Tutoriales

Hoja de referencia de instrucciones de Kali Linux: una referencia rápida completa

Esta hoja de trucos cubre los comandos esenciales de Kali Linux que todo evaluador de penetración y hacker ético utiliza todos los días. Está organizado por tarea, por lo que puede encontrar rápidamente lo que necesita, desde navegar por el sistema de archivos hasta ejecutar su primer análisis de nmap. Si es un principiante que está configurando su primer laboratorio o un profesional en activo, agregue esta página a sus favoritos.

pista: Marque esta página como favorita. Vuelva siempre que necesite una referencia rápida de comandos de Kali Linux.

Operaciones de archivos y directorios

Ordenque hace
lsListar archivos en el directorio actual
ls -laEnumere todos los archivos, incluidos los archivos ocultos, junto con los permisos y la propiedad.
pwdImprimir el directorio de trabajo actual
cd /path/to/dircambiar a un directorio específico
cd ..Subir un directorio
mkdir dirnameCrear un nuevo directorio
mkdir -p dir/sub/subCree directorios anidados con un solo comando
rm filenameEliminar archivos
rm -rf dirnameEliminar un directorio y todo su contenido
cp file1 file2Copiar archivos
mv file1 file2Mover o cambiar el nombre de archivos
touch filenameCree un archivo vacío o actualice su marca de tiempo
find / -name "*.conf"Buscar archivos por nombre desde el directorio raíz
locate filenameUtilice índices prediseñados para búsquedas rápidas de archivos

Consejos para las pruebas de penetración: ls -la Mostrar archivos ocultos (de .) y bits SUID. Durante un proceso posterior a la explotación, este es el primer comando que ejecuta para buscar configuraciones erróneas.

Visualización y edición de documentos.

Ordenque hace
cat fileImprimir el contenido del archivo en la terminal
cat /etc/passwdLeer archivo de contraseña: enumerar todos los usuarios
less fileVer el documento página por página (use q para salir)
head -n 20 fileMostrar las primeras 20 líneas del archivo.
tail -n 20 fileMostrar las últimas 20 líneas del archivo.
tail -f /var/log/auth.logArchivos de registro de seguimiento en vivo
grep "root" /etc/passwdPatrón de búsqueda dentro del documento
grep -r "password" /etc/Buscar una cadena en un directorio de forma recursiva
nano filenameAbra el archivo en el editor de texto Nano
vim filenameAbrir archivo en Vim
diff file1 file2Compara dos archivos línea por línea
strings fileExtraiga cadenas imprimibles de archivos binarios
xxd fileVer archivos en formato de volcado hexadecimal

Consejos para las pruebas de penetración: strings y xxd Esta es su primera herramienta cuando encuentre archivos binarios desconocidos en CTF. tail -f es su manera de ver instantáneamente sus registros mientras participa activamente.

Permisos y propiedad de archivos

Ordenque hace
chmod 755 fileUtilice notación numérica para establecer permisos (rwxr-xr-x)
chmod +x script.shHacer el archivo ejecutable
chmod -R 644 /var/www/Establecer permisos de directorio de forma recursiva
chown user:group fileCambiar el propietario y el grupo de un archivo
chown -R www-data /var/wwwCambiar de propietario de forma recursiva
lsattr fileVer propiedades de perfil especiales
chattr +i fileHaga que el archivo sea inmutable: ni siquiera el root puede eliminarlo
chattr +a fileEstablecer solo agregar: útil para proteger archivos de registro
find / -perm -4000 2>/dev/nullEncuentre todos los binarios SUID en el sistema
find / -perm -2000 2>/dev/nullEncuentra todos los archivos binarios SGID
find / -writable -type f 2>/dev/nullEncuentre archivos grabables globalmente

Consejos para las pruebas de penetración: find / -perm -4000 Es una de las comprobaciones de escalada de privilegios más importantes. Los binarios SUID se ejecutan como su propietario, no como la persona que los ejecuta. Obtenga más información sobre cómo proteger archivos usando el comando chattr.

gestión de procesos

Ordenque hace
ps auxEnumere todos los procesos en ejecución y sus detalles.
ps aux | grep apacheFiltrar procesos por nombre
topVisor de procesos interactivo en tiempo real
htopMejor visor de procesos interactivo
kill 1234Enviar SIGTERM para procesar ID 1234
kill -9 1234Terminar forzosamente el proceso (SIGKILL)
pkill nginxMata todos los procesos que coincidan con el nombre
jobsListar trabajos en segundo plano en el shell actual
bg %1Reanudar el trabajo 1 en segundo plano
fg %1Devolver el trabajo 1 al primer plano
nohup command &Ejecutar comandos que persisten después de cerrar la terminal
pgrep sshdObtener el PID de un proceso en ejecución por nombre

Consejos para las pruebas de penetración: ps aux es lo primero que se debe ejecutar después de obtener un shell para comprender qué se está ejecutando en la máquina. nohup Tus herramientas siguen funcionando incluso cuando se corta la conexión.

Gestión de usuarios y grupos.

Ordenque hace
whoamiImprimir el nombre del usuario actual
idMostrar el UID, GID y todos los grupos del usuario actual
whoMostrar quién está conectado actualmente
wMuestra quién ha iniciado sesión y qué está haciendo.
lastMostrar registros de inicio de sesión recientes
useradd -m usernameCrear un nuevo usuario con un directorio de inicio
passwd usernameEstablecer o cambiar la contraseña de usuario
usermod -aG sudo usernameAgregar usuario al grupo sudo
userdel -r usernameEliminar usuarios y sus directorios personales
su - usernameCambiar a otro usuario (y su entorno)
sudo -lEnumere los comandos que el usuario actual puede ejecutar como sudo
cat /etc/passwdVer todos los usuarios del sistema
cat /etc/shadowVer contraseñas hash (requiere root)

Consejos para las pruebas de penetración: sudo -l es una verificación crítica de escalada de privilegios. Una sorprendente cantidad de sistemas permiten a los usuarios ejecutar comandos como root sin contraseña. El comando id le dirá inmediatamente si ya se encuentra en un grupo privilegiado.

comando de internet

Ordenque hace
ip aMostrar todas las interfaces de red y direcciones IP
ip routemostrar tabla de enrutamiento
ping -c 4 8.8.8.8Envíe 4 paquetes ICMP para probar la conectividad
netstat -tulnpMostrar todos los puertos TCP/UDP de escucha y sus procesos
ss -tulnpAlternativa más rápida a netstat
curl https://example.comObtener URL desde la terminal
wget https://example.com/fileDescargar archivo
dig kalilinuxtutorials.comRealizar una búsqueda de DNS
traceroute domain.comRastrear la ruta de los paquetes hasta el host.
arp -aMostrar tabla ARP (vecino de red local)
nc -lvnp 4444Inicie el oyente netcat en el puerto 4444
ssh user@hostConéctese al host remoto a través de SSH

Consejos para las pruebas de penetración: ss -tulnp Después de iniciar sesión en el shell, podrá conocer rápidamente todos los servicios de escucha. Para el escaneo activo, nuestra guía de nmap cubre todo, desde escaneos SYN hasta scripts NSE.

Información del sistema

Ordenque hace
uname -aImprima toda la información del sistema (núcleo, arquitectura, sistema operativo)
uname -rImprimir solo la versión principal
hostnamectlMostrar nombre de host, sistema operativo, núcleo y arquitectura.
uptimeMuestra cuánto tiempo ha estado funcionando el sistema.
free -hMuestra el uso de RAM y espacio de intercambio en un formato legible por humanos
df -hMostrar el uso del disco para cada sistema de archivos
du -sh /var/log/Mostrar el tamaño de un directorio específico
lsblkListar dispositivos de bloque y particiones
cat /etc/os-releaseMostrar el nombre y la versión del sistema operativo
cat /proc/versionMostrar la versión principal del sistema de archivos proc

Consejos para las pruebas de penetración: uname -r Le indica la versión del kernel, que puede comparar con vulnerabilidades conocidas del kernel. Consulte la guía completa del comando uname para conocer cada bandera disponible.

Comandos Kali Linux específicos de seguridad

Ordenque hace
nmap -sV -sC targetEjecutar análisis de versiones y scripts programados
nmap -p- targetEscanee todos los 65535 puertos
nmap -O targetPruebe la detección del sistema operativo
nc -lvnp 4444Habilitar escucha de shell inverso
python3 -c 'import pty; pty.spawn("/bin/bash")'Actualizar el shell básico a TTY
ufw statusComprobar el estado del cortafuegos
ssh-keygen -t rsa -b 4096Generar par de claves RSA
john hash.txt --wordlist=/usr/share/wordlists/rockyou.txtCracking hashs usando John el Destripador
hydra -l user -P rockyou.txt ssh://targetCredenciales SSH de fuerza bruta
searchsploit apache 2.4Busque vulnerabilidades de Apache en ExploitDB
msfconsoleInicie el marco Metasploit

Consejos para las pruebas de penetración: Después de capturar el shell inverso, es fundamental actualizar Python3 PTY. El shell original no tenía tabulación ni teclas de flecha. Después de generar el PTY, presione Ctrl+Zcorrer stty raw -echo; fgEntonces export TERM=xterm Obtenga un shell completamente interactivo.

Resumen de referencia rápida

TareaOrden
Buscando binarios SUIDfind / -perm -4000 2>/dev/null
Verifique los permisos de sudosudo -l
Listar todos los puertos abiertosss -tulnp
Obtener el usuario y grupo actualid
Verifique la versión principaluname -r
Actualizar shell a TTYpython3 -c 'import pty; pty.spawn("/bin/bash")'
Iniciar un oyente de netcatnc -lvnp 4444
Escanear objetivo usando nmapnmap -sV -sC target
Encuentre un directorio grabablefind / -writable -type d 2>/dev/null
Descargar archivowget https://url/file
Extraer el archivo tar.gztar -xzvf archive.tar.gz
Herramientas de instalaciónapt install toolname
Buscar base de datos de exploitssearchsploit keyword

Esta hoja de trucos cubre los comandos que realmente usas en terminales, enfrentamientos y partidos CTF. Guárdalo y vuelve cuando necesites buscarlo rápidamente. ¿Hay algún comando que debería estar aquí? Déjalo en los comentarios a continuación.

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba