
Esta hoja de trucos cubre los comandos esenciales de Kali Linux que todo evaluador de penetración y hacker ético utiliza todos los días. Está organizado por tarea, por lo que puede encontrar rápidamente lo que necesita, desde navegar por el sistema de archivos hasta ejecutar su primer análisis de nmap. Si es un principiante que está configurando su primer laboratorio o un profesional en activo, agregue esta página a sus favoritos.
pista: Marque esta página como favorita. Vuelva siempre que necesite una referencia rápida de comandos de Kali Linux.
Operaciones de archivos y directorios
| Orden | que hace |
|---|---|
ls | Listar archivos en el directorio actual |
ls -la | Enumere todos los archivos, incluidos los archivos ocultos, junto con los permisos y la propiedad. |
pwd | Imprimir el directorio de trabajo actual |
cd /path/to/dir | cambiar a un directorio específico |
cd .. | Subir un directorio |
mkdir dirname | Crear un nuevo directorio |
mkdir -p dir/sub/sub | Cree directorios anidados con un solo comando |
rm filename | Eliminar archivos |
rm -rf dirname | Eliminar un directorio y todo su contenido |
cp file1 file2 | Copiar archivos |
mv file1 file2 | Mover o cambiar el nombre de archivos |
touch filename | Cree un archivo vacío o actualice su marca de tiempo |
find / -name "*.conf" | Buscar archivos por nombre desde el directorio raíz |
locate filename | Utilice índices prediseñados para búsquedas rápidas de archivos |
Consejos para las pruebas de penetración: ls -la Mostrar archivos ocultos (de .) y bits SUID. Durante un proceso posterior a la explotación, este es el primer comando que ejecuta para buscar configuraciones erróneas.
Visualización y edición de documentos.
| Orden | que hace |
|---|---|
cat file | Imprimir el contenido del archivo en la terminal |
cat /etc/passwd | Leer archivo de contraseña: enumerar todos los usuarios |
less file | Ver el documento página por página (use q para salir) |
head -n 20 file | Mostrar las primeras 20 líneas del archivo. |
tail -n 20 file | Mostrar las últimas 20 líneas del archivo. |
tail -f /var/log/auth.log | Archivos de registro de seguimiento en vivo |
grep "root" /etc/passwd | Patrón de búsqueda dentro del documento |
grep -r "password" /etc/ | Buscar una cadena en un directorio de forma recursiva |
nano filename | Abra el archivo en el editor de texto Nano |
vim filename | Abrir archivo en Vim |
diff file1 file2 | Compara dos archivos línea por línea |
strings file | Extraiga cadenas imprimibles de archivos binarios |
xxd file | Ver archivos en formato de volcado hexadecimal |
Consejos para las pruebas de penetración: strings y xxd Esta es su primera herramienta cuando encuentre archivos binarios desconocidos en CTF. tail -f es su manera de ver instantáneamente sus registros mientras participa activamente.
Permisos y propiedad de archivos
| Orden | que hace |
|---|---|
chmod 755 file | Utilice notación numérica para establecer permisos (rwxr-xr-x) |
chmod +x script.sh | Hacer el archivo ejecutable |
chmod -R 644 /var/www/ | Establecer permisos de directorio de forma recursiva |
chown user:group file | Cambiar el propietario y el grupo de un archivo |
chown -R www-data /var/www | Cambiar de propietario de forma recursiva |
lsattr file | Ver propiedades de perfil especiales |
chattr +i file | Haga que el archivo sea inmutable: ni siquiera el root puede eliminarlo |
chattr +a file | Establecer solo agregar: útil para proteger archivos de registro |
find / -perm -4000 2>/dev/null | Encuentre todos los binarios SUID en el sistema |
find / -perm -2000 2>/dev/null | Encuentra todos los archivos binarios SGID |
find / -writable -type f 2>/dev/null | Encuentre archivos grabables globalmente |
Consejos para las pruebas de penetración: find / -perm -4000 Es una de las comprobaciones de escalada de privilegios más importantes. Los binarios SUID se ejecutan como su propietario, no como la persona que los ejecuta. Obtenga más información sobre cómo proteger archivos usando el comando chattr.
gestión de procesos
| Orden | que hace |
|---|---|
ps aux | Enumere todos los procesos en ejecución y sus detalles. |
ps aux | grep apache | Filtrar procesos por nombre |
top | Visor de procesos interactivo en tiempo real |
htop | Mejor visor de procesos interactivo |
kill 1234 | Enviar SIGTERM para procesar ID 1234 |
kill -9 1234 | Terminar forzosamente el proceso (SIGKILL) |
pkill nginx | Mata todos los procesos que coincidan con el nombre |
jobs | Listar trabajos en segundo plano en el shell actual |
bg %1 | Reanudar el trabajo 1 en segundo plano |
fg %1 | Devolver el trabajo 1 al primer plano |
nohup command & | Ejecutar comandos que persisten después de cerrar la terminal |
pgrep sshd | Obtener el PID de un proceso en ejecución por nombre |
Consejos para las pruebas de penetración: ps aux es lo primero que se debe ejecutar después de obtener un shell para comprender qué se está ejecutando en la máquina. nohup Tus herramientas siguen funcionando incluso cuando se corta la conexión.
Gestión de usuarios y grupos.
| Orden | que hace |
|---|---|
whoami | Imprimir el nombre del usuario actual |
id | Mostrar el UID, GID y todos los grupos del usuario actual |
who | Mostrar quién está conectado actualmente |
w | Muestra quién ha iniciado sesión y qué está haciendo. |
last | Mostrar registros de inicio de sesión recientes |
useradd -m username | Crear un nuevo usuario con un directorio de inicio |
passwd username | Establecer o cambiar la contraseña de usuario |
usermod -aG sudo username | Agregar usuario al grupo sudo |
userdel -r username | Eliminar usuarios y sus directorios personales |
su - username | Cambiar a otro usuario (y su entorno) |
sudo -l | Enumere los comandos que el usuario actual puede ejecutar como sudo |
cat /etc/passwd | Ver todos los usuarios del sistema |
cat /etc/shadow | Ver contraseñas hash (requiere root) |
Consejos para las pruebas de penetración: sudo -l es una verificación crítica de escalada de privilegios. Una sorprendente cantidad de sistemas permiten a los usuarios ejecutar comandos como root sin contraseña. El comando id le dirá inmediatamente si ya se encuentra en un grupo privilegiado.
comando de internet
| Orden | que hace |
|---|---|
ip a | Mostrar todas las interfaces de red y direcciones IP |
ip route | mostrar tabla de enrutamiento |
ping -c 4 8.8.8.8 | Envíe 4 paquetes ICMP para probar la conectividad |
netstat -tulnp | Mostrar todos los puertos TCP/UDP de escucha y sus procesos |
ss -tulnp | Alternativa más rápida a netstat |
curl https://example.com | Obtener URL desde la terminal |
wget https://example.com/file | Descargar archivo |
dig kalilinuxtutorials.com | Realizar una búsqueda de DNS |
traceroute domain.com | Rastrear la ruta de los paquetes hasta el host. |
arp -a | Mostrar tabla ARP (vecino de red local) |
nc -lvnp 4444 | Inicie el oyente netcat en el puerto 4444 |
ssh user@host | Conéctese al host remoto a través de SSH |
Consejos para las pruebas de penetración: ss -tulnp Después de iniciar sesión en el shell, podrá conocer rápidamente todos los servicios de escucha. Para el escaneo activo, nuestra guía de nmap cubre todo, desde escaneos SYN hasta scripts NSE.
Información del sistema
| Orden | que hace |
|---|---|
uname -a | Imprima toda la información del sistema (núcleo, arquitectura, sistema operativo) |
uname -r | Imprimir solo la versión principal |
hostnamectl | Mostrar nombre de host, sistema operativo, núcleo y arquitectura. |
uptime | Muestra cuánto tiempo ha estado funcionando el sistema. |
free -h | Muestra el uso de RAM y espacio de intercambio en un formato legible por humanos |
df -h | Mostrar el uso del disco para cada sistema de archivos |
du -sh /var/log/ | Mostrar el tamaño de un directorio específico |
lsblk | Listar dispositivos de bloque y particiones |
cat /etc/os-release | Mostrar el nombre y la versión del sistema operativo |
cat /proc/version | Mostrar la versión principal del sistema de archivos proc |
Consejos para las pruebas de penetración: uname -r Le indica la versión del kernel, que puede comparar con vulnerabilidades conocidas del kernel. Consulte la guía completa del comando uname para conocer cada bandera disponible.
Comandos Kali Linux específicos de seguridad
| Orden | que hace |
|---|---|
nmap -sV -sC target | Ejecutar análisis de versiones y scripts programados |
nmap -p- target | Escanee todos los 65535 puertos |
nmap -O target | Pruebe la detección del sistema operativo |
nc -lvnp 4444 | Habilitar escucha de shell inverso |
python3 -c 'import pty; pty.spawn("/bin/bash")' | Actualizar el shell básico a TTY |
ufw status | Comprobar el estado del cortafuegos |
ssh-keygen -t rsa -b 4096 | Generar par de claves RSA |
john hash.txt --wordlist=/usr/share/wordlists/rockyou.txt | Cracking hashs usando John el Destripador |
hydra -l user -P rockyou.txt ssh://target | Credenciales SSH de fuerza bruta |
searchsploit apache 2.4 | Busque vulnerabilidades de Apache en ExploitDB |
msfconsole | Inicie el marco Metasploit |
Consejos para las pruebas de penetración: Después de capturar el shell inverso, es fundamental actualizar Python3 PTY. El shell original no tenía tabulación ni teclas de flecha. Después de generar el PTY, presione Ctrl+Zcorrer stty raw -echo; fgEntonces export TERM=xterm Obtenga un shell completamente interactivo.
Resumen de referencia rápida
| Tarea | Orden |
|---|---|
| Buscando binarios SUID | find / -perm -4000 2>/dev/null |
| Verifique los permisos de sudo | sudo -l |
| Listar todos los puertos abiertos | ss -tulnp |
| Obtener el usuario y grupo actual | id |
| Verifique la versión principal | uname -r |
| Actualizar shell a TTY | python3 -c 'import pty; pty.spawn("/bin/bash")' |
| Iniciar un oyente de netcat | nc -lvnp 4444 |
| Escanear objetivo usando nmap | nmap -sV -sC target |
| Encuentre un directorio grabable | find / -writable -type d 2>/dev/null |
| Descargar archivo | wget https://url/file |
| Extraer el archivo tar.gz | tar -xzvf archive.tar.gz |
| Herramientas de instalación | apt install toolname |
| Buscar base de datos de exploits | searchsploit keyword |
Esta hoja de trucos cubre los comandos que realmente usas en terminales, enfrentamientos y partidos CTF. Guárdalo y vuelve cuando necesites buscarlo rápidamente. ¿Hay algún comando que debería estar aquí? Déjalo en los comentarios a continuación.





![Cómo instalar Golang en Linux [New 2023 Method]](https://muylinux.xyz/wp-content/uploads/2023/01/1673895367_Como-instalar-Golang-en-Linux-New-2023-Method-390x220.jpg)



