Kali Linux 修改定制教程

适用场景:HexStrike-AI 项目 Kali VM(192.168.56.138)& PentAGI Docker Kali 镜像 | 2026-07-08
基于 Kali Linux 2024.x / 2025.x


目录

  1. Kali VM 基础环境修改
  2. Kali VM 系统优化与性能调优
  3. Kali VM 工具链扩展
  4. Kali VM 网络与SSH配置
  5. PentAGI Kali Docker 镜像定制
  6. 自定义 Kali Docker 镜像构建
  7. Kali 系统备份与恢复
  8. 常见问题与排错

1. Kali VM 基础环境修改

1.1 修改系统密码

1
2
3
4
5
6
7
8
# 修改当前用户密码
passwd

# 修改 root 密码(需 root 权限)
sudo passwd root

# 修改特定用户密码
sudo passwd <username>

1.2 添加新用户

1
2
3
4
5
6
7
8
9
10
# 添加普通用户
sudo adduser <username>

# 将用户加入 sudo 组
sudo usermod -aG sudo <username>

# 创建具有 root 权限的用户
sudo useradd -m -s /bin/bash <username>
sudo passwd <username>
sudo usermod -aG sudo <username>

1.3 配置中文语言环境

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
# 更新软件包列表
sudo apt update

# 安装中文字体支持
sudo apt install fonts-wqy-microhei fonts-wqy-zenhei -y

# 安装中文输入法(可选)
sudo apt install fcitx fcitx-googlepinyin -y

# 配置语言环境
sudo dpkg-reconfigure locales

# 在弹出界面中选择:
# zh_CN.UTF-8 UTF-8(勾选)
# 默认 locale 选择 zh_CN.UTF-8

# 或者直接修改配置文件
sudo sed -i 's/# zh_CN.UTF-8 UTF-8/zh_CN.UTF-8 UTF-8/' /etc/locale.gen
sudo locale-gen
sudo update-locale LANG=zh_CN.UTF-8 LANGUAGE=zh_CN:zh

# 重启后生效
sudo reboot

1.4 修改系统时区

1
2
3
4
5
6
7
8
# 查看当前时区
timedatectl

# 设置为上海时区
sudo timedatectl set-timezone Asia/Shanghai

# 验证
date

1.5 修改主机名

1
2
3
4
5
6
7
8
# 查看当前主机名
hostnamectl

# 修改主机名
sudo hostnamectl set-hostname <new-hostname>

# 修改 hosts 文件
sudo sed -i "s/127.0.1.1.*/127.0.1.1 <new-hostname>/" /etc/hosts

2. Kali VM 系统优化与性能调优

2.1 系统更新

1
2
3
4
5
# 全量更新(项目环境使用 HexStrike-AI 先确认不破坏工具链)
sudo apt update
sudo apt upgrade -y
sudo apt dist-upgrade -y
sudo apt autoremove -y

2.2 SSH 服务优化(针对远程连接场景)

1
2
# 编辑 SSH 配置
sudo nano /etc/ssh/sshd_config

推荐修改项:

1
2
3
4
5
6
7
8
9
10
11
12
# 允许 root 登录(根据需要)
PermitRootLogin yes

# 启用密钥认证
PubkeyAuthentication yes

# 保持长连接(防止 SSH 超时断开)
ClientAliveInterval 60
ClientAliveCountMax 5

# 修改 SSH 端口(安全性)
Port 22 # 可改为其他端口如 2222

应用配置:

1
sudo systemctl restart ssh

2.3 磁盘空间管理

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
# 查看磁盘使用情况
df -h

# 查看大文件
du -sh /* 2>/dev/null | sort -rh | head -10

# 清理 apt 缓存
sudo apt clean
sudo apt autoclean

# 清理旧内核(谨慎操作)
sudo apt autoremove --purge -y

# 清理日志
sudo journalctl --vacuum-time=7d

2.4 扩展磁盘空间(VMware VM)

1
2
3
4
5
6
7
8
9
10
11
12
13
# 在 VMware 中先扩展虚拟磁盘大小,然后在 Kali 中执行:

# 查看当前分区
sudo fdisk -l

# 扩展分区(以 /dev/sda3 为例)
sudo growpart /dev/sda 3

# 扩展文件系统(ext4)
sudo resize2fs /dev/sda3

# 验证
df -h

2.5 禁用不必要的服务

1
2
3
4
5
6
7
# 查看所有运行的服务
sudo systemctl list-units --type=service --state=running

# 禁用不需要的服务(如蓝牙、打印服务等)
sudo systemctl disable bluetooth.service
sudo systemctl disable cups.service
sudo systemctl disable avahi-daemon.service

2.6 关闭 GUI 以节省资源(用于远程 SSH 操作)

1
2
3
4
5
6
7
# 临时关闭(释放内存)
sudo systemctl set-default multi-user.target
sudo reboot

# 恢复 GUI
sudo systemctl set-default graphical.target
sudo reboot

2.7 内存与Swap优化

1
2
3
4
5
6
7
8
9
10
11
12
13
# 查看内存使用
free -h

# 调整 Swappiness(值越小越少用 swap,默认 60)
sudo sysctl vm.swappiness=10
echo "vm.swappiness=10" | sudo tee -a /etc/sysctl.conf

# 创建额外 Swap 文件(如需)
sudo fallocate -l 4G /swapfile
sudo chmod 600 /swapfile
sudo mkswap /swapfile
sudo swapon /swapfile
echo '/swapfile none swap sw 0 0' | sudo tee -a /etc/fstab

3. Kali VM 工具链扩展

3.1 安装完整工具集

1
2
3
4
5
6
# 安装完整的 Kali 工具包
sudo apt install kali-linux-headless -y # 无 GUI 环境,适合远程
# 或
sudo apt install kali-linux-default -y # 默认桌面环境
# 或
sudo apt install kali-linux-large -y # 大型工具集

3.2 针对 HexStrike-AI 项目的必装工具

基于 HexStrike-AI 项目的 Kali VM(192.168.56.138)环境,确认以下工具已安装:

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
# 核心扫描工具
sudo apt install nmap masscan rustscan -y

# 目录/路径枚举
sudo apt install gobuster dirsearch ffuf -y

# Web 漏洞扫描
sudo apt install nikto wpscan nuclei -y

# SQL 注入
sudo apt install sqlmap -y

# 命令执行/利用
sudo apt install metasploit-framework -y

# 密码爆破
sudo apt install hydra john hashcat -y

# SMB 枚举
sudo apt install smbclient smbmap enum4linux -y

# DNS 工具
sudo apt install dnsrecon fierce -y

# OSINT
sudo apt install theharvester -y

# 代理/隧道
sudo apt install proxychains4 -y

# Web 指纹
sudo apt install whatweb -y

3.3 安装 HexStrike-AI 补充工具

1
2
3
4
5
6
7
8
9
# 如果上述有缺失,手动补充安装
sudo apt install subfinder dnsx httpx -y # 子域名/HTTP 探活
sudo apt install feroxbuster -y # 快速目录扫描
sudo apt install commix -y # 命令注入检测
sudo apt install wfuzz -y # Web 模糊测试
sudo apt install responder -y # LLMNR/NBT-NS 投毒
sudo apt install impacket-scripts -y # Windows 协议利用
sudo apt install crackmapexec -y # 内网横向移动
sudo apt install evil-winrm -y # WinRM Shell

3.4 从源码安装自定义工具

1
2
3
4
5
6
7
8
# 示例:安装从 GitHub 获取的工具
git clone https://github.com/projectdiscovery/nuclei.git /opt/nuclei
cd /opt/nuclei/cmd/nuclei
go build
sudo ln -s /opt/nuclei/cmd/nuclei/nuclei /usr/local/bin/nuclei

# 更新 Nuclei 模板
nuclei -update-templates

3.5 Python 工具环境

1
2
3
4
5
6
7
# 确保 pip3 已安装
sudo apt install python3-pip python3-venv -y

# 安装常用 Python 安全库
pip3 install requests beautifulsoup4 lxml paramiko
pip3 install impacket pycryptodomex
pip3 install shodan censys

3.6 更新漏洞模板库

1
2
3
4
5
# Nuclei 模板更新(运行 Nuceli 扫描前务必执行)
nuclei -update-templates

# Searchsploit 更新
searchsploit -u

4. Kali VM 网络与 SSH 配置

4.1 配置静态 IP(VM 环境)

1
2
# 编辑网络配置
sudo nano /etc/network/interfaces

配置示例:

1
2
3
4
5
6
7
# 静态 IP 配置
auto eth0
iface eth0 inet static
address 192.168.56.138
netmask 255.255.255.0
gateway 192.168.56.1
dns-nameservers 8.8.8.8 114.114.114.114

或者使用 NetworkManager:

1
2
3
4
5
6
7
8
9
10
11
12
13
# 查看连接名称
nmcli con show

# 修改为静态 IP
sudo nmcli con mod "Wired connection 1" \
ipv4.addresses 192.168.56.138/24 \
ipv4.gateway 192.168.56.1 \
ipv4.dns "8.8.8.8 114.114.114.114" \
ipv4.method manual

# 重启网络
sudo nmcli con down "Wired connection 1"
sudo nmcli con up "Wired connection 1"

4.2 SSH 密钥认证(免密登录)

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
# 在本机(Windows)生成密钥对(若还没有)
# ssh-keygen -t ed25519 -C "hexstrike-kali"

# 在 Kali 中配置 authorized_keys
mkdir -p ~/.ssh
chmod 700 ~/.ssh
nano ~/.ssh/authorized_keys
# 粘贴本机的公钥内容
chmod 600 ~/.ssh/authorized_keys

# 确保 SSH 配置允许密钥认证
sudo nano /etc/ssh/sshd_config
# 确保以下配置未被注释:
# PubkeyAuthentication yes
# AuthorizedKeysFile .ssh/authorized_keys

sudo systemctl restart ssh

4.3 配置 SSH 别名(Windows side)

在 Windows 的 ~/.ssh/config 中添加:

1
2
3
4
5
Host kali
HostName 192.168.56.138
Port 22
User root
IdentityFile ~/.ssh/id_ed25519

然后可以用 ssh kali 一键登录。

4.4 iptables 防火墙基础规则

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
# 查看当前规则
sudo iptables -L -n -v

# 允许 SSH(端口 22)
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT

# 允许已建立的连接
sudo iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

# 禁止外部访问敏感端口(如 3306, 6379 等)
sudo iptables -A INPUT -p tcp --dport 3306 -j DROP
sudo iptables -A INPUT -p tcp --dport 6379 -j DROP

# 保存 iptables 规则
sudo apt install iptables-persistent -y
sudo netfilter-persistent save

5. PentAGI Kali Docker 镜像定制

5.1 PentAGI Kali 镜像简介

PentAGI 使用了 VXControl 团队维护的 vxcontrol/kali-linux Docker 镜像,该镜像预装了 200+ 渗透测试工具,是 PentAGI 沙盒执行引擎的运行基础 [cite:1]。镜像基于 Kali Linux,包含以下工具类别:

  • 系统工具:curl、wget、git、jq、tmux
  • 网络侦查:nmap、masscan、amass、theharvester
  • 子域名枚举:subfinder、dnsx、chaos、assetfinder
  • Web 扫描:httpx、gobuster、ffuf、dirsearch、nikto、whatweb
  • 漏洞扫描:nuclei、sqlmap、commix、wpscan
  • 密码攻击:hydra、john、hashcat、crunch
  • AD 渗透:impacket、bloodhound、crackmapexec、responder
  • 后渗透:evil-winrm、mimikatz、powershell-empire
  • 代理隧道:chisel、proxychains、socat

5.2 PentAGI 中替换自定义 Kali 镜像

PentAGI 默认拉取 vxcontrol/kali-linux:latest,可以替换为自定义镜像。

方法一:修改 docker-compose.yml

1
2
3
4
5
# 进入 PentAGI 工作目录
cd ~/pentagi

# 编辑 docker-compose.yml
nano docker-compose.yml

找到 kali 服务部分,修改 image:

1
2
3
4
5
6
services:
kali:
# 默认镜像
# image: vxcontrol/kali-linux:latest
# 改为自定义镜像
image: my-custom-kali:latest

方法二:通过 .env 环境变量

1
2
# 在 .env 中添加(如果 PentAGI 支持此变量)
KALI_IMAGE=my-custom-kali:latest

5.3 提取 PentAGI Kali Docker 镜像

1
2
3
4
5
6
7
8
9
10
11
12
# 拉取 PentAGI 官方 Kali 镜像
docker pull vxcontrol/kali-linux:latest

# 启动交互式 shell
docker run --rm -it vxcontrol/kali-linux bash

# 查看已安装的工具
which nmap nuclei sqlmap gobuster ffuf

# 查看工具列表(在容器内)
ls /usr/bin/ | head -50
dpkg --list | grep -i "kali-tools" | head -20

5.4 在 PentAGI Kali 容器内临时安装工具

1
2
3
4
5
6
7
8
9
# 以 root 身份进入容器
docker run --rm -it --entrypoint bash vxcontrol/kali-linux

# 更新并安装工具
apt update
apt install -y <tool-name>

# 退出容器(退出后所有修改丢失,因为容器的"阅后即焚"机制)
exit

6. 自定义 Kali Docker 镜像构建

6.1 基于 PentAGI 官方镜像扩展

创建 Dockerfile

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
# 基于 PentAGI 官方镜像
FROM vxcontrol/kali-linux:latest

# 元信息
LABEL maintainer="your-name"
LABEL description="Custom Kali image for HexStrike-AI"

# 安装额外工具
RUN apt update && apt install -y \
# 新增工具
bloodhound \
certipy-ad \
ldapdomaindump \
chisel \
docker.io \
# 清理缓存
&& apt clean \
&& rm -rf /var/lib/apt/lists/*

# 安装 Python 工具
RUN pip3 install --no-cache-dir \
shodan \
censys \
pymetasploit3 \
mitmproxy

# 更新 Nuclei 模板
RUN nuclei -update-templates

# 设置默认工作目录
WORKDIR /work

# 设置入口
ENTRYPOINT ["/bin/bash"]

6.2 构建自定义镜像

1
2
3
4
5
6
7
8
# 使用 Docker Buildx 构建
docker buildx build --load -t my-custom-kali:latest .

# 或传统方式构建
docker build -t my-custom-kali:latest .

# 验证
docker images | grep my-custom-kali

6.3 精简版 Kali 镜像(最小化)

适用于需要极致启动速度的场景:

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
FROM kalilinux/kali-rolling:latest

# 最小化安装
RUN apt update && apt install -y \
nmap \
curl \
wget \
git \
jq \
python3 \
python3-pip \
&& apt clean \
&& rm -rf /var/lib/apt/lists/*

# 按需补充工具
RUN apt install -y nuclei sqlmap gobuster ffuf whatweb
RUN pip3 install requests

WORKDIR /work
CMD ["/bin/bash"]

6.4 镜像推送与复用

1
2
3
4
5
6
7
8
9
# 导出为 tar 文件
docker save my-custom-kali:latest -o my-custom-kali.tar

# 在另一台机器导入
docker load -i my-custom-kali.tar

# 推送到私有仓库
docker tag my-custom-kali:latest registry.example.com/my-custom-kali:latest
docker push registry.example.com/my-custom-kali:latest

6.5 验证自定义镜像

1
2
3
4
5
6
7
8
9
10
# 启动并测试工具
docker run --rm -it my-custom-kali:latest bash

# 在容器内执行
nmap --version
nuclei -version
sqlmap --version
# 验证新增工具
bloodhound-python --help
certipy --help

7. Kali 系统备份与恢复

7.1 重要配置文件备份

1
2
3
4
5
6
7
8
9
10
# 备份关键配置文件
sudo tar -czf ~/kali-config-backup-$(date +%Y%m%d).tar.gz \
/etc/ssh/sshd_config \
/etc/network/interfaces \
/etc/hosts \
/etc/hostname \
/etc/resolv.conf \
/root/.ssh \
/home/*/.ssh \
2>/dev/null

7.2 工具列表备份

1
2
3
4
5
6
# 导出已安装工具列表
dpkg --get-selections > ~/installed-packages-$(date +%Y%m%d).txt

# 恢复工具列表
sudo dpkg --set-selections < ~/installed-packages-20260701.txt
sudo apt dselect-upgrade -y

7.3 VM 快照(针对 VMware)

1
2
3
4
5
# 通过 VMware 界面创建快照(推荐)
# VM → Snapshot → Take Snapshot

# 或使用命令行
vmware-vim-cmd vmsvc/snapshot.create <vmid> "Before-Update-20260708" "Snapshot before system update"

7.4 Docker 镜像备份

1
2
3
4
5
6
# 备份所有镜像
docker images --format "{{.Repository}}:{{.Tag}}" | grep -v "<none>" | \
while read img; do
fname=$(echo $img | tr '/:' '_')
docker save $img -o "${fname}.tar"
done

8. 常见问题与排错

8.1 SSH 连接相关

Q: SSH 连接被拒绝

1
2
3
4
5
6
7
8
9
10
11
12
# 检查 SSH 服务状态
sudo systemctl status ssh

# 检查 SSH 端口是否监听
sudo netstat -tlnp | grep :22

# 检查防火墙
sudo iptables -L -n -v | grep 22

# 检查 hosts.allow / hosts.deny
cat /etc/hosts.allow
cat /etc/hosts.deny

Q: 密钥认证失败

1
2
3
4
5
6
7
8
9
10
# 检查 authorized_keys 权限
chmod 700 ~/.ssh
chmod 600 ~/.ssh/authorized_keys

# 检查 SSH 日志
sudo tail -f /var/log/auth.log

# 临时启用密码认证以调试
sudo sed -i 's/PasswordAuthentication no/PasswordAuthentication yes/' /etc/ssh/sshd_config
sudo systemctl restart ssh

8.2 网络相关

Q: Kali VM 无法联网

1
2
3
4
5
6
7
8
9
10
11
12
13
# 检查网络接口
ip addr show

# 检查路由
ip route show

# 测试 DNS
nslookup google.com

# 重启网络服务
sudo systemctl restart networking
# 或
sudo nmcli networking off && sudo nmcli networking on

Q: apt update 失败

1
2
3
4
5
6
7
8
9
10
11
12
# 更换 Kali 镜像源
sudo sed -i 's/http.kali.org/mirrors.ustc.edu.cn/g' /etc/apt/sources.list

# 或编辑 sources.list
sudo nano /etc/apt/sources.list

# 推荐国内源(中科大)
deb https://mirrors.ustc.edu.cn/kali kali-rolling main non-free contrib
deb-src https://mirrors.ustc.edu.cn/kali kali-rolling main non-free contrib

# 更新
sudo apt update

8.3 工具相关

Q: 工具命令不存在

1
2
3
4
5
6
7
8
9
# 检查工具是否已安装
which <tool-name>
dpkg -l | grep <tool-name>

# 搜索可安装的包
apt search <tool-name>

# 安装
sudo apt install <tool-name> -y

Q: Python 工具报错 ModuleNotFoundError

1
2
3
4
5
6
7
8
# 安装缺失的模块
pip3 install <module-name>

# 或使用 apt 安装(推荐,兼容性更好)
sudo apt install python3-<module-name> -y

# 检查 Python 版本兼容性
python3 --version

8.4 Docker 相关

Q: Docker 内工具执行权限不足

1
2
3
4
5
6
# 运行时添加必要权限
docker run --rm --cap-add NET_ADMIN --cap-add NET_RAW \
vxcontrol/kali-linux nmap -sS target.com

# 使用 --privileged 模式(仅测试环境)
docker run --rm --privileged vxcontrol/kali-linux bash

Q: Docker 镜像拉取失败

1
2
3
4
5
6
7
# 配置 Docker 镜像加速器
sudo tee /etc/docker/daemon.json <<EOF
{
"registry-mirrors": ["https://docker.mirrors.ustc.edu.cn", "https://hub-mirror.c.163.com"]
}
EOF
sudo systemctl restart docker

8.5 性能相关

问题 症状 解决方案
Kali VM 运行缓慢 响应迟钝 增加内存/CPU 核心数,关闭 GUI
磁盘空间不足 apt 无法安装 apt clean && journalctl --vacuum-time=3d
内存不足 OOM 杀进程 增加 Swap 空间,或增加 VM 内存
扫描耗时过长 nmap 等执行慢 使用 -T4 参数,限制扫描端口数量

附录一:HexStrike-AI Kali VM 一键初始化脚本

将以下内容保存为 kali-init.sh,SSH 到 Kali VM 后执行:

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
#!/bin/bash
# HexStrike-AI Kali VM 初始化脚本
# 用于 192.168.56.138 环境的快速配置

set -e

echo "[+] 更新系统..."
apt update && apt upgrade -y

echo "[+] 安装核心工具集..."
apt install -y nmap masscan rustscan \
gobuster dirsearch ffuf feroxbuster \
nikto wpscan nuclei \
sqlmap metasploit-framework \
hydra john hashcat \
smbclient smbmap enum4linux \
dnsrecon fierce theharvester \
whatweb wfuzz commix \
responder impacket-scripts \
crackmapexec evil-winrm \
proxychains4 \
python3-pip python3-venv

echo "[+] 安装 Python 库..."
pip3 install requests beautifulsoup4 lxml paramiko

echo "[+] 更新工具库..."
nuclei -update-templates 2>/dev/null || true
searchsploit -u 2>/dev/null || true

echo "[+] 配置时区..."
timedatectl set-timezone Asia/Shanghai

echo "[+] 优化系统参数..."
sysctl -w vm.swappiness=10
echo "vm.swappiness=10" >> /etc/sysctl.conf

echo "[+] 清理..."
apt autoremove --purge -y
apt clean

echo "[+] 初始化完成!"
echo " IP: $(hostname -I)"
echo " 工具数: $(which nmap nuclei sqlmap gobuster hydra john 2>/dev/null | wc -l) 核心工具就绪"

使用方法:

1
2
3
ssh root@192.168.56.138
chmod +x kali-init.sh
./kali-init.sh

附录二:常用命令速查表

系统管理

命令 用途
uname -a 查看内核版本
cat /etc/os-release 查看系统版本
free -h 查看内存使用
df -h 查看磁盘使用
htop 实时进程监控
journalctl -xe 查看系统日志

网络管理

命令 用途
ip addr 查看 IP 地址
ip route 查看路由表
ss -tlnp 查看监听端口
nslookup <domain> DNS 查询
curl -I <url> HTTP 头部探测

包管理

命令 用途
apt update 更新源
apt search <pkg> 搜索包
apt show <pkg> 查看包详情
apt install <pkg> 安装包
apt remove <pkg> 卸载包
dpkg -l | grep <pkg> 检查已安装

Docker 管理

命令 用途
docker ps 查看运行容器
docker images 查看本地镜像
docker pull <image> 拉取镜像
docker build -t <tag> . 构建镜像
docker exec -it <id> bash 进入容器

附录三:PentAGI Kali Dockerfile 参考结构

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
# ============================================
# PentAGI Kali 镜像 Dockerfile 参考结构
# 基于 vxcontrol/kali-linux 项目设计
# ============================================

FROM kalilinux/kali-rolling:latest AS base

LABEL maintainer="PentAGI Development Team"
LABEL description="Lightweight Kali Linux Docker images with curated CLI penetration testing tools"

# 更新并安装核心工具
RUN echo "deb https://http.kali.org/kali kali-rolling main non-free contrib" > /etc/apt/sources.list && \
apt update && \
apt install -y --no-install-recommends \
# 系统工具
curl wget git vim nano jq tmux \
# 网络扫描
nmap masscan \
# Web 工具
curl wget whatweb \
# 密码工具
hydra john \
# Python
python3 python3-pip \
&& apt clean \
&& rm -rf /var/lib/apt/lists/*

# 第二阶段:安装额外工具(可按需裁剪)
FROM base AS full

RUN apt update && apt install -y --no-install-recommends \
nuclei subfinder dnsx httpx \
sqlmap gobuster ffuf dirsearch \
metasploit-framework \
crackmapexec \
impacket-scripts \
&& apt clean && rm -rf /var/lib/apt/lists/*

# 更新 Nuclei 模板
RUN nuclei -update-templates

# 设置入口
COPY container-entrypoint.sh /entrypoint.sh
ENTRYPOINT ["/entrypoint.sh"]
CMD ["bash"]

免责声明:本教程仅供安全研究和授权测试使用。对 Kali Linux 的定制修改应在合法授权的环境中进行。修改系统配置前建议先创建快照或备份,以便回滚。