El pentesting es el arte de atacar sistemas con permiso para encontrar vulnerabilidades antes que los atacantes reales. Kali Linux es la distribución diseñada para esto. Aquí la guía de inicio que todo estudiante de ciberseguridad necesita.
¿Qué es el Pentesting?
Las pruebas de penetración (pentesting) son ataques simulados y autorizados contra sistemas informáticos para evaluar su seguridad. Una empresa contrata a un pentester para que intente vulnerar sus sistemas — si tiene éxito, puede corregir las fallas antes de que un atacante real lo haga.
El pentesting sigue una metodología estructurada conocida como PTES (Penetration Testing Execution Standard):
- Pre-engagement — definir alcance, objetivos y reglas con el cliente
- Reconocimiento — recolectar información del objetivo (OSINT)
- Escaneo — descubrir hosts, puertos y servicios activos
- Enumeración — identificar versiones de software y vulnerabilidades
- Explotación — intentar comprometer el sistema
- Post-explotación — evaluar el impacto real del acceso obtenido
- Reporte — documentar hallazgos con evidencia y recomendaciones
Kali Linux: el sistema operativo del pentester
Kali Linux es una distribución Debian desarrollada por Offensive Security que viene preinstalada con más de 600 herramientas de seguridad. Es el estándar de la industria para pentesting.
Formas de usarlo:
- Máquina virtual (VirtualBox o VMware) — recomendada para principiantes
- Instalación nativa en disco
- Contenedor Docker:
docker pull kalilinux/kali-rolling - Live USB — sin instalar
- WSL2 en Windows
Herramientas esenciales
1. Nmap — Escaneo de redes
Nmap es la herramienta más importante del pentesting. Descubre hosts, puertos abiertos, servicios y sistemas operativos.
# Escaneo básico de un host
nmap 192.168.1.1
# Escaneo de todos los puertos
nmap -p- 192.168.1.1
# Detectar versiones de servicios y SO
nmap -sV -O 192.168.1.1
# Escaneo agresivo (versión, scripts, OS, traceroute)
nmap -A 192.168.1.1
# Escanear una red completa
nmap -sn 192.168.1.0/24
# Guardar resultado en archivo
nmap -oN resultado.txt 192.168.1.1
2. Gobuster — Descubrimiento de directorios web
# Fuerza bruta de directorios en un sitio web
gobuster dir -u http://objetivo.com -w /usr/share/wordlists/dirb/common.txt
# Buscar subdominios
gobuster dns -d objetivo.com -w /usr/share/wordlists/subdomains.txt
3. Metasploit — Framework de explotación
Metasploit es el framework de explotación más usado del mundo. Contiene miles de exploits listos para usar.
# Iniciar Metasploit
msfconsole
# Buscar exploits para un servicio
search type:exploit name:eternalblue
# Usar un exploit
use exploit/windows/smb/ms17_010_eternalblue
# Ver opciones requeridas
show options
# Configurar objetivo
set RHOSTS 192.168.1.50
# Ejecutar
run
4. Wireshark — Análisis de tráfico
Wireshark captura y analiza paquetes de red en tiempo real. Fundamental para entender protocolos y detectar información en tráfico no cifrado.
# Capturar tráfico por línea de comandos (tshark)
tshark -i eth0 -w captura.pcap
# Filtrar solo tráfico HTTP
tshark -i eth0 -Y "http"
# Capturar credenciales FTP (protocolo inseguro)
tshark -i eth0 -Y "ftp" -T fields -e ftp.request.command -e ftp.request.arg
5. Hydra — Ataques de fuerza bruta
# Fuerza bruta SSH con diccionario de contraseñas
hydra -l admin -P /usr/share/wordlists/rockyou.txt ssh://192.168.1.1
# Fuerza bruta en formulario web
hydra -l admin -P passwords.txt 192.168.1.1 http-post-form \
"/login:username=^USER^&password=^PASS^:Invalid credentials"
Laboratorios para practicar legalmente
Nunca practiques en sistemas ajenos sin permiso. Estas plataformas ofrecen entornos diseñados para ello:
- TryHackMe (tryhackme.com) — ideal para principiantes, tiene rutas de aprendizaje guiadas
- Hack The Box (hackthebox.com) — nivel intermedio/avanzado, máquinas reales para vulnerar
- VulnHub (vulnhub.com) — máquinas virtuales descargables para practicar offline
- DVWA — aplicación web deliberadamente vulnerable, instálala en Docker
- Metasploitable — VM de Linux llena de vulnerabilidades para practicar con Metasploit
# Levantar DVWA con Docker para practicar
docker run -d -p 8080:80 vulnerables/web-dvwa
Certificaciones para avanzar
Si quieres hacer del pentesting una carrera, estas son las certificaciones más valoradas:
- eJPT (eLearnSecurity) — perfecta para empezar, 100% práctica
- CEH (Certified Ethical Hacker) — muy reconocida en empresas
- OSCP (Offensive Security) — el estándar de oro del pentesting, muy difícil y muy valorada
- CompTIA Security+ — base de ciberseguridad, recomendada antes del CEH
"Para defender un sistema, primero debes aprender a atacarlo. El mejor guardia de seguridad es el que sabe cómo piensan los ladrones."