πŸ–₯️ System Overview: Parrot OS Security Workstation

1. Base System Information

ComponentDetails
Base OSDebian GNU/Linux 12 (Bookworm) (Running Parrot OS core)
Kernel Version(Can check with uname -r)
Architecturex86_64 (64-bit)
Userlvydvy
HostnameDebian

2. Repository Configuration

RepositoryPurposeStatus
Debian OfficialMain system packagesβœ… Active
Kali RollingSecurity tools (pinned low priority)βœ… Added
Metasploit Rapid7Official Metasploit updatesβœ… Active
DockerContainer runtimeβœ… Active
NodeSourceNode.js LTS releasesβœ… Active (held)
Microsoft EdgeWeb browserβœ… Active
VS CodeCode editorβœ… Active
SpotifyMusic streamingβœ… Active
Tor ProjectAnonymity toolsβœ… Active
Mullvad VPNVPN clientβœ… Active
CursorAI code editorβœ… Active
Claude DesktopAI assistantβœ… Active
AWS CorrettoJava runtimeβœ… Active
NVIDIAGPU drivers (if applicable)βœ… Active
FloorpFirefox-based browserβœ… Active

3. Installed Security & Penetration Testing Tools

Network Scanning & Enumeration

ToolVersionPurpose
Nmap7.95Network discovery and port scanning
Masscan(Installed)Mass IP port scanning
Gobuster(Installed)Directory/file brute-forcing
FFUF(Installed)Fast web fuzzer
Feroxbuster(Installed)Directory brute-forcing
Enum4linux(Installed)Windows/Linux enumeration
SMBMap(Installed)SMB share enumeration
Responder(Installed)LLMNR/NBT-NS poisoner
DNSEnum(Installed)DNS enumeration
DNSRecon(Installed)Advanced DNS reconnaissance

Web Application Security

ToolVersionPurpose
SQLmap1.9.6SQL injection detection & exploitation
Nikto(Installed)Web server vulnerability scanner
WPScan4.0.0WordPress vulnerability scanner
JoomScan(Installed)Joomla vulnerability scanner
Hydrav9.5Login brute-forcing (multiple protocols)
Burp Suite Community(Installed)Web proxy & testing

Password Cracking & Authentication

ToolVersionPurpose
John the Ripper1.9.0Password hash cracking
Hashcat(Installed)GPU-based password cracking
Crunch(Installed)Wordlist generation
CeWL(Installed)Custom wordlist generator

Exploitation Frameworks

ToolVersionPurpose
Metasploit Framework6.4.135-devExploit development & penetration testing
Pwntools(Installed)CTF & exploit development library
Evil-WinRMv3.9Windows Remote Management shell

Active Directory & Windows Tools

ToolVersionPurpose
Impacket(Installed)Windows protocol implementation
BloodHound(Installed)Active Directory relationship mapping
BloodyAD(Installed)AD privilege escalation
Certipy-AD(Installed)ADCS attack toolkit
MITM6(Installed)IPv6 DNS spoofing
Coercer(Installed)Authentication coercion attacks
LDAPDomainDump(Installed)LDAP domain enumeration

Forensics & Analysis

ToolVersionPurpose
Wireshark(Installed)Network packet analyzer
Binwalk(Installed)Firmware analysis
ExploitDB(Installed)Exploit database
GDB(Installed)GNU Debugger

4. Development & Programming Languages

Language/ToolVersionStatus
Python3.12.3βœ… Installed (with pip3)
Ruby3.3.8βœ… Installed (with gem)
Node.jsv22.22.3βœ… Held (stable)
Node Package Manager (npm)(Latest)βœ… Installed
GCC/G++(Latest)βœ… Installed
Make(Latest)βœ… Installed
Git(Latest)βœ… Installed
Docker29.6.0βœ… Installed & running

5. Python Packages (Security-Focused)

PackagePurpose
impacketWindows protocol libraries
pwntoolsCTF/exploit development
bloodhoundBloodHound data collection
bloodyADActive Directory attacks
certipy-adADCS certificate attacks
coercerAuthentication coercion
mitm6IPv6 DNS spoofing
ldapdomaindumpLDAP domain enumeration
requestsHTTP library
scapyPacket manipulation

6. Ruby Gems (Security-Focused)

GemVersionPurpose
evil-winrm3.9Windows Remote Management shell
wpscan4.0.0WordPress vulnerability scanner

7. Virtualization & Containers

ToolVersionPurpose
Docker29.6.0Container runtime
Open-VM-Tools(Installed)VMware guest integration

8. System Services (Active & Configured)

ServiceStatusPurpose
PostgreSQLβœ… RunningMetasploit database backend
SSH Serverβœ… EnabledRemote secure shell access
Docker Daemonβœ… RunningContainer management
NetworkManagerβœ… ActiveNetwork management
Firewall (UFW)βœ… Active (if enabled)Basic firewall protection

9. Key Configuration Files

FilePurpose
~/.msf4/database.ymlMetasploit database configuration
/etc/apt/sources.list.d/kali.listKali repository configuration
~/.bashrcShell environment aliases & settings
~/.gitconfigGit user configuration
/etc/docker/daemon.jsonDocker configuration (if present)

10. Held or Pinned Packages

PackageVersionReason
Node.jsv22.22.3Held to avoid Kali repository conflict

11. Key Directories

DirectoryPurpose
/usr/share/metasploit-frameworkMetasploit installation
/usr/share/wordlistsPassword/wordlist storage
/usr/share/kali-toolsKali repository tools
~/.msf4Metasploit user data
~/Downloads/Hacking-Tools-InstallerInstaller script directory

12. Quick Commands Reference

System Maintenance:

bash

# Update system
sudo apt update && sudo apt upgrade -y

# Clean system
sudo apt autoremove -y && sudo apt clean

# Check held packages
apt-mark showhold

Tool-Specific:

bash

# Start Metasploit
msfconsole

# Check Metasploit database
msfconsole -q -x "db_status; exit"

# Run Nmap quick scan
nmap -sS -p 22,80,443 127.0.0.1

# Test John
john --test

# Start PostgreSQL
sudo systemctl start postgresql

13. Potential Next Steps

ActionCommand
Install AI/ML packagespip3 install tensorflow torch scikit-learn
Install Ollama (local AI)curl -fsSL https://ollama.com/install.sh | sh
Set up Metasploitable labDownload & configure vulnerable VM
Create project workspacemkdir ~/projects
Configure SSH keysssh-keygen -t ed25519

14. Summary Table

CategoryStatus
Base OSβœ… Debian 12 with Parrot core
Security Toolsβœ… 40+ tools installed
Development Toolsβœ… Python, Ruby, Node.js, Docker
Repositoriesβœ… 15+ repositories active
Metasploitβœ… v6.4.135 with database
System Updatesβœ… Fully updated (except Node.js held)
Networkβœ… Internet access confirmed
Servicesβœ… PostgreSQL, SSH, Docker running

βœ… Final Assessment

My system is now aΒ fully operational penetration testing and development workstation, equipped with:

  • βœ…Β 40+ core security tools
  • βœ…Β Latest versionsΒ of all major frameworks
  • βœ…Β Multiple programming languagesΒ for development
  • βœ…Β Container supportΒ with Docker
  • βœ…Β Working databaseΒ for Metasploit
  • βœ…Β Clean, optimized configuration

This setup is ready for professional penetration testing, CTF challenges, security research, and development work.