适用场景:HexStrike-AI 项目 Kali VM(192.168.56.138)& PentAGI Docker Kali 镜像 | 2026-07-08 基于 Kali Linux 2024.x / 2025.x
目录
Kali VM 基础环境修改
Kali VM 系统优化与性能调优
Kali VM 工具链扩展
Kali VM 网络与SSH配置
PentAGI Kali Docker 镜像定制
自定义 Kali Docker 镜像构建
Kali 系统备份与恢复
常见问题与排错
1. Kali VM 基础环境修改 1.1 修改系统密码 1 2 3 4 5 6 7 8 passwd sudo passwd root sudo passwd <username>
1.2 添加新用户 1 2 3 4 5 6 7 8 9 10 sudo adduser <username> sudo usermod -aG sudo <username> sudo useradd -m -s /bin/bash <username> sudo passwd <username> sudo usermod -aG sudo <username>
1.3 配置中文语言环境 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 sudo apt update sudo apt install fonts-wqy-microhei fonts-wqy-zenhei -y sudo apt install fcitx fcitx-googlepinyin -y sudo dpkg-reconfigure locales sudo sed -i 's/# zh_CN.UTF-8 UTF-8/zh_CN.UTF-8 UTF-8/' /etc/locale.gen sudo locale-gen sudo update-locale LANG=zh_CN.UTF-8 LANGUAGE=zh_CN:zh sudo reboot
1.4 修改系统时区 1 2 3 4 5 6 7 8 timedatectl sudo timedatectl set-timezone Asia/Shanghai date
1.5 修改主机名 1 2 3 4 5 6 7 8 hostnamectl sudo hostnamectl set-hostname <new-hostname> sudo sed -i "s/127.0.1.1.*/127.0.1.1 <new-hostname>/" /etc/hosts
2. Kali VM 系统优化与性能调优 2.1 系统更新 1 2 3 4 5 sudo apt update sudo apt upgrade -y sudo apt dist-upgrade -y sudo apt autoremove -y
2.2 SSH 服务优化(针对远程连接场景) 1 2 sudo nano /etc/ssh/sshd_config
推荐修改项:
1 2 3 4 5 6 7 8 9 10 11 12 PermitRootLogin yes PubkeyAuthentication yes ClientAliveInterval 60 ClientAliveCountMax 5 Port 22
应用配置:
1 sudo systemctl restart ssh
2.3 磁盘空间管理 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 df -hdu -sh /* 2>/dev/null | sort -rh | head -10sudo apt clean sudo apt autoclean sudo apt autoremove --purge -y sudo journalctl --vacuum-time=7d
2.4 扩展磁盘空间(VMware VM) 1 2 3 4 5 6 7 8 9 10 11 12 13 sudo fdisk -l sudo growpart /dev/sda 3 sudo resize2fs /dev/sda3 df -h
2.5 禁用不必要的服务 1 2 3 4 5 6 7 sudo systemctl list-units --type =service --state=running sudo systemctl disable bluetooth.service sudo systemctl disable cups.service sudo systemctl disable avahi-daemon.service
2.6 关闭 GUI 以节省资源(用于远程 SSH 操作) 1 2 3 4 5 6 7 sudo systemctl set-default multi-user.target sudo reboot sudo systemctl set-default graphical.target sudo reboot
2.7 内存与Swap优化 1 2 3 4 5 6 7 8 9 10 11 12 13 free -h sudo sysctl vm.swappiness=10 echo "vm.swappiness=10" | sudo tee -a /etc/sysctl.confsudo fallocate -l 4G /swapfile sudo chmod 600 /swapfile sudo mkswap /swapfile sudo swapon /swapfile echo '/swapfile none swap sw 0 0' | sudo tee -a /etc/fstab
3. Kali VM 工具链扩展 3.1 安装完整工具集 1 2 3 4 5 6 sudo apt install kali-linux-headless -y sudo apt install kali-linux-default -y sudo apt install kali-linux-large -y
3.2 针对 HexStrike-AI 项目的必装工具 基于 HexStrike-AI 项目的 Kali VM(192.168.56.138)环境,确认以下工具已安装:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 sudo apt install nmap masscan rustscan -y sudo apt install gobuster dirsearch ffuf -y sudo apt install nikto wpscan nuclei -y sudo apt install sqlmap -y sudo apt install metasploit-framework -y sudo apt install hydra john hashcat -y sudo apt install smbclient smbmap enum4linux -y sudo apt install dnsrecon fierce -y sudo apt install theharvester -y sudo apt install proxychains4 -y sudo apt install whatweb -y
3.3 安装 HexStrike-AI 补充工具 1 2 3 4 5 6 7 8 9 sudo apt install subfinder dnsx httpx -y sudo apt install feroxbuster -y sudo apt install commix -y sudo apt install wfuzz -y sudo apt install responder -y sudo apt install impacket-scripts -y sudo apt install crackmapexec -y sudo apt install evil-winrm -y
3.4 从源码安装自定义工具 1 2 3 4 5 6 7 8 git clone https://github.com/projectdiscovery/nuclei.git /opt/nuclei cd /opt/nuclei/cmd/nucleigo build sudo ln -s /opt/nuclei/cmd/nuclei/nuclei /usr/local/bin/nuclei nuclei -update-templates
3.5 Python 工具环境 1 2 3 4 5 6 7 sudo apt install python3-pip python3-venv -y pip3 install requests beautifulsoup4 lxml paramiko pip3 install impacket pycryptodomex pip3 install shodan censys
3.6 更新漏洞模板库 1 2 3 4 5 nuclei -update-templates searchsploit -u
4. Kali VM 网络与 SSH 配置 4.1 配置静态 IP(VM 环境) 1 2 sudo nano /etc/network/interfaces
配置示例:
1 2 3 4 5 6 7 auto eth0 iface eth0 inet static address 192.168.56.138 netmask 255.255.255.0 gateway 192.168.56.1 dns-nameservers 8.8.8.8 114.114.114.114
或者使用 NetworkManager:
1 2 3 4 5 6 7 8 9 10 11 12 13 nmcli con show sudo nmcli con mod "Wired connection 1" \ ipv4.addresses 192.168.56.138/24 \ ipv4.gateway 192.168.56.1 \ ipv4.dns "8.8.8.8 114.114.114.114" \ ipv4.method manual sudo nmcli con down "Wired connection 1" sudo nmcli con up "Wired connection 1"
4.2 SSH 密钥认证(免密登录) 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 mkdir -p ~/.sshchmod 700 ~/.sshnano ~/.ssh/authorized_keys chmod 600 ~/.ssh/authorized_keyssudo nano /etc/ssh/sshd_config sudo systemctl restart ssh
4.3 配置 SSH 别名(Windows side) 在 Windows 的 ~/.ssh/config 中添加:
1 2 3 4 5 Host kali HostName 192.168.56.138 Port 22 User root IdentityFile ~/.ssh/id_ed25519
然后可以用 ssh kali 一键登录。
4.4 iptables 防火墙基础规则 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 sudo iptables -L -n -v sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT sudo iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT sudo iptables -A INPUT -p tcp --dport 3306 -j DROP sudo iptables -A INPUT -p tcp --dport 6379 -j DROP sudo apt install iptables-persistent -y sudo netfilter-persistent save
5. PentAGI Kali Docker 镜像定制 5.1 PentAGI Kali 镜像简介 PentAGI 使用了 VXControl 团队维护的 vxcontrol/kali-linux Docker 镜像,该镜像预装了 200+ 渗透测试工具 ,是 PentAGI 沙盒执行引擎的运行基础 [cite:1]。镜像基于 Kali Linux,包含以下工具类别:
系统工具:curl、wget、git、jq、tmux
网络侦查:nmap、masscan、amass、theharvester
子域名枚举:subfinder、dnsx、chaos、assetfinder
Web 扫描:httpx、gobuster、ffuf、dirsearch、nikto、whatweb
漏洞扫描:nuclei、sqlmap、commix、wpscan
密码攻击:hydra、john、hashcat、crunch
AD 渗透:impacket、bloodhound、crackmapexec、responder
后渗透:evil-winrm、mimikatz、powershell-empire
代理隧道:chisel、proxychains、socat
5.2 PentAGI 中替换自定义 Kali 镜像 PentAGI 默认拉取 vxcontrol/kali-linux:latest,可以替换为自定义镜像。
方法一:修改 docker-compose.yml
1 2 3 4 5 cd ~/pentaginano docker-compose.yml
找到 kali 服务部分,修改 image:
1 2 3 4 5 6 services: kali: image: my-custom-kali:latest
方法二:通过 .env 环境变量
1 2 KALI_IMAGE=my-custom-kali:latest
5.3 提取 PentAGI Kali Docker 镜像 1 2 3 4 5 6 7 8 9 10 11 12 docker pull vxcontrol/kali-linux:latest docker run --rm -it vxcontrol/kali-linux bash which nmap nuclei sqlmap gobuster ffufls /usr/bin/ | head -50dpkg --list | grep -i "kali-tools" | head -20
5.4 在 PentAGI Kali 容器内临时安装工具 1 2 3 4 5 6 7 8 9 docker run --rm -it --entrypoint bash vxcontrol/kali-linux apt update apt install -y <tool-name> exit
6. 自定义 Kali Docker 镜像构建 6.1 基于 PentAGI 官方镜像扩展 创建 Dockerfile:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 FROM vxcontrol/kali-linux:latestLABEL maintainer="your-name" LABEL description="Custom Kali image for HexStrike-AI" RUN apt update && apt install -y \ bloodhound \ certipy-ad \ ldapdomaindump \ chisel \ docker.io \ && apt clean \ && rm -rf /var/lib/apt/lists/* RUN pip3 install --no-cache-dir \ shodan \ censys \ pymetasploit3 \ mitmproxy RUN nuclei -update-templates WORKDIR /work ENTRYPOINT ["/bin/bash" ]
6.2 构建自定义镜像 1 2 3 4 5 6 7 8 docker buildx build --load -t my-custom-kali:latest . docker build -t my-custom-kali:latest . docker images | grep my-custom-kali
6.3 精简版 Kali 镜像(最小化) 适用于需要极致启动速度的场景:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 FROM kalilinux/kali-rolling:latestRUN apt update && apt install -y \ nmap \ curl \ wget \ git \ jq \ python3 \ python3-pip \ && apt clean \ && rm -rf /var/lib/apt/lists/* RUN apt install -y nuclei sqlmap gobuster ffuf whatweb RUN pip3 install requests WORKDIR /work CMD ["/bin/bash" ]
6.4 镜像推送与复用 1 2 3 4 5 6 7 8 9 docker save my-custom-kali:latest -o my-custom-kali.tar docker load -i my-custom-kali.tar docker tag my-custom-kali:latest registry.example.com/my-custom-kali:latest docker push registry.example.com/my-custom-kali:latest
6.5 验证自定义镜像 1 2 3 4 5 6 7 8 9 10 docker run --rm -it my-custom-kali:latest bash nmap --version nuclei -version sqlmap --version bloodhound-python --help certipy --help
7. Kali 系统备份与恢复 7.1 重要配置文件备份 1 2 3 4 5 6 7 8 9 10 sudo tar -czf ~/kali-config-backup-$(date +%Y%m%d).tar.gz \ /etc/ssh/sshd_config \ /etc/network/interfaces \ /etc/hosts \ /etc/hostname \ /etc/resolv.conf \ /root/.ssh \ /home/*/.ssh \ 2>/dev/null
7.2 工具列表备份 1 2 3 4 5 6 dpkg --get-selections > ~/installed-packages-$(date +%Y%m%d).txt sudo dpkg --set-selections < ~/installed-packages-20260701.txt sudo apt dselect-upgrade -y
7.3 VM 快照(针对 VMware) 1 2 3 4 5 vmware-vim-cmd vmsvc/snapshot.create <vmid> "Before-Update-20260708" "Snapshot before system update"
7.4 Docker 镜像备份 1 2 3 4 5 6 docker images --format "{{.Repository}}:{{.Tag}}" | grep -v "<none>" | \ while read img; do fname=$(echo $img | tr '/:' '_' ) docker save $img -o "${fname} .tar" done
8. 常见问题与排错 8.1 SSH 连接相关 Q: SSH 连接被拒绝
1 2 3 4 5 6 7 8 9 10 11 12 sudo systemctl status ssh sudo netstat -tlnp | grep :22 sudo iptables -L -n -v | grep 22 cat /etc/hosts.allowcat /etc/hosts.deny
Q: 密钥认证失败
1 2 3 4 5 6 7 8 9 10 chmod 700 ~/.sshchmod 600 ~/.ssh/authorized_keyssudo tail -f /var/log/auth.log sudo sed -i 's/PasswordAuthentication no/PasswordAuthentication yes/' /etc/ssh/sshd_config sudo systemctl restart ssh
8.2 网络相关 Q: Kali VM 无法联网
1 2 3 4 5 6 7 8 9 10 11 12 13 ip addr show ip route show nslookup google.com sudo systemctl restart networking sudo nmcli networking off && sudo nmcli networking on
Q: apt update 失败
1 2 3 4 5 6 7 8 9 10 11 12 sudo sed -i 's/http.kali.org/mirrors.ustc.edu.cn/g' /etc/apt/sources.list sudo nano /etc/apt/sources.list deb https://mirrors.ustc.edu.cn/kali kali-rolling main non-free contrib deb-src https://mirrors.ustc.edu.cn/kali kali-rolling main non-free contrib sudo apt update
8.3 工具相关 Q: 工具命令不存在
1 2 3 4 5 6 7 8 9 which <tool-name>dpkg -l | grep <tool-name> apt search <tool-name> sudo apt install <tool-name> -y
Q: Python 工具报错 ModuleNotFoundError
1 2 3 4 5 6 7 8 pip3 install <module-name> sudo apt install python3-<module-name> -y python3 --version
8.4 Docker 相关 Q: Docker 内工具执行权限不足
1 2 3 4 5 6 docker run --rm --cap-add NET_ADMIN --cap-add NET_RAW \ vxcontrol/kali-linux nmap -sS target.com docker run --rm --privileged vxcontrol/kali-linux bash
Q: Docker 镜像拉取失败
1 2 3 4 5 6 7 sudo tee /etc/docker/daemon.json <<EOF { "registry-mirrors": ["https://docker.mirrors.ustc.edu.cn", "https://hub-mirror.c.163.com"] } EOF sudo systemctl restart docker
8.5 性能相关
问题
症状
解决方案
Kali VM 运行缓慢
响应迟钝
增加内存/CPU 核心数,关闭 GUI
磁盘空间不足
apt 无法安装
apt clean && journalctl --vacuum-time=3d
内存不足
OOM 杀进程
增加 Swap 空间,或增加 VM 内存
扫描耗时过长
nmap 等执行慢
使用 -T4 参数,限制扫描端口数量
附录一:HexStrike-AI Kali VM 一键初始化脚本 将以下内容保存为 kali-init.sh,SSH 到 Kali VM 后执行:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 #!/bin/bash set -eecho "[+] 更新系统..." apt update && apt upgrade -y echo "[+] 安装核心工具集..." apt install -y nmap masscan rustscan \ gobuster dirsearch ffuf feroxbuster \ nikto wpscan nuclei \ sqlmap metasploit-framework \ hydra john hashcat \ smbclient smbmap enum4linux \ dnsrecon fierce theharvester \ whatweb wfuzz commix \ responder impacket-scripts \ crackmapexec evil-winrm \ proxychains4 \ python3-pip python3-venv echo "[+] 安装 Python 库..." pip3 install requests beautifulsoup4 lxml paramiko echo "[+] 更新工具库..." nuclei -update-templates 2>/dev/null || true searchsploit -u 2>/dev/null || true echo "[+] 配置时区..." timedatectl set-timezone Asia/Shanghai echo "[+] 优化系统参数..." sysctl -w vm.swappiness=10 echo "vm.swappiness=10" >> /etc/sysctl.confecho "[+] 清理..." apt autoremove --purge -y apt clean echo "[+] 初始化完成!" echo " IP: $(hostname -I) " echo " 工具数: $(which nmap nuclei sqlmap gobuster hydra john 2>/dev/null | wc -l) 核心工具就绪"
使用方法:
1 2 3 ssh root@192.168.56.138 chmod +x kali-init.sh./kali-init.sh
附录二:常用命令速查表 系统管理
命令
用途
uname -a
查看内核版本
cat /etc/os-release
查看系统版本
free -h
查看内存使用
df -h
查看磁盘使用
htop
实时进程监控
journalctl -xe
查看系统日志
网络管理
命令
用途
ip addr
查看 IP 地址
ip route
查看路由表
ss -tlnp
查看监听端口
nslookup <domain>
DNS 查询
curl -I <url>
HTTP 头部探测
包管理
命令
用途
apt update
更新源
apt search <pkg>
搜索包
apt show <pkg>
查看包详情
apt install <pkg>
安装包
apt remove <pkg>
卸载包
dpkg -l | grep <pkg>
检查已安装
Docker 管理
命令
用途
docker ps
查看运行容器
docker images
查看本地镜像
docker pull <image>
拉取镜像
docker build -t <tag> .
构建镜像
docker exec -it <id> bash
进入容器
附录三:PentAGI Kali Dockerfile 参考结构 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 FROM kalilinux/kali-rolling:latest AS baseLABEL maintainer="PentAGI Development Team" LABEL description="Lightweight Kali Linux Docker images with curated CLI penetration testing tools" RUN echo "deb https://http.kali.org/kali kali-rolling main non-free contrib" > /etc/apt/sources.list && \ apt update && \ apt install -y --no-install-recommends \ curl wget git vim nano jq tmux \ nmap masscan \ curl wget whatweb \ hydra john \ python3 python3-pip \ && apt clean \ && rm -rf /var/lib/apt/lists/* FROM base AS fullRUN apt update && apt install -y --no-install-recommends \ nuclei subfinder dnsx httpx \ sqlmap gobuster ffuf dirsearch \ metasploit-framework \ crackmapexec \ impacket-scripts \ && apt clean && rm -rf /var/lib/apt/lists/* RUN nuclei -update-templates COPY container-entrypoint.sh /entrypoint.sh ENTRYPOINT ["/entrypoint.sh" ] CMD ["bash" ]
免责声明 :本教程仅供安全研究和授权测试使用。对 Kali Linux 的定制修改应在合法授权的环境中进行。修改系统配置前建议先创建快照或备份,以便回滚。