Kali Linux Metapackages & Custom Packages

Published on: 2026-07-23

With package-lists, you can only include packages that are already available in the official Kali repository.

However, if you have custom packages, you can include them in the live image by placing the .deb files in a packages.chroot directory
(for example: kali-config/config-gnome/packages.chroot if you build the GNOME variant).


What are Metapackages?

Metapackages are empty packages whose sole purpose is to have many dependencies on other packages.
They make it easier to install sets of packages that you often want to install together.

The kali-meta source package builds all the metapackages provided by Kali Linux.


Official Kali Metapackages

MetapackageDescription
kali-linux-coreThe base system (it is pulled by all the other metapackages)
kali-linux-headlessThe default Kali Linux installation — command line tools only
kali-linux-defaultThe default Kali Linux installation — both command line and graphical
kali-linux-largeWider range set of tools, which are not as commonly used
kali-linux-everythingMetapackage of all the metapackages and other packages (almost everything Kali provides — really huge!)
kali-tools-top10The ten most popular tools
kali-tools-webWeb applications assessment tools
kali-tools-passwordsPassword cracking tools
kali-tools-wirelessCollection of 802.11, Bluetooth, RFID and SDR wireless assessment tools
kali-tools-forensicsForensic tools (finding evidence of what happened)
kali-tools-802-11Wireless assessment and analysis tools (802.11)
kali-tools-bluetoothBluetooth focused tools
kali-tools-crypto-stegoCryptography and steganography tools
kali-tools-fuzzingFuzzing attack tools
kali-tools-gpuGPU-powered tools (tools making use of the computing power of your GPU)
kali-tools-hardwareTools designed for attacking hardware
kali-tools-rfidRadio Frequency IDentification (RFID) tools
kali-tools-sdrSoftware Defined Radio (SDR) tools
kali-tools-voipVoice Over IP tools
kali-tools-windows-resourcesPre-compiled Microsoft Windows binaries

How to use them

You can leverage these metapackages when you create custom package lists for live-build.

The full list of available metapackages and the tools they include can be found on the official Kali documentation.

Lista principal de herramientas + para qué sirven

HerramientaPara qué sirve
autopsyInterfaz gráfica del Sleuth Kit. Análisis de discos, recuperación de archivos, timelines, etc.
sleuthkitSuite de línea de comandos para análisis de sistemas de archivos (fls, icat, mmls, fsstat…).
guymagerCreación de imágenes forenses de discos (muy usado en adquisición).
dc3dd / dcflddClonación y creación de imágenes forenses con hash en tiempo real.
ddrescueRecuperación de datos de discos dañados.
foremost / scalpel / magicrescueFile carving (recuperar archivos borrados por firmas).
binwalk / binwalk3Análisis y extracción de firmware y archivos embebidos.
bulk-extractorExtrae correos, URLs, tarjetas de crédito, etc. de imágenes de disco.
plasoCreación de timelines forenses (log2timeline).
regripper / reglookup / libhivex-binAnálisis de registros de Windows.
ewf-toolsManejo de imágenes Expert Witness Format (.E01).
afflib-toolsManejo de formato AFF (Advanced Forensics Format).
exifprobe / exiv2 / metacamExtracción de metadatos de imágenes.
pdf-parser / pdfidAnálisis de PDFs maliciosos o con metadatos.
hashdeep / md5deep / ssdeepCálculo y comparación de hashes (integridad y fuzzy hashing).
chkrootkit / rkhunter / unhideDetección de rootkits.
creddump7 / samdump2 / polenumExtracción de hashes y credenciales de Windows.
pasco / galleta / rifiuti / rifiuti2Análisis de historial de Internet Explorer / cookies / recycle bin.
dumpzillaAnálisis de perfiles de Firefox.
radare2 / rizin-cutter / rz-ghidra / edb-debugger / ollydbgAnálisis y reverse engineering de binarios.
jadx / apktool / bytecode-viewer / javasnoopAnálisis de aplicaciones Android/Java.
wireshark / tcpdump / tcpflow / tcpickAnálisis de tráfico de red (PCAPs).
yaraDetección de malware con reglas.
volatility-related (a través de python3-dfvfs, etc.)Análisis de memoria (aunque Volatility 3 se suele instalar aparte).
gpart / gparted / parted / lvm2Manejo de particiones.
xmount / xplicoMontaje de imágenes y análisis de tráfico de red a nivel forense.
7zip / cabextract / unrarExtracción de archivos comprimidos.
lynisAuditoría de seguridad del sistema.
forensic-artifactsBase de conocimiento de artefactos forenses.