wsl_install_kali
安装配置 WSL2 Kali Linux 系统
补充说明
该教程提供从零开始完整安装配置 WSL2 Kali Linux 系统的详细流程,涵盖环境准备、系统安装、基础配置、安全工具部署以及开发环境搭建,适合在 Windows 上使用 Kali 进行安全测试或渗透学习。
Kali Linux 是业界最知名的渗透测试和安全审计发行版,预装大量安全工具,支持 WSL2 运行以获得更好的性能和兼容性。
功能特点
- 完整流程:从环境检查到安全工具部署的完整步骤
- 图文并茂:包含 PowerShell 命令示例和输出示例
- 常见问题:包含 WSL 常用命令和故障排查
- 优化配置:包含镜像加速、目录映射等优化建议
- 多系统支持:适用于 Windows 10 2004+ 和 Windows 11
主要章节
| 章节 | 内容 |
|---|---|
| 环境准备 | 检查 Windows 版本、启用虚拟化、安装 WSL |
| 安装 Kali | 使用 wsl 命令安装 Kali、初始化配置 |
| 基础配置 | 换源、安装常用工具、配置时区 |
| 用户与权限 | 创建用户、配置 sudo、SSH 访问 |
| 安全工具 | 常用渗透工具安装和使用 |
注意事项
- 需要 Windows 10 2004 及以上版本或 Windows 11
- 需要在 BIOS 中启用虚拟化(Intel VT-x 或 AMD-V)
- 安装过程需要管理员权限
- Kali 面向安全专业人士,请遵守当地法律法规
环境准备
检查 Windows 版本
WSL2 需要 Windows 10 2004 及以上版本,或 Windows 11。
在 PowerShell 中执行:
winver
若版本低于要求,请先升级系统。
确认虚拟化已启用
以管理员身份打开 PowerShell:
systeminfo
在输出信息中查找以下字段:
Hyper-V 要求: 是
虚拟机监控程序状态: 是
若显示"否",需要在 BIOS/UEFI 中启用 Intel VT-x 或 AMD-V。
启用 WSL 和虚拟机平台
以管理员身份打开 PowerShell,执行:
dism.exe /online /enable-feature /featurename:Microsoft-Windows-Subsystem-Linux /all /norestart
dism.exe /online /enable-feature /featurename:VirtualMachinePlatform /all /norestart
重启电脑
shutdown /r /f /t 0
安装 WSL2 内核更新包(首次使用需执行)
curl.exe -L -o wsl_update_x64.msi https://wslstorestorage.blob.core.windows.net/wslblob/wsl_update_x64.msi
wsl_update_x64.msi
设置 WSL2 为默认版本
wsl --set-default-version 2
安装 Kali
Kali Linux 已加入 WSL 官方发行版列表,可直接安装。
查看可用发行版
wsl --list -o
输出中应包含 kali-linux。
安装 Kali
wsl --install -d kali-linux --name kali
参数说明:
-d kali-linux:指定安装 Kali Linux 发行版--name kali:设置实例名称为 kali,便于管理
安装过程会首次启动实例,提示创建普通用户账号:
Installing, this may take a few minutes...
Please create a default user by entering a new username. The username must not contain capital letters, spaces, or colons.
New user 'demo' password:
查看安装结果
wsl -l -v
输出示例:
NAME STATE VERSION
* kali Running 2
启动 Kali
wsl.exe -d kali
或在 PowerShell 中输入 wsl 进入默认发行版。
基础配置
更新系统软件包
Kali 基于 Debian 测试分支,包版本较新:
# 更新软件包索引
sudo apt update
# 升级所有软件包
sudo apt full-upgrade -y
配置镜像加速(可选)
使用国内镜像源加速:
# 备份原源
sudo cp /etc/apt/sources.list /etc/apt/sources.list.bak
# 替换为清华镜像源
sudo sed -i 's/http.kali.org/mirrors.tuna.tsinghua.edu.cn\/kali/g' /etc/apt/sources.list
# 更新索引
sudo apt update
安装基础工具
sudo apt install -y curl wget git vim nano zip unzip bash-completion locales openssh-server
配置中文 locale
# 安装中文语言包
sudo apt install -y locales
# 生成 zh_CN.UTF-8
sudo sed -i '/^#.*zh_CN.UTF-8/s/^#//' /etc/locale.gen
sudo locale-gen
# 设置环境变量
echo 'export LANG=zh_CN.UTF-8' >> ~/.bashrc
source ~/.bashrc
配置时区
sudo dpkg-reconfigure tzdata
在交互界面中选择 Asia/Shanghai。
用户与权限配置
添加到 sudo 组
# 切换到 root
su -
# 将用户添加到 sudo 组
usermod -aG sudo demo
# 验证 sudo 权限
su - demo
sudo whoami
输出 root 表示配置成功。
安全工具
更新 Metasploit
Kali 预装 Metasploit,可更新:
sudo msfupdate
安装常用渗透工具
# 网络扫描
sudo apt install -y nmap masscan
# Web 应用测试
sudo apt install -y burpsuite sqlmap dirb gobuster
# 无线安全
sudo apt install -y aircrack-ng reaver
# 密码破解
sudo apt install -y john hashcat hydra
# 逆向工程
sudo apt install -y gdb radare2
# 取证工具
sudo apt install -y foremost binwalk
安装开发工具
# Python 及其工具
sudo apt install -y python3 python3-pip python3-venv
# Node.js
sudo apt install -y nodejs npm
# Docker
sudo apt install -y docker.io docker-compose
sudo systemctl enable docker
sudo usermod -aG docker $USER
网络与文件访问
从 Windows 访问 Kali 文件
dir \\wsl$\kali\home
从 Kali 访问 Windows 文件
ls /mnt/c
ls /mnt/d
常见问题
apt update 报错
Kali 的源地址可能因版本更新而变化,可手动修复:
sudo cat > /etc/apt/sources.list << EOF
deb https://mirrors.tuna.tsinghua.edu.cn/kali kali-rolling main non-free contrib
EOF
sudo apt update
WSL2 Kali 无法使用某些网络工具
某些需要原始套接字的工具(如 nmap SYN 扫描)可能在 WSL2 下受限,建议在 Hyper-V 虚拟机中运行全功能 Kali。
磁盘空间不足
# 清理 apt 缓存
sudo apt clean
sudo apt autoremove -y
# 查看磁盘使用
df -h
验证安装结果
# 系统信息
cat /etc/os-release
uname -a
# 网络连通性
ping -c 3 google.com
# 工具验证
nmap --version
python3 --version
# 磁盘使用情况
df -h