Debian + katoolin или просто kali сервак.
Туда: MSF (metasploit) + CS (cobaltstrike) + AG (Armitage) - начинай с простых эксплоитов паб старых (их гора) и читай документацию или конкретные вопросы что интересуют тебя что куда, по типу прогруза манифеста на машину для сбора инфо о машине и порядка ее атаки.
Дерзай.