Die aus BlackTrack hervorgegangene Distribution für Sicherheitsexperten und Pentester liefert in ihrer neuen Version einen leicht aufpolierten Desktop. Mit an Bord ist erstmals das Tool Arkime, das auf ein Elasticsearch-Backend zurückgreift.
Mittels Arkime lassen sich durchrauschende Netzwerkpakete aufzeichnen. Die Daten verarbeitet im Hintergrund die Suchmaschinen-Engine Elasticsearch. Der HydraPWK-Entwickler plant, Elasticsearch auch als Backend in anderen Tools zu verwenden.
Die übrigen Änderungen in HydraPWK 2025.03 betreffen vor allem das Startmenü. So existieren jetzt PolicyKit-Regeln für dessen Einträge. Ruft man etwa Wireshark auf, muss man sich über PolicyKit als Root ausweisen. Das Startmenü führt zudem eine neue Kategorie ein, die Werkzeuge für die Angriffsabwehr bereithält. Die Basis bildet dabei das NIST CSF 2.0 Framework.
Unter der Haube läuft ein Debian-System. Wer bereits HydraPWK einsetzt, kann mit den bekannten Apt-Kommandos auf die aktuelle Version umsteigen:
sudo apt update && sudo apt full-upgrade -y






