← ZavetSec Library
ZavetSec // Distro Manual

PARROT OS 7 — РУКОВОДСТВО

Полный разбор Parrot OS 7 «Echo» (база Debian 13 «Trixie», ядро 6.12 LTS, KDE Plasma 6 на Wayland): от установки и редакций до инструментов по категориям с командами. Parrot — Debian-based дистрибутив для пентеста, форензики и приватности. Главное отличие от Kali — приватность встроена в систему (AnonSurf, Tor-интеграция), а профиль легче. Всё применяй только в авторизованном scope или на своей изолированной лабе.

ВЕТКА: 7.x «ECHO» ЯДРО: 6.12 LTS БАЗА: DEBIAN 13 DE: KDE PLASMA 6 / WAYLAND
// 00

Что такое Parrot и что нового в 7

Parrot OS — Debian-based дистрибутив для кибербезопасности: пентест, цифровая форензика, анализ малвари и приватность. Поддерживается командой ParrotSec. Модель — rolling-обновления поверх стабильной базы Debian.

Ветка 7.x «Echo» — ключевые изменения

Версия 7.0 «Echo» вышла 24 декабря 2025 года и стала самым масштабным релизом в истории проекта; ветка развивается (7.1 — февраль 2026, 7.2 — май 2026).

ИзменениеДетали
База Debian 13 «Trixie»Полная пересборка на новой стабильной базе Debian
KDE Plasma 6Впервые KDE по умолчанию (раньше MATE); кастомное «облегчённое» ricing-оформление
Wayland по умолчаниюСовременный графический стек вместо X11
Ядро 6.12 LTSДолгосрочная поддержка
parrot-updater на RustПереписан на Rust, новый GTK4-GUI, еженедельная проверка обновлений
Поддержка RISC-VПервый pentest-дистрибутив с официальной поддержкой RISC-V
Echo-темаНовые иконки/цвета/обои (Flat Remix + Sweet Mars), классический «зелёный терминал»
AI-направлениеКурс на инструменты тестирования и безопасности AI/LLM-систем (roadmap 2026)
Образы и форматы 7.x. ISO собираются через live-build; образы ВМ — для QEMU, VirtualBox, VMware, UTM (qcow2, vmdk, ova, vdi, utm). Обновлены Docker- и WSL-сборки, включая образы под отдельные группы инструментов (nmap, sqlmap, metasploit и др.).

Философия Parrot: приватность встроена, а не добавлена

Главный смысловой отличитель от Kali — упор на операционную незаметность и анонимность из коробки. Меньше лишних фоновых служб, чище работа с DNS, проще включить сетевую анонимизацию. Это удобно на длинных внешних оценках, где важна стелс-составляющая.

// 01

Редакции и установкаFoundation

Редакции

РедакцияДля чего
CoreМинимальная база без инструментов — собираешь набор сам (рекомендуется как старт на Debian 13)
SecurityПолный пентест-арсенал — основная редакция для наступательной работы
HomeДесктоп для повседневного использования с акцентом на приватность, без пентест-тулов
HTB EditionСборка, заточенная под Hack The Box
Raspberry Pi / ARM / RISC-VДля встраиваемых платформ (на Pi 3B — Core, на 2+ ГБ RAM — полные редакции)
Docker / WSLКонтейнеры и запуск под Windows 10/11

Системные требования (Security 7.x)

Рекомендуется: 4-ядерный CPU, минимум 4 ГБ RAM (8 ГБ комфортно), ~40 ГБ свободного места, разрешение от 1024×768.

Только с официального источника. Качай ISO исключительно с parrotsec.org и обязательно сверяй контрольные суммы (Check Hashes на странице загрузки). Скомпрометированный образ дистрибутива для пентеста = катастрофа.

Проверка образа и развёртывание

# Сверить хэш скачанного ISO с опубликованным на parrotsec.org
sha256sum Parrot-security-7.2_amd64.iso

# Для VM: импортировать готовый образ (ova/vmdk/qcow2) либо ставить с ISO
# После установки -- сделать снапшот чистой настроенной системы
Переход на Debian 13 в Parrot 7. Из-за смены базы и DE проект рекомендует чистую установку, а не апгрейд со старых версий. Репозитории Parrot 7 совместимы с Debian 13 (с любым DE/WM) через конверсионный скрипт, но при таком сценарии — бэкап обязателен, и начинать лучше с Core.
// 02

APT, обновление, Parrot-утилитыFoundation

Управление пакетами

sudo apt update && sudo apt full-upgrade -y   # обновление системы
sudo apt install <tool>                     # установка инструмента
sudo parrot-upgrade                          # обёртка обновления от Parrot
apt search <keyword>                        # поиск пакета

В 7.x утилита parrot-updater переписана на Rust и имеет GTK4-интерфейс с еженедельной авто-проверкой обновлений и уведомлениями.

Фирменные инструменты Parrot

УтилитаНазначение
anonsurfПрогон всего трафика системы через Tor (см. раздел 03)
parrot-updaterМенеджер обновлений (Rust/GTK4)
rocketМенеджер приложений Parrot (v1.3.0 в 7.x)
parrot-control-centerЦентр настройки системы и инструментов
// 03

Приватность и анонимностьParrot-edge

Это «родная» зона Parrot — то, чем он сильнее голого Kali. Используется для защиты исследователя и операционной незаметности в рамках scope.

ИнструментНазначениеБазовая команда
AnonSurfМаршрутизация всего трафика ОС через Tor + очистка следовsudo anonsurf start / stop / status
TorАнонимная сеть (основа AnonSurf)sudo systemctl start tor
Tor BrowserБраузер для анонимного вебаtorbrowser-launcher
OnionShareОбмен файлами любого размера через Toronionshare-cli ./file
macchangerСмена MAC-адресаsudo macchanger -r eth0
nyxМониторинг Tor-соединенийnyx
BleachBitОчистка следов/кэшейbleachbit
KeePassXCМенеджер паролейkeepassxc
AnonSurf-проверка. После sudo anonsurf start убедись, что трафик действительно идёт через Tor: anonsurf status и проверка внешнего IP через Tor-aware ресурс. Не путай анонимность сети с OPSEC в целом — утечки бывают на уровне приложений (WebRTC, DNS вне туннеля).
Анонимность ≠ вседозволенность. Tor и AnonSurf — инструменты защиты приватности и безопасной работы в scope, а не способ обойти закон. Незаконные действия остаются незаконными независимо от анонимизации.
// 04

Information GatheringRecon

Набор рекона в Parrot практически идентичен Kali — те же Debian-пакеты. Команды переносимы между дистрибутивами один в один.

ИнструментНазначениеБазовая команда
nmapСканер портов/сервисов, NSE-скриптыnmap -sC -sV -p- 10.10.10.10
masscanОчень быстрый сканер портовmasscan -p1-65535 10.10.10.0/24 --rate 10000
netdiscoverОбнаружение хостов по ARPsudo netdiscover -r 10.10.10.0/24
dnsenum / dnsreconЭнумерация DNS и поддоменовdnsenum target.com
theHarvesterOSINT: e-mail, поддомены, хостыtheHarvester -d target.com -b all
recon-ngМодульный OSINT-фреймворкrecon-ng
spiderfootАвтоматизированный OSINTspiderfoot -l 127.0.0.1:5001
whatwebФингерпринт web-технологийwhatweb http://10.10.10.10
enum4linux-ngЭнумерация SMB/Samba/ADenum4linux-ng -A 10.10.10.10
// 05

Vulnerability AnalysisScan

ИнструментНазначениеБазовая команда
nmap NSEСкрипты проверки уязвимостейnmap --script vuln 10.10.10.10
niktoСканер web-серверовnikto -h http://10.10.10.10
nucleiШаблонный сканер уязвимостейnuclei -u http://10.10.10.10 -severity high,critical
searchsploitЛокальная база Exploit-DBsearchsploit apache 2.4
lynisАудит защищённости Unix-хостаsudo lynis audit system
Сканер — отправная точка, не вердикт. Каждую находку проверяй руками: false positive — норма для любого автоматического сканера, в Parrot так же, как в Kali.
// 06

Web ApplicationWeb

ИнструментНазначениеБазовая команда
Burp SuiteПерехват/модификация HTTP, главный web-инструментburpsuite
OWASP ZAPOpen-source аналог Burpzaproxy
ffufБыстрый веб-фаззерffuf -u http://site/FUZZ -w wordlist.txt
gobusterБрут директорий/DNS/vhostgobuster dir -u http://site -w wordlist.txt
sqlmapАвто-эксплуатация SQL-инъекцийsqlmap -r req.txt --batch --dbs
wpscanСканер WordPresswpscan --url http://site --enumerate u
commixЭксплуатация command injectioncommix -u "http://site/?p=1"
dirb / dirbusterБрут директорийdirb http://site

Словари в Parrot — в /usr/share/wordlists/ (включая dirb/dirbuster и rockyou). SecLists ставится sudo apt install seclists.

// 07

Password AttacksCreds

ИнструментНазначениеБазовая команда
hashcatGPU-взлом хэшейhashcat -m 1000 hash.txt rockyou.txt
johnJohn the Ripper, CPU-взломjohn --wordlist=rockyou.txt hash.txt
hydraОнлайн-брут сетевых сервисовhydra -l admin -P list.txt ssh://10.10.10.10
medusaАльтернатива hydramedusa -h 10.10.10.10 -u admin -P list.txt -M ssh
crunchГенерация словарей по маскеcrunch 8 8 -t @@@@%%%% -o list.txt
cewlСловарь с сайта целиcewl http://site -w words.txt
hashidОпределение типа хэшаhashid '$1$...'
Онлайн-брут блокирует учётки. Сверяйся с pass-policy и предпочитай password spraying. На реальном проекте это согласуется отдельно в RoE.
// 08

Wireless AttacksWi-Fi

Требуется адаптер с поддержкой monitor mode и инъекции. Только свои сети или явный scope.

ИнструментНазначениеБазовая команда
aircrack-ngНабор для аудита Wi-Fiaircrack-ng -w rockyou.txt capture.cap
airmon-ngMonitor modesudo airmon-ng start wlan0
airodump-ngЗахват трафика и хэндшейковsudo airodump-ng wlan0mon
wifiteАвтоматизация атак на Wi-Fisudo wifite
reaver / bullyАтака на WPS-PINsudo reaver -i wlan0mon -b <BSSID>
kismetДетектор/сниффер беспроводных сетейsudo kismet
bettercapMITM-фреймворк (Wi-Fi/BLE/Ethernet)sudo bettercap -iface wlan0
// 09

Exploitation ToolsExploit

В Parrot 7 многое предконфигурировано: Metasploit и Burp готовы к запуску из коробки.

ИнструментНазначениеБазовая команда
MetasploitФреймворк эксплуатацииmsfconsole
msfvenomГенератор payload'овmsfvenom -p ... LHOST=.. -f elf -o p
searchsploitПоиск PoC в Exploit-DBsearchsploit -m 12345
impacket-*Набор для Windows/ADimpacket-wmiexec dom/u:p@10.10.10.10
netexec (nxc)Швейцарский нож для сетей (SMB/WinRM/LDAP)nxc smb 10.10.10.0/24 -u u -p p
evil-winrmИнтерактивный WinRM-шеллevil-winrm -i 10.10.10.10 -u u -p p
BeEFЭксплуатация браузеров (XSS-хук)beef-xss
// 10

Sniffing & SpoofingMITM

ИнструментНазначениеБазовая команда
WiresharkГлубокий анализ трафика (GUI)wireshark
tcpdumpCLI-захват пакетовsudo tcpdump -i eth0 -w cap.pcap
ResponderОтравление LLMNR/NBT-NS, захват NetNTLMsudo responder -I eth0 -wd
bettercapСовременный MITM-фреймворкsudo bettercap -iface eth0
ettercapКлассический ARP-spoofing/MITMsudo ettercap -G
mitmproxyПерехват/модификация HTTP(S) из CLImitmproxy
// 11

Post ExploitationPost-Ex

ИнструментНазначениеЗаметка
impacket-secretsdumpДамп SAM/NTDS/LSA-just-dc для домена
BloodHoundГраф attack-path в ADBloodHound CE + bloodhound-python
PowerSploit / PowerViewPowerShell post-ex и AD-реконЗагружается на цель
linpeas / winpeasЭнумерация privesc-векторовВ составе peass-ng
chisel / ligolo-ngPivoting и туннелированиеReverse SOCKS / маршрут в подсеть
proxychains4Прогон инструментов через проксиКонфиг: /etc/proxychains4.conf
weevelyPHP-webshell с шифрованием каналаweevely generate pass shell.php
Персистентность и деструктив — только при явном согласовании в RoE. Всё, что переживает сессию, фиксируется и удаляется после теста; cleanup отдельным пунктом в отчёт.
// 12

Forensics & MalwareDFIR

Сильная сторона Parrot: форензик- и анти-malware-инструменты в одном дистрибутиве, многие работают в live-режиме без записи на исследуемый носитель.

ИнструментНазначениеБазовая команда
AutopsyGUI-платформа дискового анализа (Sleuth Kit)autopsy
Sleuth Kit (tsk)CLI-анализ файловых системfls -r image.dd
Volatility 3Анализ дампов памятиvol -f mem.raw windows.pslist
foremost / scalpelFile carvingforemost -i image.dd -o out/
binwalkАнализ прошивок/файловbinwalk -e firmware.bin
ghidra / radare2Реверс и анализ малвариghidra / r2 ./sample
yaraСигнатурное обнаружение по правиламyara rules.yar ./sample
exiftoolМетаданные файловexiftool photo.jpg
Live-форензика без записи. Parrot традиционно силён в DFIR-сценариях; работай с образами (копией носителя), а не с оригиналом, и фиксируй хэши до/после.
// 13

Development / прочееExtra

Parrot позиционируется не только как пентест-ОС, но и как платформа для разработки и исследований — поэтому в нём из коробки удобный dev-стек.

КатегорияЧто есть
Языки/средыPython, Go, Rust, Node.js, компиляторы C/C++
КонтейнерыDocker, поддержка контейнерных деплоев (фокус roadmap 2026)
РедакторыVSCodium и др. из репозиториев
AI-направлениеКурс на инструменты тестирования AI/LLM-систем (план 2026)
// 14

Parrot vs Kali

Оба — Debian-based, с пересекающимся набором инструментов (одни и те же пакеты). Команды из руководства по Kali в Parrot работают практически без изменений. Различия — в философии и дефолтах.

АспектParrot OS 7Kali Linux 2026
БазаDebian 13 stableDebian (rolling-ориентир)
DE по умолчаниюKDE Plasma 6 / WaylandXfce
ПриватностьВстроена (AnonSurf, Tor, меньше фоновых служб)Добавляется вручную
Профиль ресурсовЛегче, меньше лишних службТяжелее в полной сборке
УклонПентест + приватность + dev + форензикаПентест-флагман, шире tool-покрытие
Набор инструментовСбалансированный, курируемыйОчень широкий (метапакеты)
Что выбрать. Для чистого пентеста и максимума готовых инструментов исторически чаще берут Kali. Для длинных оценок с упором на незаметность, приватность и работу как с повседневной системой — Parrot. Навыки и команды переносимы между ними: освоив один, второй осваиваешь за день.
// 15

Обслуживание и OPSECHygiene

Поддержание системы

# Регулярно (минимум раз в неделю)
sudo apt update && sudo apt full-upgrade -y
# либо через фирменную утилиту
sudo parrot-upgrade

# Чистка
sudo apt autoremove && sudo apt clean

# Версия релиза и ядра
cat /etc/os-release ; uname -r

Гигиена работы

ПравилоЗачем
Работать в VM/контейнереИзоляция, снапшоты, быстрый откат
Снапшот после настройкиЧистая база под каждый новый заказ
Не сидеть под root постоянноsudo точечно
Проверять AnonSurf перед работойУбедиться, что трафик реально в Tor, нет утечек DNS/WebRTC
Отдельная VM/сеть на заказНе смешивать артефакты разных клиентов
Логировать сессиюscript -a sess.log — для отчёта
Главное правило, не зависящее от дистрибутива. Parrot — набор инструментов двойного назначения. Законным его делает не дистрибутив и не Tor, а письменное разрешение на тест конкретной цели. Нет scope/RoE/договора — нет действия. В РФ несанкционированный доступ — ст. 272–274 УК.
Когда Parrot предпочтительнее. Если в работе важна операционная незаметность, приватность исследователя и одновременно нужна повседневная десктоп-система с dev-стеком — Parrot закрывает это из коробки. Инструментальная часть совпадает с Kali, поэтому отдельное переобучение не требуется.