Tanquem el Mòdul 6 amb una idea: acabat el mètode, és hora de dominar les eines que el fan possible. Al llarg de l'auditoria autoritzada contra TechNova S.L. vam fer servir un arsenal complet —Nmap en l'escaneig, Metasploit en l'explotació, Burp i sqlmap contra la botiga tienda.technova.lab, linpeas i proxychains en la postexplotació— gairebé sempre de passada, centrats en el mètode. Aquest mòdul torna sobre aquest instrumental per dominar-lo a fons, i el punt de partida natural és l'entorn de treball on viu: la distribució del pentester.

Aquesta lliçó tracta de Kali Linux: què és i quines alternatives hi ha (Parrot), com instal·lar-lo (màquina virtual (VM), live USB, WSL), com s'organitzen les seves eines per categoria i —el més important per al teu aprenentatge— com muntar un laboratori legal i aïllat on practicar tot el que has après sense tocar mai sistemes aliens. Tanquem amb bones pràctiques (snapshots, actualització, higiene operativa) i les primeres comandes. Tot el que facis aquí ha de replicar el marc ètic del curs: només objectius autoritzats, i al teu laboratori aquest objectiu ets tu mateix.

Contingut

  1. Què és Kali Linux i per què existeix
  2. Alternatives: Parrot i altres
  3. Opcions d'instal·lació (VM, live, WSL, bare metal)
  4. Muntar un laboratori legal i aïllat
  5. Organització de les eines per categoria
  6. Primeres comandes i personalització
  7. Bones pràctiques i higiene operativa
  8. Errors Comuns i Consells
  9. Exercicis
  10. Conclusió

  1. Què és Kali Linux i per què existeix

Kali Linux és una distribució basada en Debian, mantinguda per OffSec (abans Offensive Security), pensada de fàbrica per a proves de penetració i auditories de seguretat. El seu valor no és "un Linux amb molts programes": és que reuneix, preinstal·la i manté actualitzat un conjunt coherent d'eines ofensives, amb les dependències resoltes i versions que funcionen juntes.

  • Enfocament únic: tot el sistema està orientat a l'auditoria; no és un escriptori d'ús general.
  • Repositoris propis: el repositori kali-rolling porta les eines de seguretat al dia.
  • Multiplataforma: funciona en VM, bare metal, ARM (Raspberry Pi), WSL, contenidors i al núvol.
  • Model rolling release: s'actualitza de manera contínua en lloc de per versions anuals.

Kali no et converteix en pentester ni "hackeja" res per tu: és una caixa d'eines. L'habilitat és a la persona, i l'ús legítim també: instal·lar Kali no autoritza a atacar res.

  1. Alternatives: Parrot i altres

Kali és l'estàndard de facto, però no l'únic. L'alternativa més coneguda és Parrot Security OS, també basada en Debian i amb una filosofia molt semblant.

Característica Kali Linux Parrot Security OS
Base Debian Debian
Mantenidor OffSec Parrot / Frozenbox
Consum de recursos Mitjà Més lleuger
Escriptori per defecte Xfce MATE
Enfocament extra Pentest pur Pentest + privadesa/anonimat
Eines preinstal·lades Molt ampli Ampli
Comunitat / documentació La més gran Gran

Altres opcions puntuals: BlackArch (basada en Arch, milers de paquets, per a usuaris avançats) o distribucions defensives com Security Onion (que ja no és ofensiva, sinó de blue team). Per a aquest curs farem servir Kali per ser la millor documentada, però tot el que aprenguis es trasllada gairebé sense canvis a Parrot.

Contrapartida defensiva: conèixer aquestes distros també serveix a l'equip blau. Els mateixos escàners que fa servir l'atacant els fa servir el defensor per auditar-se abans que ningú.

  1. Opcions d'instal·lació (VM, live, WSL, bare metal)

Hi ha diverses maneres d'executar Kali. L'elecció depèn de per a què el vulguis.

Opció Com funciona Quan fer-la servir
Màquina virtual Kali dins de VirtualBox/VMware sobre el teu SO habitual Recomanada per aprendre: aïllada, amb snapshots
Live USB Arrenca des d'USB sense instal·lar; opció de persistència Treball puntual sense deixar rastre al disc
WSL2 (Windows) Kali com a subsistema Linux dins de Windows Ús lleuger de CLI des de Windows; sense GUI completa
Bare metal Instal·lat com a SO principal de l'equip Equip dedicat exclusivament a pentest
Contenidor / núvol Imatge Docker o instància cloud Automatització, CI, laboratoris efímers

Per començar, la màquina virtual (VM) és la millor decisió amb diferència: et dona aïllament, snapshots (fotos de l'estat a les quals tornar) i la possibilitat de tenir alhora la màquina atacant i la víctima a la mateixa xarxa virtual. OffSec fins i tot publica imatges de VM/VMware ja preparades per importar.

Verificació d'integritat: descarrega sempre des de kali.org i comprova el hash SHA-256 abans de fer servir la imatge.

# Comparar el hash de la imatge descarregada amb el publicat a kali.org
sha256sum kali-linux-2026.1-installer-amd64.iso
# La sortida ha de coincidir EXACTAMENT amb el valor oficial

Verificar el hash evita fer servir una imatge manipulada: una eina de seguretat compromesa és una contradicció perillosa.

  1. Muntar un laboratori legal i aïllat

Aquest és el cor de la lliçó. No es practica pentesting contra sistemes aliens, mai. Escanejar o explotar una màquina sense autorització per escrit és un delicte a la majoria de jurisdiccions, encara que "només estiguis provant". La manera correcta de practicar és muntar un laboratori propi i aïllat on tu ets el propietari de totes les màquines, atacant i víctima.

Arquitectura mínima d'un laboratori casolà:

flowchart TD
    subgraph host[El teu equip amfitrio]
        HV[Hipervisor: VirtualBox / VMware]
    end
    subgraph net[Xarxa host-only aillada - sense sortida a Internet ni a la teva LAN]
        K[Kali Linux - atacant]
        V1[Metasploitable / DVWA - victima web]
        V2[VM Windows vulnerable - victima sistema]
    end
    HV --> K
    HV --> V1
    HV --> V2
    K --- V1
    K --- V2

Claus del muntatge segur:

  • Xarxa host-only (o xarxa interna): connecta les VM entre si però les aïlla de la teva xarxa domèstica i d'Internet. Així una màquina víctima deliberadament vulnerable no queda mai exposada. A VirtualBox: adaptador Host-Only o Internal Network; a VMware: Host-only.
  • Màquines víctima legals i pensades per a això: Metasploitable 2/3, DVWA, OWASP Juice Shop, VM de VulnHub. Són intencionadament vulnerables i la seva llicència permet atacar-les.
  • Snapshots abans de tocar res: fes una foto de cada VM tot just instal·lada per poder revertir després de trencar-la.
  • Sense doble llar accidental: revisa que la VM víctima no tingui també un adaptador NAT que la tregui a Internet.

En aquest laboratori pots reproduir tota l'auditoria de TechNova: aixecar una botiga PHP/MySQL vulnerable, escanejar-la amb Nmap, explotar-la amb sqlmap/Metasploit i practicar la postexplotació, exactament com vam fer als Mòduls 2 a 5, però contra màquines teves.

  1. Organització de les eines per categoria

Kali agrupa les seves eines en un menú per fases, que es correspon gairebé 1:1 amb les fases del pentest que vam estudiar al Mòdul 1.

Categoria (menú Kali) Fase del curs Eines típiques
Information Gathering Reconeixement (Mòd. 2) nmap, theHarvester, recon-ng, dnsenum
Vulnerability Analysis Escaneig (Mòd. 3) nikto, nmap NSE, searchsploit
Web Application Analysis Explotació web (Mòd. 4) Burp Suite, OWASP ZAP, sqlmap, wfuzz
Password Attacks Atacs a credencials (Mòd. 4) hydra, john, hashcat
Exploitation Tools Explotació (Mòd. 4) Metasploit, searchsploit
Post Exploitation Postexplotació (Mòd. 5) mimikatz, proxychains, powersploit
Sniffing & Spoofing Xarxa wireshark, ettercap, responder
Reporting Tools Informe (Mòd. 6) cherrytree, faraday, dradis

No necessites conèixer les 600+ eines: dominant una o dues per categoria cobreixes el 90% de la feina. La resta del Mòdul 7 aprofundeix en les principals (Metasploit, Burp, ZAP).

  1. Primeres comandes i personalització

Després d'arrencar Kali per primera vegada, el primer és actualitzar i orientar-se.

# 1. Actualitzar el sistema i les eines (repositori kali-rolling)
sudo apt update && sudo apt full-upgrade -y

# 2. Veure la teva configuracio de xarxa (imprescindible al laboratori)
ip a          # adreces de les teves interficies; anota la IP de Kali a la xarxa host-only

# 3. Cercar exploits localment per paraula clau
searchsploit vsftpd 2.3.4

# 4. Localitzar una eina instal·lada
which nmap

Explicació:

  • apt update && apt full-upgrade sincronitza els repositoris i actualitza; en una rolling release convé fer-ho amb regularitat.
  • ip a et dona la IP de Kali dins de la xarxa aïllada: la necessitaràs per configurar els atacs (LHOST a Metasploit, per exemple).
  • searchsploit consulta la base de dades local d'Exploit-DB sense connexió, ideal en un laboratori sense Internet.

Personalització útil des del principi:

  • Usuari no-root: des del 2020 Kali fa servir un usuari normal per defecte (kali). Treballa així i fes servir sudo puntualment; operar sempre com a root és un mal hàbit.
  • zsh i alies: Kali porta zsh configurat; afegeix alies a ~/.zshrc per a les teves comandes freqüents.
  • Eines extra: instal·la el que falti amb sudo apt install <eina>.
# Exemple d'alias a ~/.zshrc per al laboratori de TechNova
alias labscan='nmap -sV -sC 10.10.10.0/24'   # escaneig rapid de la xarxa del lab

  1. Bones pràctiques i higiene operativa

  • Snapshots abans de cada pràctica. És el que separa "reverteixo en 10 segons" de "reinstal·lo dues hores".
  • No facis servir Kali com a SO diari. Està endurit per a eines de seguretat, no per navegar, banca en línia o correu personal. Fes-lo servir com a entorn de treball dedicat, idealment en VM.
  • Mantén-lo actualitzat, però sense actualitzar enmig d'un engagement crític sense snapshot previ: una rolling release pot trencar una eina.
  • Aïlla sempre el laboratori. Comprova dues vegades que la xarxa és host-only abans d'encendre una VM deliberadament vulnerable.
  • Documenta el teu laboratori (IP, credencials, propòsit de cada VM) com practicaries en un engagement real: és la millor manera d'interioritzar el mètode del Mòdul 6.

Errors Comuns i Consells

  • Practicar contra objectius reals "per provar". És il·legal encara que no causis dany. Munta un laboratori propi: és l'única via ètica i legal.
  • Víctima amb sortida a Internet. Una VM vulnerable amb adaptador NAT pot quedar exposada o compromesa per tercers. Fes servir xarxa host-only i verifica-ho.
  • Treballar sempre com a root. Trenca coses i crea hàbits perillosos. Fes servir l'usuari kali i sudo.
  • No fer snapshots. Trenques una VM i perds hores reinstal·lant. Fotografia l'estat net abans de tocar res.
  • Descarregar Kali de fonts no oficials. Verifica el SHA-256 des de kali.org; una eina de seguretat manipulada és un cavall de Troia.
  • Consell: tracta el teu laboratori com un mini-engagement de TechNova. Posar nom a les màquines, documentar i informar de les teves pràctiques converteix el joc en entrenament professional.

Exercicis

Exercici 1. Dissenya sobre el paper un laboratori aïllat per reproduir l'auditoria de TechNova. Indica quines VM inclouries (atacant i almenys dues víctimes), quin tipus de xarxa virtual faries servir i per què, i què faries abans de començar a atacar.

Exercici 2. Acabes d'instal·lar Kali en una VM. Escriu la seqüència de comandes per a: (a) actualitzar el sistema, (b) esbrinar la IP de Kali a la xarxa host-only, i (c) cercar localment si existeix un exploit per al servei vsftpd 2.3.4. Explica per a què serveix cadascun.

Exercici 3. Un company diu que "practicarà Nmap" escanejant la xarxa WiFi de la seva cafeteria habitual. Explica-li per què és una mala idea i proposa una alternativa legal que li doni la mateixa pràctica.

Solucions

Solució 1. Inclouria tres VM: Kali (atacant) i dues víctimes legals i deliberadament vulnerables —per exemple DVWA/Juice Shop per al rol de la botiga web PHP/MySQL de TechNova, i Metasploitable o una VM Windows vulnerable per al rol de sistema/xarxa interna. Totes connectades a una xarxa host-only (o interna) sense sortida a Internet ni a la meva xarxa domèstica, perquè les màquines vulnerables no quedin mai exposades ni afectin tercers. Abans d'atacar: comprovar que cap víctima té adaptador NAT, anotar les IP de cada màquina i prendre una instantània (snapshot) de l'estat net de totes elles per poder revertir.

Solució 2.

sudo apt update && sudo apt full-upgrade -y   # (a) sincronitza repos i actualitza
ip a                                          # (b) mostra les IP; localitzo la de la xarxa host-only
searchsploit vsftpd 2.3.4                     # (c) cerca exploits a l'Exploit-DB local, sense Internet

apt update/full-upgrade manté Kali i les seves eines al dia; ip a em dona la IP que faré servir com a LHOST/origen als meus atacs dins del laboratori; searchsploit consulta offline si hi ha un exploit conegut per a aquest servei (n'hi ha: la famosa backdoor de vsftpd 2.3.4).

Solució 3. Escanejar la xarxa de la cafeteria és accés/anàlisi no autoritzat: encara que no causi dany, a la majoria de jurisdiccions és il·legal i una violació de la política d'aquella xarxa. L'alternativa: muntar un laboratori host-only al seu propi equip amb una VM Kali i una o diverses VM vulnerables (Metasploitable, VulnHub). Obté exactament la mateixa pràctica de Nmap —descobrir hosts, ports i serveis— però contra màquines seves, sense risc legal ni ètic.

Conclusió

Kali Linux és l'entorn de treball on viu tot l'arsenal que vam fer servir al llarg de l'auditoria de TechNova. En aquesta lliçó vam veure què és i per què existeix, la seva alternativa principal (Parrot), les maneres d'instal·lar-lo —amb la màquina virtual (VM) com a millor opció per aprendre— i, sobretot, com muntar un laboratori legal i aïllat amb xarxa host-only i màquines víctima deliberadament vulnerables, l'única via ètica per practicar. Vam repassar l'organització de les eines per categoria —un mirall de les fases del curs—, les primeres comandes, la personalització i les bones pràctiques: snapshots, no fer servir Kali com a SO diari i mantenir-lo actualitzat.

Amb l'entorn muntat i aïllat, ja tens on practicar sense tocar sistemes aliens. A la lliçó següent obrim la primera gran eina d'aquesta caixa i la que més vam fer servir en l'explotació de TechNova: el Metasploit Framework, que estudiarem a fons des de la seva arquitectura fins al seu flux de treball responsable.

© Copyright 2026. Tots els drets reservats