
Kali Linux
The industry‑standard penetration testing and ethical hacking distribution
Overview
How It Works
Kali Linux se basa en Debian Testing, que proporciona un amplio repositorio de software estable. Utiliza un kernel personalizado parcheado para inyección inalámbrica y operaciones de bajo nivel. De forma predeterminada, solo se ejecutan servicios mínimos, lo que reduce la superficie de ataque. Así es como se combina:
Custom Kernel & Root Access
El kernel se modifica para inyección de paquetes y otros accesos al hardware de bajo nivel requeridos por las herramientas de seguridad. Kali se ejecuta como root de forma predeterminada, porque muchas herramientas necesitan acceso sin formato al socket y manipulación completa de paquetes, aunque puedes crear un usuario estándar para las tareas diarias.
Tool Categories
Más de 600 herramientas están organizadas en grupos lógicos: Recopilación de información, Análisis de vulnerabilidad, Ataques inalámbricos, Aplicaciones web, Herramientas de explotación, Pruebas de estrés, Rastreo y suplantación de identidad, Ataques con contraseña, Mantenimiento del acceso, Ingeniería inversa, Hackeo de hardware y Forense.
Live USB & Persistence
Puede iniciar Kali directamente desde una memoria USB. Con una partición de persistencia, todos sus archivos, configuraciones y herramientas recién instaladas sobreviven a los reinicios, llevando un entorno de piratería completo en su bolsillo.
Forensic Mode
Una opción de arranque especial que nunca toca los discos internos del host. La evidencia se conserva intacta, lo que hace que Kali sea adecuado para análisis forense digital y respuesta a incidentes.
Customisation with kali-tweaks
La utilidad kali-tweaks le permite habilitar/deshabilitar fácilmente servicios, cambiar de kernel o modificar el entorno de escritorio, todo desde un sencillo menú de terminal.
Repositories & Rolling Updates
Los repositorios de Kali Linux están firmados por Offensive Security para garantizar su integridad. El modelo de lanzamiento continuo garantiza que siempre tendrá las últimas herramientas y parches de seguridad sin tener que volver a instalarlos.
Key Features
Over 600 Pre‑Installed Security Tools
Kali incluye la colección más completa de herramientas de seguridad en un solo sistema operativo. Metasploit, Nmap, Wireshark, Burp Suite, Aircrack-ng, John the Ripper, Hydra, sqlmap y cientos más, todos preconfigurados y listos para usar.
Rolling Release Model
Kali sigue un modelo de lanzamiento continuo, lo que significa que recibe continuamente las últimas actualizaciones de herramientas, parches del kernel y mejoras de distribución sin necesidad de reinstalar versiones principales.
Live USB with Persistence
Puede iniciar Kali directamente desde una unidad USB y guardar sus archivos, configuraciones y configuraciones de herramientas durante los reinicios, lo que le permite llevar un entorno de piratería portátil en su bolsillo.
Undercover Mode
Convierta su escritorio Kali en un similar a Windows 10 con un solo clic, perfecto para pasar desapercibido durante evaluaciones de ingeniería social o trabajar en público sin llamar la atención.
Wide Hardware Support
Kali se ejecuta en PC x86/64, Raspberry Pi, Odroid, Pinebook y muchos dispositivos ARM. También funciona dentro de WSL (Subsistema de Windows para Linux) y como contenedor Docker.
Forensic Mode
Una opción de arranque especial que desactiva el montaje automático de unidades internas, preservando la integridad de la evidencia durante las investigaciones forenses digitales.
Kali NetHunter
Una plataforma de pruebas de penetración móvil para dispositivos Android, que le permite ejecutar herramientas Kali desde su teléfono o tableta, con soporte para ataques inalámbricos y ataques de teclado HID.
Kali Undercover & Kali Purple
Kali Purple es un próximo lanzamiento centrado en la seguridad defensiva (SOC, equipo azul), mientras que el modo encubierto disfraza el escritorio como Windows para ocultarlo.
The Terminal: Your Primary Weapon
Dominando la línea de comando en Kali Linux
Zsh & Oh My Zsh
Kali viene con Zsh como shell predeterminado, mejorado por Oh My Zsh para un potente autocompletado, resaltado de sintaxis y compatibilidad con temas. El tema predeterminado muestra ramas de Git, códigos de salida y un mensaje ultrarrápido.
Essential Terminal Commands
`sudo` ejecuta comandos como root; `apt update && apt Upgrade` mantiene el sistema actualizado; `kali-tweaks` inicia el asistente de configuración; `searchsploit` busca Exploit-DB localmente. Todas las herramientas se pueden iniciar desde la terminal.
Custom Aliases & Shortcuts
Cree alias para herramientas de uso frecuente: `alias nmapscan='nmap -sV -sC -O'`. El archivo `.zshrc` es totalmente personalizable y se pueden programar flujos de trabajo de pruebas de penetración comunes.
Tmux & Terminal Multiplexing
Utilice `tmux` para dividir su terminal en paneles: ejecute un escaneo en un panel mientras edita un informe en otro. Las sesiones persisten incluso si cierras la terminal.
Top 10 Must‑Know Tools
Un recorrido por las utilidades más poderosas de Kali
Nmap – Network Mapper
Escanee redes para descubrir hosts, servicios, puertos abiertos y sistemas operativos. `nmap -A 192.168.1.1` realiza un escaneo agresivo con detección de sistema operativo, escaneo de versiones y escaneo de scripts.
Metasploit Framework
El marco de pruebas de penetración más utilizado del mundo. Explote vulnerabilidades conocidas, entregue cargas útiles y establezca shells de comando con `msfconsole`.
Wireshark – Packet Analysis
Capture y explore interactivamente el tráfico de la red. Esencial para diagnosticar problemas de red y analizar actividad maliciosa.
Aircrack-ng Suite
Una suite completa para evaluar la seguridad de la red WiFi. Capture paquetes, descifre claves WEP/WPA y realice ataques de desautenticación.
John the Ripper & Hashcat
Herramientas para descifrar contraseñas que admiten cientos de tipos de hash. Úselo con listas de palabras como `rockyou.txt` o fuerza bruta con aceleración de GPU.
Burp Suite
Una plataforma de prueba de seguridad de aplicaciones web. Intercepte y modifique el tráfico HTTP/HTTPS, los parámetros difusos y busque vulnerabilidades como inyección SQL y XSS.
sqlmap
Automatice la detección y explotación de fallas de inyección SQL. `sqlmap -u 'http://target.com/page.php?id=1' --dbs` enumera las bases de datos.
Hydra
Fuerza bruta rápida de contraseñas en línea para FTP, SSH, HTTP y muchos otros protocolos. `hidra -l admin -P lista de contraseñas.txt ssh://192.168.1.100`.
Netcat
La navaja suiza TCP/IP: lectura/escritura de datos a través de redes. Úselo para escaneo de puertos, captura de pancartas, transferencias de archivos y puertas traseras.
Autopsy & Foremost
Herramientas forenses digitales. Autopsy proporciona una interfaz gráfica para analizar imágenes de disco y, sobre todo, recupera archivos basándose en encabezados.
Pros
- ✓La mayor colección de herramientas de seguridad preinstaladas disponibles en cualquier sistema operativo
- ✓Basado en Debian estable con una versión continua para paquetes actualizados
- ✓Gratis y de código abierto: no se requieren licencias
- ✓Se ejecuta en una amplia gama de hardware, incluidos ARM y la nube.
- ✓La persistencia de Live USB permite un entorno de piratería portátil
- ✓Excelente documentación y apoyo activo de la comunidad (Kali Forums, OffSec)
- ✓Actualizado periódicamente para nuevas herramientas y parches de seguridad.
- ✓El modo encubierto y el modo forense añaden flexibilidad práctica en el mundo real
- ✓Imprescindible para certificaciones de ciberseguridad (OSCP, GPEN, CEH)
- ✓Kali NetHunter lleva las pruebas de seguridad a dispositivos móviles
Cons
- ✗No está diseñado para el uso diario de escritorio (oficina, juegos, multimedia): es una herramienta especializada
- ✗El acceso raíz predeterminado puede ser peligroso si se utiliza incorrectamente; los principiantes deben tener cuidado
- ✗Algunos hardware (chipsets WiFi) pueden requerir la instalación manual del controlador para la inyección de paquetes.
- ✗El uso intensivo de recursos por parte de ciertas herramientas puede resultar agotador para el hardware más antiguo
- ✗Puede atraer atención no deseada si se usa en redes públicas sin permiso
- ✗Curva de aprendizaje: requiere dominio de la línea de comandos y conocimientos de ciberseguridad
- ✗No recomendado como sistema operativo principal para tareas que no sean de seguridad
Use Cases
Technical Specifications
Kali Linux vs Parrot OS vs BlackArch
| Feature | kaliLinux | parrotOS | blackArch |
|---|---|---|---|
| Base | Debian Testing | Debian Stable | Arch Linux |
| Desktop | XFCE (default) | MATE / KDE | None (CLI) or user‑chosen |
| Pre‑installed Tools | 600+ | 600+ | 2,800+ |
| Root Default | Yes | No (sudo) | No (sudo) |
| Anonymity Tools | Optional | Built‑in (AnonSurf) | Optional |
| RAM Usage (Idle) | ~600 MB | ~500 MB | Minimal (CLI) |
| Rolling Release | Yes | Yes | Yes |
| Forensics Mode | Yes | Yes | No |
| Best For | Penetration testing & OSCP | Privacy & daily use | Tool hoarders & Arch enthusiasts |
Setup Tips
Update Kali Immediately After Installation
Ejecute `sudo apt update && sudo apt full-upgrade -y` para obtener las últimas herramientas y parches de seguridad. Kali rueda rápidamente, por lo que esto es esencial.
Enable SSH Server (if needed)
Kali tiene SSH deshabilitado de forma predeterminada. Habilítelo con `sudo systemctl enable ssh && sudo systemctl start ssh`. Cambie la contraseña de root predeterminada o use claves SSH por seguridad.
Create a Standard User (Optional)
Para uso diario no root, cree un usuario estándar: `sudo useradd -m -G sudo kali && sudo passwd kali`. Luego cambie a ese usuario para navegar o realizar tareas de oficina.
Use Persistence on Live USB
Después de crear un Live USB con Rufus o `dd`, agregue una partición de persistencia usando `sudo mkfs.ext4 /dev/sdX3` y luego ejecute `sudo mount /dev/sdX3 /mnt && echo '/ union' | sudo tee /mnt/persistence.conf`. Reinicie con el parámetro del kernel `persistence`.
Install Kali in WSL (Windows)
`wsl --install -d kali-linux` de PowerShell instalará Kali en el subsistema de Windows para Linux. Luego ejecute `kali` para iniciar. Actualice con `sudo apt update && sudo apt Upgrade`.