Kali Linux es una distribución GNU/Linux especializada en seguridad informática, pentesting autorizado, análisis forense, investigación y formación. Está mantenida por Offensive Security y sigue un modelo rolling release: el sistema evoluciona continuamente a través de sus repositorios en lugar de permanecer congelado durante años.
A octubre de 2026 la última imagen oficial de punto es Kali Linux 2026.2, publicada el 29 de junio. Incluye, entre otras novedades, GNOME 50, KDE Plasma 6.6, cambios en el formato de configuración APT y optimizaciones para máquinas virtuales.
Kali reúne cientos de herramientas, pero instalar una distribución no sustituye los fundamentos. Para interpretar resultados necesitamos redes, TCP/IP, Linux, sistemas operativos, web, criptografía básica y metodología de pruebas.
Una buena analogía es un taller: disponer de todas las herramientas no significa saber cuándo utilizar cada una ni cómo evitar daños.
Kali apareció en 2013 como sucesor de BackTrack y fue reconstruido sobre Debian. En 2026 el proyecto incluso recuperó visualmente parte de esa historia con un modo BackTrack para Kali Undercover, celebrando veinte años de aquella etapa.
Trabaja únicamente sobre sistemas propios o para los que exista autorización explícita y alcance definido. En una auditoría real, el scope determina redes, hosts, horarios, técnicas permitidas y cómo tratar datos sensibles.
Para aprender utilizaremos redes virtuales aisladas y máquinas deliberadamente vulnerables. La separación del laboratorio es una habilidad de seguridad por sí misma.
La rama principal es kali-rolling. Las imágenes 2026.1, 2026.2, etc. son puntos de referencia para instalar, pero un Kali actualizado continúa avanzando mediante APT.
sudo apt update
sudo apt full-upgrade No mezcles repositorios Ubuntu o Debian estable/testing de manera indiscriminada. Kali deriva de Debian, pero mantiene su propio repositorio rolling y dependencias.
Kali 2026.2 comenzó a migrar de la sintaxis clásica de /etc/apt/sources.list hacia el formato deb822 en /etc/apt/sources.list.d/kali.sources. Por eso tutoriales viejos que reescriben sources.list pueden ser innecesarios o contraproducentes.
| Formato | Ventajas | Cuándo usarlo |
|---|---|---|
| VM | Snapshots, aislamiento, facilidad | La mejor opción para empezar |
| Live USB | Portátil, no modifica disco | Diagnóstico y laboratorio móvil |
| Live + persistencia | Conserva estado | Kit portátil controlado |
| Instalación física | Acceso directo a hardware | Wi‑Fi/GPU/USB especializado |
| WSL | Integración Windows | CLI y herramientas compatibles |
| Contenedor | Ligero | Herramientas aisladas sin escritorio completo |
| Cloud | Acceso remoto/escalado | Laboratorios y entornos temporales |
| ARM | Raspberry Pi y otros | Hardware específico |
Podemos crear snapshots, separar redes y destruir el laboratorio sin afectar al host. Una VM con NAT para actualizaciones y una segunda interfaz interna/host-only para objetivos vulnerables ofrece un entorno muy flexible.
Kali ofrece varias opciones. Xfce sigue siendo ligero; GNOME y KDE aportan entornos más completos. En 2026.2 GNOME se actualizó a 50 y KDE a Plasma 6.6. El escritorio no determina qué herramientas de seguridad puedes utilizar.
Kali agrupa software por metapaquetes. Algunos ejemplos conceptuales son conjunto por defecto, web, wireless, forensics o colecciones más grandes. Instalar “todo” consume muchísimo espacio y dificulta saber qué tenemos.
Es mejor instalar herramientas cuando aparece una necesidad y aprender qué dependencia introduce cada una.
| Área | Qué aprendemos |
|---|---|
| Information gathering | Inventario, DNS, servicios y superficie expuesta |
| Vulnerability analysis | Detectar configuraciones o versiones que requieren revisión |
| Web | HTTP, sesiones, APIs y aplicaciones |
| Password auditing | Resistencia de credenciales en entornos autorizados |
| Wireless | 802.11, capturas y diagnóstico de radio |
| Reverse engineering | Analizar binarios y comportamiento |
| Forensics | Discos, memoria y evidencias |
| Reporting | Documentar hallazgos y reproducibilidad |
Antes de abrir Metasploit o cualquier framework complejo, deberías poder leer una dirección IP/prefijo, una tabla de rutas, una consulta DNS y una captura TCP. Nuestra Guía de redes informáticas desde cero sirve como roadmap para esa base.
Puedes crear tus propias VMs vulnerables o utilizar plataformas de laboratorio diseñadas para formación. Lo importante es que el entorno y las reglas permitan explícitamente las técnicas que vas a practicar.
Kali no es exclusivamente ofensivo. Herramientas de captura, forense, análisis de paquetes, escaneo autorizado y validación permiten verificar controles defensivos y reproducir incidentes. Entender cómo se realiza una técnica ayuda a detectarla.
full-upgrade, no mezcles ramas.Usa siempre Get Kali. El proyecto publica instaladores, Live, VMs y checksums. Verifica SHA256 y, cuando necesites mayor garantía, las firmas GPG.
Si ya entiendes qué es Kali y cómo encaja en un laboratorio, descarga una imagen oficial, crea una VM aislada y documenta su configuración inicial. Nuestra guía de instalación paso a paso complementará esta introducción cuando se publique.
Guía completa de PHP 8.5: fundamentos, instalación, Composer, PSR, Laravel, Symfony, APIs, seguridad, rendimiento y…
Guía actualizada para instalar y diagnosticar Oracle VirtualBox Guest Additions 7.2.20 en GNU/Linux: headers, módulos,…
Guía práctica para elegir herramientas de automatización de pruebas: unitarias, integración, API, contratos, Selenium, Playwright,…
Roadmap completo para aprender redes desde cero y prepararse como sysadmin: Ethernet, IPv4/IPv6, subnetting, VLAN,…
Historia y arquitectura del sistema de reservas de United Airlines diseñado por Evelyn Berezin, diferenciándolo…
Biografía de Evelyn Berezin: diseñadora de sistemas, creadora del sistema de reservas de United Airlines…