¿Qué es Kali Linux y lo necesitas?

Install Kali Linux 00 Featured Image

Si has escuchado a un joven hacker hablando sobre pruebas de penetración, es probable que inevitablemente hayas oído hablar de qué es Kali Linux. Es una distribución de Linux basada en Debian que tiene como objetivo ser un kit de herramientas completo para profesionales de la seguridad.

Kali Linux incluye una gran cantidad de herramientas de pruebas de penetración y auditoría de seguridad por defecto. En ese sentido, Kali también cumple. Muchas de las mejores herramientas de código abierto para realizar pruebas de seguridad están aquí y listas para usar.

Tabla de Contenidos

  • ¿Por qué usar Kali Linux?
  • ¿Qué herramientas están disponibles en Kali Linux?
  • Instalando Kali Linux
  • Usando Kali Linux
  • ¿Es Kali Linux para ti?
  • Preguntas Frecuentes

¿Por qué usar Kali Linux?

Uno de los mayores puntos de venta de Kali Linux es que es una solución conveniente todo-en-uno. En su mayor parte, Kali no requiere que mantengas una máquina Linux y recojas tu propio software. Todo el trabajo de configuración está fuera del camino, y puedes concentrarte completamente en probar el sistema que has decidido auditar.

Install Kali Linux 01 Default Desktop

Aparte de eso, Kali también está siendo desarrollado y mantenido por Offensive Security. Son una institución bien conocida y de confianza en ciberseguridad. Puedes estar seguro de que las herramientas que proporciona Kali Linux son tanto confiables como altamente efectivas.

¿Qué herramientas están disponibles en Kali Linux?

Kali Linux tiene muchas herramientas de seguridad. Tiene herramientas clásicas de recopilación de información, como NMap, Wireshark y dig.

Install Kali Linux 02 Zenmap Sample

Install Kali Linux 03 Wireshark Sample

Kali también tiene herramientas centradas en WiFi como Aircrack-ng, Kismet y Pixie.

Para atacar contraseñas, hay herramientas como Hydra, Crunch, Hashcat y John the Ripper.

Install Kali Linux 04 Metasploit Sample

Luego están suites de herramientas más completas. Por ejemplo, puedes usar el Metasploit Framework y Burp Suite directamente.

Eso es solo un pequeño porcentaje de las herramientas de seguridad disponibles en Kali. Tomaría mucho tiempo repasar todas ellas, pero puedes ver claramente que muchas de las herramientas más populares están representadas.

Instalando Kali Linux

Kali es una distribución de Linux. Como cualquier otra, puedes instalarla permanentemente en un disco duro o en una máquina virtual. Eso funciona bien, pero no querrás usar Kali como un sistema operativo diario. Está construido intencionalmente para pruebas de penetración, y eso es casi todo lo que deberías usarlo para.

Nota: también puedes instalar Kali Linux en tu teléfono Android.

Requisitos del Sistema de Kali

Antes de poder instalar Kali Linux, ten los siguientes recursos disponibles:

  • Una cantidad suficiente de espacio en disco en tu máquina. En la mayoría de los casos, Kali debería funcionar bien en un disco flash de 32 GB.
  • Procesador de 64 bits y de 2 a 4 GB de memoria onboard, ya que Kali Linux utiliza varios programas que consumen muchos recursos en su conjunto de herramientas.
  • Tu máquina necesita tener la capacidad de realizar virtualización o arranque desde medios externos.

Es importante señalar que Kali funciona mejor como una distribución en vivo. Puedes grabarla en un unidad USB o ejecutarla desde una máquina virtual. No necesitas instalar nada en Kali ni guardar archivos, por lo que iniciarla en la ocasión en que necesites probar un sistema es genial. También ofrece la flexibilidad de hacer funcionar una máquina Kali en cualquier red que estés buscando probar.

Este artículo se centra en la instalación de Kali Linux en VirtualBox como un sistema en vivo en Ubuntu 22.04 LTS.

Install Kali Linux 05 Ubuntu Neofetch

Instalando Kali Linux en VirtualBox

Para instalar Kali Linux, obtén el cliente de virtualización que quieras usar. En este caso, estoy instalando VirtualBox:

sudo apt install virtualbox p7zip

Install Kali Linux 06 Install Virtualbox

Obtén una copia de Kali Linux desde su sitio web oficial. Por ejemplo, puedes ejecutar el siguiente comando para descargarlo desde la terminal:

wget https://kali.download/virtual-images/kali-2022.3/kali-linux-2022.3-virtualbox-amd64.7z  
p7zip -d ./kali-linux-2022.3-virtualbox-amd64.7z

Install Kali Linux 07 Extract Kali Files

Instala Kali Linux como una máquina virtual presionando Win, luego escribiendo “virtualbox.”

Install Kali Linux 08 Virtualbox Run

Una vez que VirtualBox esté funcionando, importa la máquina virtual de Kali Linux al cliente haciendo clic en “Añadir” o presionando Ctrl + A.

Install Kali Linux 09 Virtualbox Add Vm

VirtualBox abrirá un pequeño navegador de archivos donde puedes buscar la definición de la máquina virtual para Kali. En mi caso, estoy guardando este archivo en mi carpeta de Descargas.

Install Kali Linux 10 File Browser Select

Usando Kali Linux

Ejecuta Kali como un entorno virtual en tu máquina. Haz doble clic en la entrada de Kali Linux en la barra lateral izquierda de VirtualBox.

Install Kali Linux 11 Run Kali Vm

Se abrirá una pequeña ventana y arrancará inmediatamente la máquina virtual en tu sistema.

Install Kali Linux 12 Bootloader Menu

Kali cargará en una sencilla pantalla de inicio de sesión. Por defecto, el nombre de usuario y la contraseña para el sistema deberían ser “kali.”

Install Kali Linux 13 Logging In

Consejos: aprende cómo puedes acceder a un teléfono Android utilizando Kali Linux.

Encontrando y Ejecutando Herramientas en Kali

Una vez que hayas iniciado sesión, utiliza las herramientas disponibles en Kali para realizar auditorías de seguridad. Por ejemplo, presiona el logo de Kali en la esquina superior izquierda del escritorio para obtener una lista organizada de programas en el sistema.

Install Kali Linux 14 Main Menu

Una de las herramientas más básicas que usarás en Kali es nmap (más detalles sobre el uso de nmap aquí). Esta es una pequeña utilidad que permite hacer un análisis completo de las máquinas en una red. Para usarla, haz clic en la entrada “Terminal Emulator” en el menú de Kali.

Install Kali Linux 15 Run Terminal Emulator

Ejecuta nmap -h para imprimir una breve descripción de las opciones y banderas disponibles para el programa. Sabiendo eso, ejecuta el siguiente comando para escanear toda la subred en busca de cualquier cliente en línea:

nmap-sP 192.168.68.0/24

Install Kali Linux 16 Run Nmap Sample

Por último, Kali Linux también proporciona poderosas herramientas de procesamiento de datos, como Hashcat, que puedes usar para descifrar hashes. Por ejemplo, puedes ejecutar hashcat -h para ver algunas de las opciones del programa.

Install Kali Linux 17 Run Hashcat Sample

Además de eso, también puedes ejecutar el siguiente comando para probar si tu máquina puede ejecutar Hashcat a una velocidad razonable:

hashcat -b

¿Es Kali Linux para ti?

Kali no es para todos. No es una distribución de Linux regular para ejecutar en tu laptop pensando que eres genial por correr un “sistema operativo de hacker”. Si lo haces, estás ejecutando un sistema potencialmente inseguro. Kali está diseñado para ejecutarse como root. No está asegurado ni configurado como una distribución de Linux regular. Es una herramienta ofensiva, no defensiva.

Kali tampoco es una broma. Puedes causar daños reales con las herramientas que vienen incluidas y puedes meterte en problemas reales. Es muy fácil para un usuario no educado hacer algo seriamente ilegal y encontrarse en una situación en la que nadie quiere estar.

Dicho esto, Kali es una gran herramienta para uso profesional. Si eres un administrador de red y deseas realizar pruebas del mundo real en tu red, Kali podría ser justo lo que necesitas. Kali también tiene algunas herramientas excelentes para desarrolladores (especialmente desarrolladores web) para auditar sus aplicaciones antes de que se lancen.

Por supuesto, si deseas aprender más sobre seguridad de la manera correcta, ciertamente puedes usar Kali en un entorno virtual para enseñarte o seguir cualquiera de los muchos cursos geniales.

Kali Linux es un paquete de muchas de las mejores herramientas de seguridad. Es un activo increíble para profesionales, pero también puede ser un gran problema en manos de los no iniciados. Utiliza Kali con cuidado y aprovecha su increíble potencial. Si no lo haces, terminarás teniendo un momento realmente malo.

Preguntas Frecuentes

¿Es seguro navegar por internet usando Kali Linux?

Si bien puedes usar Internet en Kali, los desarrolladores de la distribución no diseñaron el sistema para la navegación web casual, por lo que faltan muchas herramientas y códecs multimedia en la instalación predeterminada, y algunos sitios web pueden no funcionar correctamente cuando se ven en Kali Linux.

¿Es posible instalar programas de terceros en Kali?

Similar a una instalación regular de Debian, puedes instalar cualquier aplicación de terceros a través del programa apt.

Además de eso, también puedes usar tanto paquetes snap como flatpak en Kali.

¿Existen desventajas al instalar Kali Linux en una máquina virtual?

Uno de los problemas más grandes al ejecutar Kali en una máquina virtual es que no tendrá acceso directo a hardware. Cualquier programa que dependa de la aceleración de hardware funcionará mal o no funcionará en absoluto. Por ejemplo, tanto Hashcat como John the Ripper son herramientas que dependen en gran medida del acceso directo al hardware.

Crédito de imagen: Unsplash. Todas las modificaciones y capturas de pantalla de Ramces Red.