Tanquem el Mòdul 6 amb una idea: acabat el mètode, és hora de dominar les eines que el fan possible. Al llarg de l'auditoria autoritzada contra TechNova S.L. vam fer servir un arsenal complet —Nmap en l'escaneig, Metasploit en l'explotació, Burp i sqlmap contra la botiga tienda.technova.lab, linpeas i proxychains en la postexplotació— gairebé sempre de passada, centrats en el mètode. Aquest mòdul torna sobre aquest instrumental per dominar-lo a fons, i el punt de partida natural és l'entorn de treball on viu: la distribució del pentester.
Aquesta lliçó tracta de Kali Linux: què és i quines alternatives hi ha (Parrot), com instal·lar-lo (màquina virtual (VM), live USB, WSL), com s'organitzen les seves eines per categoria i —el més important per al teu aprenentatge— com muntar un laboratori legal i aïllat on practicar tot el que has après sense tocar mai sistemes aliens. Tanquem amb bones pràctiques (snapshots, actualització, higiene operativa) i les primeres comandes. Tot el que facis aquí ha de replicar el marc ètic del curs: només objectius autoritzats, i al teu laboratori aquest objectiu ets tu mateix.
Contingut
- Què és Kali Linux i per què existeix
- Alternatives: Parrot i altres
- Opcions d'instal·lació (VM, live, WSL, bare metal)
- Muntar un laboratori legal i aïllat
- Organització de les eines per categoria
- Primeres comandes i personalització
- Bones pràctiques i higiene operativa
- Errors Comuns i Consells
- Exercicis
- Conclusió
- Què és Kali Linux i per què existeix
Kali Linux és una distribució basada en Debian, mantinguda per OffSec (abans Offensive Security), pensada de fàbrica per a proves de penetració i auditories de seguretat. El seu valor no és "un Linux amb molts programes": és que reuneix, preinstal·la i manté actualitzat un conjunt coherent d'eines ofensives, amb les dependències resoltes i versions que funcionen juntes.
- Enfocament únic: tot el sistema està orientat a l'auditoria; no és un escriptori d'ús general.
- Repositoris propis: el repositori
kali-rollingporta les eines de seguretat al dia. - Multiplataforma: funciona en VM, bare metal, ARM (Raspberry Pi), WSL, contenidors i al núvol.
- Model rolling release: s'actualitza de manera contínua en lloc de per versions anuals.
Kali no et converteix en pentester ni "hackeja" res per tu: és una caixa d'eines. L'habilitat és a la persona, i l'ús legítim també: instal·lar Kali no autoritza a atacar res.
- Alternatives: Parrot i altres
Kali és l'estàndard de facto, però no l'únic. L'alternativa més coneguda és Parrot Security OS, també basada en Debian i amb una filosofia molt semblant.
| Característica | Kali Linux | Parrot Security OS |
|---|---|---|
| Base | Debian | Debian |
| Mantenidor | OffSec | Parrot / Frozenbox |
| Consum de recursos | Mitjà | Més lleuger |
| Escriptori per defecte | Xfce | MATE |
| Enfocament extra | Pentest pur | Pentest + privadesa/anonimat |
| Eines preinstal·lades | Molt ampli | Ampli |
| Comunitat / documentació | La més gran | Gran |
Altres opcions puntuals: BlackArch (basada en Arch, milers de paquets, per a usuaris avançats) o distribucions defensives com Security Onion (que ja no és ofensiva, sinó de blue team). Per a aquest curs farem servir Kali per ser la millor documentada, però tot el que aprenguis es trasllada gairebé sense canvis a Parrot.
Contrapartida defensiva: conèixer aquestes distros també serveix a l'equip blau. Els mateixos escàners que fa servir l'atacant els fa servir el defensor per auditar-se abans que ningú.
- Opcions d'instal·lació (VM, live, WSL, bare metal)
Hi ha diverses maneres d'executar Kali. L'elecció depèn de per a què el vulguis.
| Opció | Com funciona | Quan fer-la servir |
|---|---|---|
| Màquina virtual | Kali dins de VirtualBox/VMware sobre el teu SO habitual | Recomanada per aprendre: aïllada, amb snapshots |
| Live USB | Arrenca des d'USB sense instal·lar; opció de persistència | Treball puntual sense deixar rastre al disc |
| WSL2 (Windows) | Kali com a subsistema Linux dins de Windows | Ús lleuger de CLI des de Windows; sense GUI completa |
| Bare metal | Instal·lat com a SO principal de l'equip | Equip dedicat exclusivament a pentest |
| Contenidor / núvol | Imatge Docker o instància cloud | Automatització, CI, laboratoris efímers |
Per començar, la màquina virtual (VM) és la millor decisió amb diferència: et dona aïllament, snapshots (fotos de l'estat a les quals tornar) i la possibilitat de tenir alhora la màquina atacant i la víctima a la mateixa xarxa virtual. OffSec fins i tot publica imatges de VM/VMware ja preparades per importar.
Verificació d'integritat: descarrega sempre des de kali.org i comprova el hash SHA-256 abans de fer servir la imatge.
# Comparar el hash de la imatge descarregada amb el publicat a kali.org
sha256sum kali-linux-2026.1-installer-amd64.iso
# La sortida ha de coincidir EXACTAMENT amb el valor oficialVerificar el hash evita fer servir una imatge manipulada: una eina de seguretat compromesa és una contradicció perillosa.
- Muntar un laboratori legal i aïllat
Aquest és el cor de la lliçó. No es practica pentesting contra sistemes aliens, mai. Escanejar o explotar una màquina sense autorització per escrit és un delicte a la majoria de jurisdiccions, encara que "només estiguis provant". La manera correcta de practicar és muntar un laboratori propi i aïllat on tu ets el propietari de totes les màquines, atacant i víctima.
Arquitectura mínima d'un laboratori casolà:
flowchart TD
subgraph host[El teu equip amfitrio]
HV[Hipervisor: VirtualBox / VMware]
end
subgraph net[Xarxa host-only aillada - sense sortida a Internet ni a la teva LAN]
K[Kali Linux - atacant]
V1[Metasploitable / DVWA - victima web]
V2[VM Windows vulnerable - victima sistema]
end
HV --> K
HV --> V1
HV --> V2
K --- V1
K --- V2
Claus del muntatge segur:
- Xarxa host-only (o xarxa interna): connecta les VM entre si però les aïlla de la teva xarxa domèstica i d'Internet. Així una màquina víctima deliberadament vulnerable no queda mai exposada. A VirtualBox: adaptador Host-Only o Internal Network; a VMware: Host-only.
- Màquines víctima legals i pensades per a això: Metasploitable 2/3, DVWA, OWASP Juice Shop, VM de VulnHub. Són intencionadament vulnerables i la seva llicència permet atacar-les.
- Snapshots abans de tocar res: fes una foto de cada VM tot just instal·lada per poder revertir després de trencar-la.
- Sense doble llar accidental: revisa que la VM víctima no tingui també un adaptador NAT que la tregui a Internet.
En aquest laboratori pots reproduir tota l'auditoria de TechNova: aixecar una botiga PHP/MySQL vulnerable, escanejar-la amb Nmap, explotar-la amb sqlmap/Metasploit i practicar la postexplotació, exactament com vam fer als Mòduls 2 a 5, però contra màquines teves.
- Organització de les eines per categoria
Kali agrupa les seves eines en un menú per fases, que es correspon gairebé 1:1 amb les fases del pentest que vam estudiar al Mòdul 1.
| Categoria (menú Kali) | Fase del curs | Eines típiques |
|---|---|---|
| Information Gathering | Reconeixement (Mòd. 2) | nmap, theHarvester, recon-ng, dnsenum |
| Vulnerability Analysis | Escaneig (Mòd. 3) | nikto, nmap NSE, searchsploit |
| Web Application Analysis | Explotació web (Mòd. 4) | Burp Suite, OWASP ZAP, sqlmap, wfuzz |
| Password Attacks | Atacs a credencials (Mòd. 4) | hydra, john, hashcat |
| Exploitation Tools | Explotació (Mòd. 4) | Metasploit, searchsploit |
| Post Exploitation | Postexplotació (Mòd. 5) | mimikatz, proxychains, powersploit |
| Sniffing & Spoofing | Xarxa | wireshark, ettercap, responder |
| Reporting Tools | Informe (Mòd. 6) | cherrytree, faraday, dradis |
No necessites conèixer les 600+ eines: dominant una o dues per categoria cobreixes el 90% de la feina. La resta del Mòdul 7 aprofundeix en les principals (Metasploit, Burp, ZAP).
- Primeres comandes i personalització
Després d'arrencar Kali per primera vegada, el primer és actualitzar i orientar-se.
# 1. Actualitzar el sistema i les eines (repositori kali-rolling)
sudo apt update && sudo apt full-upgrade -y
# 2. Veure la teva configuracio de xarxa (imprescindible al laboratori)
ip a # adreces de les teves interficies; anota la IP de Kali a la xarxa host-only
# 3. Cercar exploits localment per paraula clau
searchsploit vsftpd 2.3.4
# 4. Localitzar una eina instal·lada
which nmapExplicació:
apt update && apt full-upgradesincronitza els repositoris i actualitza; en una rolling release convé fer-ho amb regularitat.ip aet dona la IP de Kali dins de la xarxa aïllada: la necessitaràs per configurar els atacs (LHOST a Metasploit, per exemple).searchsploitconsulta la base de dades local d'Exploit-DB sense connexió, ideal en un laboratori sense Internet.
Personalització útil des del principi:
- Usuari no-root: des del 2020 Kali fa servir un usuari normal per defecte (
kali). Treballa així i fes servirsudopuntualment; operar sempre com a root és un mal hàbit. - zsh i alies: Kali porta zsh configurat; afegeix alies a
~/.zshrcper a les teves comandes freqüents. - Eines extra: instal·la el que falti amb
sudo apt install <eina>.
# Exemple d'alias a ~/.zshrc per al laboratori de TechNova
alias labscan='nmap -sV -sC 10.10.10.0/24' # escaneig rapid de la xarxa del lab
- Bones pràctiques i higiene operativa
- Snapshots abans de cada pràctica. És el que separa "reverteixo en 10 segons" de "reinstal·lo dues hores".
- No facis servir Kali com a SO diari. Està endurit per a eines de seguretat, no per navegar, banca en línia o correu personal. Fes-lo servir com a entorn de treball dedicat, idealment en VM.
- Mantén-lo actualitzat, però sense actualitzar enmig d'un engagement crític sense snapshot previ: una rolling release pot trencar una eina.
- Aïlla sempre el laboratori. Comprova dues vegades que la xarxa és host-only abans d'encendre una VM deliberadament vulnerable.
- Documenta el teu laboratori (IP, credencials, propòsit de cada VM) com practicaries en un engagement real: és la millor manera d'interioritzar el mètode del Mòdul 6.
Errors Comuns i Consells
- Practicar contra objectius reals "per provar". És il·legal encara que no causis dany. Munta un laboratori propi: és l'única via ètica i legal.
- Víctima amb sortida a Internet. Una VM vulnerable amb adaptador NAT pot quedar exposada o compromesa per tercers. Fes servir xarxa host-only i verifica-ho.
- Treballar sempre com a root. Trenca coses i crea hàbits perillosos. Fes servir l'usuari
kaliisudo. - No fer snapshots. Trenques una VM i perds hores reinstal·lant. Fotografia l'estat net abans de tocar res.
- Descarregar Kali de fonts no oficials. Verifica el SHA-256 des de
kali.org; una eina de seguretat manipulada és un cavall de Troia. - Consell: tracta el teu laboratori com un mini-engagement de TechNova. Posar nom a les màquines, documentar i informar de les teves pràctiques converteix el joc en entrenament professional.
Exercicis
Exercici 1. Dissenya sobre el paper un laboratori aïllat per reproduir l'auditoria de TechNova. Indica quines VM inclouries (atacant i almenys dues víctimes), quin tipus de xarxa virtual faries servir i per què, i què faries abans de començar a atacar.
Exercici 2. Acabes d'instal·lar Kali en una VM. Escriu la seqüència de comandes per a: (a) actualitzar el sistema, (b) esbrinar la IP de Kali a la xarxa host-only, i (c) cercar localment si existeix un exploit per al servei vsftpd 2.3.4. Explica per a què serveix cadascun.
Exercici 3. Un company diu que "practicarà Nmap" escanejant la xarxa WiFi de la seva cafeteria habitual. Explica-li per què és una mala idea i proposa una alternativa legal que li doni la mateixa pràctica.
Solucions
Solució 1. Inclouria tres VM: Kali (atacant) i dues víctimes legals i deliberadament vulnerables —per exemple DVWA/Juice Shop per al rol de la botiga web PHP/MySQL de TechNova, i Metasploitable o una VM Windows vulnerable per al rol de sistema/xarxa interna. Totes connectades a una xarxa host-only (o interna) sense sortida a Internet ni a la meva xarxa domèstica, perquè les màquines vulnerables no quedin mai exposades ni afectin tercers. Abans d'atacar: comprovar que cap víctima té adaptador NAT, anotar les IP de cada màquina i prendre una instantània (snapshot) de l'estat net de totes elles per poder revertir.
Solució 2.
sudo apt update && sudo apt full-upgrade -y # (a) sincronitza repos i actualitza
ip a # (b) mostra les IP; localitzo la de la xarxa host-only
searchsploit vsftpd 2.3.4 # (c) cerca exploits a l'Exploit-DB local, sense Internetapt update/full-upgrade manté Kali i les seves eines al dia; ip a em dona la IP que faré servir com a LHOST/origen als meus atacs dins del laboratori; searchsploit consulta offline si hi ha un exploit conegut per a aquest servei (n'hi ha: la famosa backdoor de vsftpd 2.3.4).
Solució 3. Escanejar la xarxa de la cafeteria és accés/anàlisi no autoritzat: encara que no causi dany, a la majoria de jurisdiccions és il·legal i una violació de la política d'aquella xarxa. L'alternativa: muntar un laboratori host-only al seu propi equip amb una VM Kali i una o diverses VM vulnerables (Metasploitable, VulnHub). Obté exactament la mateixa pràctica de Nmap —descobrir hosts, ports i serveis— però contra màquines seves, sense risc legal ni ètic.
Conclusió
Kali Linux és l'entorn de treball on viu tot l'arsenal que vam fer servir al llarg de l'auditoria de TechNova. En aquesta lliçó vam veure què és i per què existeix, la seva alternativa principal (Parrot), les maneres d'instal·lar-lo —amb la màquina virtual (VM) com a millor opció per aprendre— i, sobretot, com muntar un laboratori legal i aïllat amb xarxa host-only i màquines víctima deliberadament vulnerables, l'única via ètica per practicar. Vam repassar l'organització de les eines per categoria —un mirall de les fases del curs—, les primeres comandes, la personalització i les bones pràctiques: snapshots, no fer servir Kali com a SO diari i mantenir-lo actualitzat.
Amb l'entorn muntat i aïllat, ja tens on practicar sense tocar sistemes aliens. A la lliçó següent obrim la primera gran eina d'aquesta caixa i la que més vam fer servir en l'explotació de TechNova: el Metasploit Framework, que estudiarem a fons des de la seva arquitectura fins al seu flux de treball responsable.
Curs de Pentesting: Tècniques de Proves de Penetració
Mòdul 1: Introducció al Pentesting
- Què és el Pentesting?
- Tipus de Pentesting
- Fases del Pentesting
- Ètica i Legalitat en el Pentesting
- Metodologies i Estàndards del Sector
Mòdul 2: Reconeixement i Recollida d'Informació
- Reconeixement Passiu
- Reconeixement Actiu
- Eines de Recollida d'Informació
- OSINT i Anàlisi de la Superfície d'Atac
Mòdul 3: Escaneig i Enumeració
Mòdul 4: Explotació de Vulnerabilitats
- Introducció a l'Explotació
- Explotació de Vulnerabilitats Web
- Explotació de Vulnerabilitats de Xarxa
- Explotació de Vulnerabilitats de Sistemes
- Atacs a Contrasenyes i Autenticació
Mòdul 5: Post-Explotació
- Escalada de Privilegis
- Manteniment de l'Accés
- Pivoting i Moviment Lateral
- Cobertura de Petjades i Anti-Forense
Mòdul 6: Informe i Remediació
- Documentació de Troballes
- Classificació de Riscos i CVSS
- Recomanacions de Remediació
- Presentació de Resultats
