Cerramos el Módulo 6 con una idea: terminado el método, es hora de dominar las herramientas que lo hacen posible. A lo largo de la auditoría autorizada contra TechNova S.L. usamos un arsenal completo —Nmap en el escaneo, Metasploit en la explotación, Burp y sqlmap contra la tienda tienda.technova.lab, linpeas y proxychains en la post-explotación— casi siempre de pasada, centrados en el método. Este módulo vuelve sobre ese instrumental para dominarlo a fondo, y el punto de partida natural es el entorno de trabajo donde vive: la distribución del pentester.
Esta lección trata de Kali Linux: qué es y qué alternativas hay (Parrot), cómo instalarlo (máquina virtual, live USB, WSL), cómo se organizan sus herramientas por categoría y —lo más importante para tu aprendizaje— cómo montar un laboratorio legal y aislado donde practicar todo lo aprendido sin tocar jamás sistemas ajenos. Cerramos con buenas prácticas (snapshots, actualización, higiene operativa) y los primeros comandos. Todo lo que hagas aquí debe replicar el marco ético del curso: solo objetivos autorizados, y en tu laboratorio ese objetivo eres tú mismo.
Contenido
- Qué es Kali Linux y por qué existe
- Alternativas: Parrot y otras
- Opciones de instalación (VM, live, WSL, bare metal)
- Montar un laboratorio legal y aislado
- Organización de herramientas por categoría
- Primeros comandos y personalización
- Buenas prácticas y higiene operativa
- Errores Comunes y Consejos
- Ejercicios
- Conclusión
- Qué es Kali Linux y por qué existe
Kali Linux es una distribución basada en Debian, mantenida por OffSec (antes Offensive Security), pensada de fábrica para pruebas de penetración y auditorías de seguridad. Su valor no es "un Linux con muchos programas": es que reúne, preinstala y mantiene actualizado un conjunto coherente de herramientas ofensivas, con dependencias resueltas y versiones que funcionan juntas.
- Enfoque único: todo el sistema está orientado a la auditoría; no es un escritorio de uso general.
- Repositorios propios: el repositorio
kali-rollingtrae las herramientas de seguridad al día. - Multiplataforma: corre en VM, bare metal, ARM (Raspberry Pi), WSL, contenedores y en la nube.
- Modelo rolling release: se actualiza de forma continua en lugar de por versiones anuales.
Kali no te convierte en pentester ni "hackea" nada por ti: es un maletín de herramientas. La habilidad está en la persona, y el uso legítimo también: instalar Kali no autoriza a atacar nada.
- Alternativas: Parrot y otras
Kali es el estándar de facto, pero no el único. La alternativa más conocida es Parrot Security OS, también basada en Debian y con una filosofía muy parecida.
| Característica | Kali Linux | Parrot Security OS |
|---|---|---|
| Base | Debian | Debian |
| Mantenedor | OffSec | Parrot / Frozenbox |
| Consumo de recursos | Medio | Más ligero |
| Escritorio por defecto | Xfce | MATE |
| Enfoque extra | Pentest puro | Pentest + privacidad/anonimato |
| Herramientas preinstaladas | Muy amplio | Amplio |
| Comunidad / documentación | La más grande | Grande |
Otras opciones puntuales: BlackArch (basada en Arch, miles de paquetes, para usuarios avanzados) o distribuciones defensivas como Security Onion (que ya no es ofensiva, sino de blue team). Para este curso usaremos Kali por ser la mejor documentada, pero todo lo aprendido se traslada casi sin cambios a Parrot.
Contrapartida defensiva: conocer estas distros también sirve al equipo azul. Los mismos escáneres que usa el atacante los usa el defensor para auditarse antes que nadie.
- Opciones de instalación (VM, live, WSL, bare metal)
Hay varias formas de ejecutar Kali. La elección depende de para qué lo quieras.
| Opción | Cómo funciona | Cuándo usarla |
|---|---|---|
| Máquina virtual | Kali dentro de VirtualBox/VMware sobre tu SO habitual | Recomendada para aprender: aislada, con snapshots |
| Live USB | Arranca desde USB sin instalar; opción de persistencia | Trabajo puntual sin dejar rastro en el disco |
| WSL2 (Windows) | Kali como subsistema Linux dentro de Windows | Uso ligero de CLI desde Windows; sin GUI completa |
| Bare metal | Instalado como SO principal del equipo | Equipo dedicado exclusivamente a pentest |
| Contenedor / nube | Imagen Docker o instancia cloud | Automatización, CI, laboratorios efímeros |
Para empezar, la máquina virtual es la mejor decisión con diferencia: te da aislamiento, snapshots (fotos del estado a las que volver) y la posibilidad de tener a la vez la máquina atacante y la víctima en la misma red virtual. OffSec incluso publica imágenes de VM/VMware ya preparadas para importar.
Verificación de integridad: descarga siempre desde kali.org y comprueba el hash SHA-256 antes de usar la imagen.
# Comparar el hash de la imagen descargada con el publicado en kali.org
sha256sum kali-linux-2026.1-installer-amd64.iso
# La salida debe coincidir EXACTAMENTE con el valor oficialVerificar el hash evita usar una imagen manipulada: una herramienta de seguridad comprometida es una contradicción peligrosa.
- Montar un laboratorio legal y aislado
Este es el corazón de la lección. No se practica pentesting contra sistemas ajenos, nunca. Escanear o explotar una máquina sin autorización por escrito es un delito en la mayoría de jurisdicciones, aunque "solo estés probando". La forma correcta de practicar es montar un laboratorio propio y aislado donde tú eres el dueño de todas las máquinas, atacante y víctima.
Arquitectura mínima de un laboratorio casero:
flowchart TD
subgraph host[Tu equipo anfitrion]
HV[Hipervisor: VirtualBox / VMware]
end
subgraph net[Red host-only aislada - sin salida a Internet ni a tu LAN]
K[Kali Linux - atacante]
V1[Metasploitable / DVWA - victima web]
V2[VM Windows vulnerable - victima sistema]
end
HV --> K
HV --> V1
HV --> V2
K --- V1
K --- V2
Claves del montaje seguro:
- Red host-only (o red interna): conecta las VMs entre sí pero las aísla de tu red doméstica y de Internet. Así una máquina víctima deliberadamente vulnerable nunca queda expuesta. En VirtualBox: adaptador Host-Only o Internal Network; en VMware: Host-only.
- Máquinas víctima legales y pensadas para esto: Metasploitable 2/3, DVWA, OWASP Juice Shop, VMs de VulnHub. Son intencionadamente vulnerables y su licencia permite atacarlas.
- Snapshots antes de tocar nada: haz una foto de cada VM recién instalada para poder revertir tras romperla.
- Sin doble hogar accidental: revisa que la VM víctima no tenga también un adaptador NAT que la saque a Internet.
En este laboratorio puedes reproducir toda la auditoría de TechNova: levantar una tienda PHP/MySQL vulnerable, escanearla con Nmap, explotarla con sqlmap/Metasploit y practicar la post-explotación, exactamente como hicimos en los Módulos 2 a 5, pero contra máquinas tuyas.
- Organización de herramientas por categoría
Kali agrupa sus herramientas en un menú por fases, que se corresponde casi 1:1 con las fases del pentest que estudiamos en el Módulo 1.
| Categoría (menú Kali) | Fase del curso | Herramientas típicas |
|---|---|---|
| Information Gathering | Reconocimiento (Mód. 2) | nmap, theHarvester, recon-ng, dnsenum |
| Vulnerability Analysis | Escaneo (Mód. 3) | nikto, nmap NSE, searchsploit |
| Web Application Analysis | Explotación web (Mód. 4) | Burp Suite, OWASP ZAP, sqlmap, wfuzz |
| Password Attacks | Ataques a credenciales (Mód. 4) | hydra, john, hashcat |
| Exploitation Tools | Explotación (Mód. 4) | Metasploit, searchsploit |
| Post Exploitation | Post-explotación (Mód. 5) | mimikatz, proxychains, powersploit |
| Sniffing & Spoofing | Red | wireshark, ettercap, responder |
| Reporting Tools | Reporte (Mód. 6) | cherrytree, faraday, dradis |
No necesitas conocer las 600+ herramientas: con dominar una o dos por categoría cubres el 90% del trabajo. El resto del Módulo 7 profundiza en las principales (Metasploit, Burp, ZAP).
- Primeros comandos y personalización
Tras arrancar Kali por primera vez, lo primero es actualizar y orientarse.
# 1. Actualizar el sistema y las herramientas (repositorio kali-rolling)
sudo apt update && sudo apt full-upgrade -y
# 2. Ver tu configuración de red (imprescindible en el laboratorio)
ip a # direcciones de tus interfaces; anota la IP de Kali en la red host-only
# 3. Buscar exploits localmente por palabra clave
searchsploit vsftpd 2.3.4
# 4. Localizar una herramienta instalada
which nmapExplicación:
apt update && apt full-upgradesincroniza los repositorios y actualiza; en una rolling release conviene hacerlo con regularidad.ip ate da la IP de Kali dentro de la red aislada: la necesitarás para configurar los ataques (LHOST en Metasploit, por ejemplo).searchsploitconsulta la base de datos local de Exploit-DB sin conexión, ideal en un laboratorio sin Internet.
Personalización útil desde el principio:
- Usuario no-root: desde 2020 Kali usa un usuario normal por defecto (
kali). Trabaja así y usasudopuntualmente; operar siempre como root es un mal hábito. - zsh y alias: Kali trae zsh configurado; añade alias en
~/.zshrcpara tus comandos frecuentes. - Herramientas extra: instala lo que falte con
sudo apt install <herramienta>.
# Ejemplo de alias en ~/.zshrc para el laboratorio de TechNova
alias labscan='nmap -sV -sC 10.10.10.0/24' # escaneo rapido de la red del lab
- Buenas prácticas y higiene operativa
- Snapshots antes de cada práctica. Es lo que separa "revierto en 10 segundos" de "reinstalo dos horas".
- No uses Kali como SO diario. Está endurecido para herramientas de seguridad, no para navegar, banca online o correo personal. Úsalo como entorno de trabajo dedicado, idealmente en VM.
- Manténlo actualizado, pero sin actualizar en mitad de un engagement crítico sin snapshot previo: una rolling release puede romper una herramienta.
- Aísla siempre el laboratorio. Comprueba dos veces que la red es host-only antes de encender una VM deliberadamente vulnerable.
- Documenta tu laboratorio (IPs, credenciales, propósito de cada VM) como practicarías en un engagement real: es la mejor forma de interiorizar el método del Módulo 6.
Errores Comunes y Consejos
- Practicar contra objetivos reales "para probar". Es ilegal aunque no causes daño. Monta un laboratorio propio: es la única vía ética y legal.
- Víctima con salida a Internet. Una VM vulnerable con adaptador NAT puede quedar expuesta o comprometida por terceros. Usa red host-only y verifícalo.
- Trabajar siempre como root. Rompe cosas y crea hábitos peligrosos. Usa el usuario
kaliysudo. - No hacer snapshots. Rompes una VM y pierdes horas reinstalando. Fotografía el estado limpio antes de tocar nada.
- Descargar Kali de fuentes no oficiales. Verifica el SHA-256 desde
kali.org; una herramienta de seguridad manipulada es un caballo de Troya. - Consejo: trata tu laboratorio como un mini-engagement de TechNova. Ponerle nombre a las máquinas, documentar y reportar tus prácticas convierte el juego en entrenamiento profesional.
Ejercicios
Ejercicio 1. Diseña sobre el papel un laboratorio aislado para reproducir la auditoría de TechNova. Indica qué VMs incluirías (atacante y al menos dos víctimas), qué tipo de red virtual usarías y por qué, y qué harías antes de empezar a atacar.
Ejercicio 2. Acabas de instalar Kali en una VM. Escribe la secuencia de comandos para: (a) actualizar el sistema, (b) averiguar la IP de Kali en la red host-only, y (c) buscar localmente si existe un exploit para el servicio vsftpd 2.3.4. Explica para qué sirve cada uno.
Ejercicio 3. Un compañero dice que va a "practicar Nmap" escaneando la red WiFi de su cafetería habitual. Explícale por qué es una mala idea y propón una alternativa legal que le dé la misma práctica.
Soluciones
Solución 1. Incluiría tres VMs: Kali (atacante) y dos víctimas legales y deliberadamente vulnerables —por ejemplo DVWA/Juice Shop para el rol de la tienda web PHP/MySQL de TechNova, y Metasploitable o una VM Windows vulnerable para el rol de sistema/red interna. Todas conectadas a una red host-only (o interna) sin salida a Internet ni a mi red doméstica, para que las máquinas vulnerables nunca queden expuestas ni afecten a terceros. Antes de atacar: comprobar que ninguna víctima tiene adaptador NAT, anotar las IPs de cada máquina y tomar un snapshot del estado limpio de todas ellas para poder revertir.
Solución 2.
sudo apt update && sudo apt full-upgrade -y # (a) sincroniza repos y actualiza
ip a # (b) muestra las IPs; localizo la de la red host-only
searchsploit vsftpd 2.3.4 # (c) busca exploits en la Exploit-DB local, sin Internetapt update/full-upgrade mantiene Kali y sus herramientas al día; ip a me da la IP que usaré como LHOST/origen en mis ataques dentro del laboratorio; searchsploit consulta offline si hay un exploit conocido para ese servicio (lo hay: la famosa backdoor de vsftpd 2.3.4).
Solución 3. Escanear la red de la cafetería es acceso/análisis no autorizado: aunque no cause daño, en la mayoría de jurisdicciones es ilegal y una violación de la política de esa red. La alternativa: montar un laboratorio host-only en su propio equipo con una VM Kali y una o varias VMs vulnerables (Metasploitable, VulnHub). Obtiene exactamente la misma práctica de Nmap —descubrir hosts, puertos y servicios— pero contra máquinas suyas, sin riesgo legal ni ético.
Conclusión
Kali Linux es el entorno de trabajo donde vive todo el arsenal que usamos a lo largo de la auditoría de TechNova. En esta lección vimos qué es y por qué existe, su alternativa principal (Parrot), las formas de instalarlo —con la máquina virtual como mejor opción para aprender— y, sobre todo, cómo montar un laboratorio legal y aislado con red host-only y máquinas víctima deliberadamente vulnerables, la única vía ética para practicar. Repasamos la organización de herramientas por categoría —un espejo de las fases del curso—, los primeros comandos, la personalización y las buenas prácticas: snapshots, no usar Kali como SO diario y mantenerlo actualizado.
Con el entorno montado y aislado, ya tienes dónde practicar sin tocar sistemas ajenos. En la siguiente lección abrimos la primera gran herramienta de ese maletín y la que más usamos en la explotación de TechNova: el Metasploit Framework, que estudiaremos a fondo desde su arquitectura hasta su flujo de trabajo responsable.
Curso de Pentesting: Técnicas de Pruebas de Penetración
Módulo 1: Introducción al Pentesting
- ¿Qué es el Pentesting?
- Tipos de Pentesting
- Fases del Pentesting
- Ética y Legalidad en el Pentesting
- Metodologías y Estándares del Sector
Módulo 2: Reconocimiento y Recolección de Información
- Reconocimiento Pasivo
- Reconocimiento Activo
- Herramientas de Recolección de Información
- OSINT y Análisis de la Superficie de Ataque
Módulo 3: Escaneo y Enumeración
Módulo 4: Explotación de Vulnerabilidades
- Introducción a la Explotación
- Explotación de Vulnerabilidades Web
- Explotación de Vulnerabilidades de Red
- Explotación de Vulnerabilidades de Sistemas
- Ataques a Contraseñas y Autenticación
Módulo 5: Post-Explotación
- Escalada de Privilegios
- Mantenimiento del Acceso
- Pivoting y Movimiento Lateral
- Cobertura de Huellas y Anti-Forense
Módulo 6: Reporte y Remediación
- Documentación de Hallazgos
- Clasificación de Riesgos y CVSS
- Recomendaciones de Remediación
- Presentación de Resultados
