Как создать кастомную сборку Linux для пентестов

Пентестерам, специалистам по информационной безопасности и разработчикам часто приходится работать в разных средах, но не всегда стандартные дистрибутивы Linux содержат нужные инструменты. Создание собственной сборки Linux позволяет настроить систему под свои задачи, включая установку необходимого ПО, изменение параметров безопасности и оптимизацию производительности.

В этой статье мы разберём, как создать свою Live-версию Linux, которая будет загружаться с флешки или работать в виртуальной машине, и как включить в неё инструменты для тестирования безопасности.

📌 1. Выбор основы: с чего начать?

Прежде чем собирать свою систему, нужно выбрать дистрибутив, который станет основой.

🔹 Debian или Ubuntu – стабильные, хорошо документированные, с огромной базой пакетов. Отличный выбор для кастомной сборки.
🔹 Arch Linux – гибкий, но требует больше ручной настройки. Подойдёт для тех, кто хочет абсолютного контроля.
🔹 Kali Linux / Parrot OS – специализированные дистрибутивы для тестирования на проникновение, которые можно модифицировать.

Мы будем работать с Debian, так как он стабилен и даёт максимальную свободу в настройке.

📌 2. Установка и настройка системы

Создавать кастомный дистрибутив удобнее в виртуальной машине. Для этого можно использовать VirtualBoxили QEMU/KVM.

Шаг 1: Установка Debian в виртуальной машине

  1. Скачиваем образ Debian с официального сайта. Лучше выбрать NetInstall, чтобы устанавливать только нужные пакеты.
  2. Создаём виртуальную машину в VirtualBox или QEMU.
  3. При установке выбираем минимальную конфигурацию – без лишнего ПО.

После установки переходим в режим root:

sudo -i

Обновляем систему:

apt update && apt full-upgrade -y

Шаг 2: Настраиваем систему под кастомную сборку

Удаляем ненужные пакеты, которые не пригодятся в пентестинге:

apt remove --purge nano telnet apache2 cups -y

Добавляем нужные утилиты:

apt install -y git vim tmux wget curl zsh htop

Настроим оболочку Zsh для удобной работы в терминале:

apt install -y zsh chsh -s $(which zsh)

Чтобы терминал выглядел лучше, можно установить Oh My Zsh:

sh -c "$(curl -fsSL https://raw.githubusercontent.com/ohmyzsh/ohmyzsh/master/tools/install.sh)"

📌 3. Установка инструментов для тестирования безопасности

Выбираем какие инструменты нам нужны. Можно установить их вручную или использовать метапакеты Kali Linux.

🔹 Nmap – сканирование сети и портов
🔹 Wireshark – анализ трафика
🔹 John the Ripper – аудит паролей
🔹 Metasploit Framework – тестирование уязвимостей
🔹 Sqlmap – автоматизированное тестирование на SQL-инъекции

Устанавливаем основные инструменты:

apt install -y nmap wireshark john sqlmap net-tools

Если хочется использовать инструменты из Kali, можно подключить их репозиторий:

echo "deb http://http.kali.org/kali kali-rolling main non-free contrib" | tee /etc/apt/sources.list.d/kali.list apt update

После этого можно установить Metasploit и другие пакеты:

apt install -y metasploit-framework exploitdb

⚠️ Важно: Используйте эти инструменты только в разрешённых тестовых средах!

📌 4. Создание Live-версии (ISO-образа)

Теперь создадим Live-образ, который можно будет запускать с флешки или в виртуалке.

Шаг 1: Устанавливаем необходимые пакеты

apt install -y live-build live-tools

Создаём каталог для сборки:

mkdir ~/live-linux && cd ~/live-linux

Добавляем конфигурацию:

lb config --distribution bullseye --debian-installer live

Теперь создаём образ:

lb build

После завершения процесса в папке появится файл live-image-amd64.hybrid.iso, который можно записать на флешку:

dd if=live-image-amd64.hybrid.iso of=/dev/sdX bs=4M status=progress

Где /dev/sdX – ваша флешка (проверить можно через lsblk).

📌 5. Тестирование и кастомизация Live-версии

После создания Live-версии проверяем её в виртуальной машине. Если что-то не работает, исправляем и пересобираем.

Можно добавить автозапуск скриптов, чтобы при загрузке сразу запускались нужные сервисы.

Пример: автоматический запуск Nmap при загрузке
Добавляем в /etc/profile:

nmap -sn 192.168.1.1/24 > /var/log/nmap_scan.log

После загрузки система автоматически просканирует сеть и сохранит результаты.

📌 Итог

Теперь у вас есть кастомная сборка Linux для тестирования безопасности, которая:
✅ Основана на Debian – стабильна и удобна
✅ Содержит нужные инструменты
✅ Работает в Live-режиме без установки
✅ Может запускаться с флешки или в виртуалке

С такой системой можно работать в любых условиях, не привязываясь к конкретному железу.

Если статья была полезна, пишите, какие инструменты и кастомизации вам нужны – разберём их в следующих материалах! 🚀

Другие наши проекты:

https://timcore.ru/

https://timcourse.ru/

https://timforensics.ru/

https://tarasovinvest.ru/

https://mikhailtarasovcom.ru/

https://timrobot.ru/

👨‍💻 https://vk.com/hacker_timcore - Образование для хакеров Junior, Middle.

🏫 https://vk.com/school_timcore - Школа этичного хакинга Timcore.

🤖 https://vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.

🎮 https://vk.com/timcore_games - Разработка игр.

🕵️‍♂️ https://vk.com/forensics_timcore - Услуги кибердетектива.

💰 https://vk.com/project_financing - Инвестиции (проектное финансирование).

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.

90 views·9 shares