systemctl stop postgresql
sudo msfdb reinit

После этого ты потеряешь свои workspaces. Бэкап делать ДО — экспортируй workspaces через db_export.

5. Кастомные ядра и драйверы. Если у тебя был injection-capable Wi-Fi адаптер с DKMS драйвером — после обновления ядра DKMS пересобирает модуль, и в 30% случаев на новом ядре он не собирается потому что патч устарел. Имей под рукой второй адаптер или второй ноут.

6. Tor Browser из репо. Раньше можно было поставить через apt install torbrowser-launcher. Сейчас рекомендуется ставить из официального источника, потому что версия в репо отстаёт на 1-2 релиза, что в случае Tor — критично для безопасности.

Стоит ли обновляться

Зависит от того кто ты и зачем у тебя Kali.

Если у тебя боевая система на которой текущая активная операция — НЕ ОБНОВЛЯЙСЯ в середине работы. Это первое правило. apt update в 2 ночи перед дедлайном — главный способ потерять рабочую среду. Делай снапшот VM, отдельную виртуалку под апдейт, тестируй что у тебя ничего не сломалось — потом мигрируй.

Если у тебя система для CTF/HTB/учёбы — обновляйся. Новые тулы стоят того, ничего критичного на ней нет, и если что-то ломается — ставишь чистый ISO за 20 минут.

Если у тебя система для bug bounty — обновляйся, но через отдельную VM. Сравни рабочий стек до и после, замерь что работает быстрее, что глючит. Перенеси наработки только когда убедился.

Если ты сидишь на 2023.x — обновляйся НЕ через apt full-upgrade. Это два года апдейтов накопилось, поломается всё что только можно. Скачай 2026.1 ISO, поставь рядом, перенеси конфиги и нужные тулы. Старую систему храни как архив пока не убедишься что новая работает.

Если у тебя кастомная сборка (свои .deb, ядра, форки) — апдейт это часовая работа минимум. Сначала внимательно прочитай release notes для всех промежуточных релизов между твоей текущей и 2026.1 версиями. Дальше — пакет за пакетом, не через full-upgrade.

Альтернативы которые не умерли

Kali — не единственный pentest-дистрибутив, и в 2026 у него есть нишевые конкуренты которые часто лучше под конкретную задачу.

Parrot Security OS — полегче Kali, AnonSurf из коробки (Tor-роутинг для всей системы одной кнопкой), приятнее интерфейс. Если у тебя слабое железо или ты хочешь меньше телеметрии — Parrot ставится как daily driver проще чем Kali.

BlackArch — на базе Arch Linux, 2800+ пакетов, rolling release. Для тех кто хочет всё и сразу. Минус — стабильность ниже Kali, и если ты не дружишь с Arch, твой первый pacman -Syu может сломать систему.

Athena OS — относительно новый дистрибутив на Arch с акцентом на CTF и обучение. Из коробки настроен под HTB, TryHackMe, OffSec. Если ты учишься — стоит посмотреть.

ChimeraOS / Tsurugi Linux — узкоспециализированные. Tsurugi — для DFIR (digital forensics), ChimeraOS — нишевые задачи. Не daily driver, но под конкретные кейсы лучше Kali.

Главная альтернатива самому Kali — собрать кастомный Debian/Ubuntu с нужными тулами. Если ты знаешь что используешь — ставишь чистый Debian 12, накатываешь 30-40 тулов которые реально юзаешь, получаешь систему в 2 раза легче и без мусора. Это путь профи который точно знает свой стек.

Где Kali в 2026 проигрывает

Будем честны — у дистрибутива есть проблемы которые годами не решаются.

Размер. Полный Kali — это 4-5 GB iso и 15-20 GB установленной системы. Половина мусором лежит. Минимальная установка решает, но дефолт раздут.

Совместимость с современным железом. Apple Silicon (M1-M4) до сих пор не имеет нативной поддержки — только через UTM/Parallels с эмуляцией. Производительность теряется на 30-40%.

Дефолтные пароли и привычки нюфагов. Kali идёт с user kali / password kali. Половина школьников оставляет дефолты, ставит Kali как daily driver, заходит в банк-клиент через root-сессию (даже если technically root отключён, там низкоуровневые тулы работают с привилегиями) — и удивляется что у них всё крадут. Это не вина дистрибутива, но это уже стало мемом.

Ложное чувство безопасности. Установил Kali — почувствовал себя хакером. Запустил metasploit на дефолтах — ничего не работает. Прошёл туториал на YouTube — может отсканировать nmap-ом. Это не проблема Kali — это проблема пользователей, но дистрибутив способствует.

Wayland переход. До конца не доделан. Часть инструментов которые рисуют свой UI (старые GUI Wireshark патчи, кастомные xdotool скрипты для автоматизации) ломаются на Wayland. xwayland спасает 80% случаев, остальные 20% — переписывай.

Минимальная сборка под себя

Если ты понял что не хочешь 5 GB мусора — ставь Kali в режиме Custom Install и выбирай только нужные мета-пакеты. Базовая логика:

Код:
# минимум для web pentest
sudo apt install kali-tools-web kali-tools-information-gathering

# минимум для AD/network
sudo apt install kali-tools-passwords kali-tools-exploitation

# минимум для wifi
sudo apt install kali-tools-wireless

# для red team
sudo apt install kali-tools-post-exploitation

Полный список мета-пакетов смотри через:

Код:
apt-cache search "kali-tools-"

После минимальной установки докинь руками 5-10 тулов которыми реально работаешь. Получишь систему в 8-10 GB вместо 20 GB, и без файла с 300 тулами в /usr/share которые ты не открывал ни разу.

Итог

Kali в 2026 — это не та свалка из 2018 года про которую все мемасы. Это нормальный pentest-дистрибутив с разумным набором инструментов под современные задачи. За два года выкинули сотни мёртвых тулов, добавили cloud, Web3, AI стек, обновили C2-арсенал, убрали поддержку старого железа.

Обновляться стоит — но через VM, со снапшотом, с пониманием что половина твоих скриптов на Python 3.11 не запустится. Если у тебя боевая система с активной операцией — никаких apt full-upgrade в этой сессии. Если у тебя архив 2023.x или старше — забудь про инкрементальный апдейт, ставь чистый ISO.

Главная мысль — дистрибутив это инструмент. Кто умеет собирать пентест на чистом Debian с 40 нужными тулами — обойдётся без Kali. Кто только начинает — Kali хороший старт, но не задерживайся в нём как daily driver. Через 6-12 месяцев работы ты должен знать какие 30-50 тулов из всей кучи реально используешь, и это знание ценнее любого дистрибутива.

И главное — Kali это не доказательство что ты пентестер. Это софт. Скриншот в TG-канале с экраном logo Kali — не делает тебя хакером. Делает работу.
 

Похожие темы

Environment - Linux Medium В прошлый раз мы начали с прохождения лёгкой машины и как я писал в первой статье, пойдём по нарастающей. Начнем прохождение машины, как всегда, с первичных сканов. Результаты сканирования с помощью Nmap показали только два открытых порта: 22/tcp open ssh syn-ack...
Ответы
2
Просмотры
Шесть утра, звонок в дверь, голос "откройте, полиция". У тебя от 30 секунд до 3 минут — пока ломают замок или пока ты тянешь время, делая вид что одеваешься. За эти минуты решается, найдут на твоих устройствах всё, частично или ничего. И если ты не подготовился заранее — ты уже проиграл, потому...
Ответы
18
Просмотры
Необходимость делать бекапы – своих проектов, сид фраз и паролей – становится очевидной после первого обыска или просто вышедшего из строя компьютера. Большинство учится на своих ошибках и тут как повезёт: кто-то теряет код-базу за месяц работы, а кто-то до сих пор грызёт себе локти из-за того...
Ответы
9
Просмотры
Настройка Anonsurf Статья будет короткой, так как это по сути просто небольшая инструкция по установке и включению Anonsurf. Для начала его необходимо будет скачать, желательно предварительно создав для этого отдельную папку. git clone https://github.com/Und3rf10w/kali-anonsurf.git После...
Ответы
6
Просмотры
Тебе говорят: поставь Tails, загрузись с флешки — и ты невидимка. Звучит как план, пока не узнаёшь что Facebook заплатила стороннему подрядчику за разработку 0-day эксплойта под Tails, чтобы деанонимизировать одного конкретного пользователя. И это не теория из учебника — парень получил 75 лет...
Ответы
25
Просмотры
Назад
Сверху Снизу