Debian 12 es una distribución robusta y estable de Linux que se adapta perfectamente a la instalación de herramientas de ciberseguridad. Ya sea que seas un profesional de seguridad, un pentester o un entusiasta de la informática, esta guía te mostrará cómo instalar las principales herramientas de ciberseguridad en tu sistema Debian 12.
Requisitos previos
Antes de comenzar, asegúrate de lo siguiente:
- Tienes Debian 12 instalado y actualizado.
- Acceso con privilegios de superusuario (
sudo
). - Conexión a Internet estable.
Actualiza tu sistema con:
sudo apt update && sudo apt upgrade -y
1. Instalación de herramientas básicas de ciberseguridad
1.1. Nmap: Exploración y escaneo de redes
Nmap es una herramienta esencial para descubrir hosts y servicios.
Instalación:
sudo apt install nmap -y
Ejemplo de uso:
nmap 192.168.1.1
1.2. Wireshark: Análisis de tráfico de red
Wireshark permite capturar y analizar paquetes de red.
Instalación:
sudo apt install wireshark -y
Permitir ejecución sin root:
sudo dpkg-reconfigure wireshark-common
sudo usermod -aG wireshark $USER
1.3. Metasploit Framework: Pruebas de penetración
Instalación de Metasploit en Debian 12:
sudo apt install curl gnupg -y
curl https://raw.githubusercontent.com/rapid7/metasploit-framework/master/msfinstall > msfinstall
chmod +x msfinstall
./msfinstall
Ejecutar Metasploit:
msfconsole
Puede surgir un error en la instalación
Solución: Instalar Metasploit Framework Correctamente en Debian 12
1. Verifica que la URL del script sea correcta
En lugar de usar la URL desactualizada, descarga el script desde la fuente oficial:
curl https://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb > msfinstall
2. Da permisos de ejecución al script
Una vez descargado el script, asegúrate de darle permisos de ejecución:
chmod +x msfinstall
3. Ejecuta el script para instalar Metasploit
Ahora puedes ejecutarlo:
./msfinstall
Si el script aún falla: Instalación manual de Metasploit
Si el script sigue fallando, puedes instalar Metasploit manualmente utilizando el paquete metasploit-framework
que proporciona Kali Linux repositorio o GitHub.
Instalación manual paso a paso:
Instala dependencias necesarias:
sudo apt update
sudo apt install -y git curl gnupg build-essential libreadline-dev libssl-dev libpq-dev zlib1g-dev libsqlite3-dev
Clona el repositorio oficial de Metasploit:
git clone https://github.com/rapid7/metasploit-framework.git
cd metasploit-framework
Instala Ruby y Bundler (gestor de gemas):
sudo apt install -y ruby-full
gem install bundler
Instala las dependencias de Metasploit:
bundle install
Ejecuta Metasploit:
./msfconsole
Verifica la instalación de Metasploit
Si todo fue exitoso, verás el prompt de Metasploit en la terminal:
=[ metasploit v6.x.x-dev ]
+ -- --=[ 2204 exploits - 1179 auxiliary - 368 post ]
+ -- --=[ 594 payloads - 45 encoders - 10 nops ]
1.4. John the Ripper: Auditoría de contraseñas
John es un software de cracking de contraseñas.
Instalación:
sudo apt install john -y
Ejemplo de uso:
john --wordlist=/usr/share/wordlists/rockyou.txt hash.txt
2. Instalación de herramientas avanzadas con repositorios externos
2.1. Aircrack-ng: Auditoría de redes Wi-Fi
Instalación:
sudo apt install aircrack-ng -y
2.2. Burp Suite: Análisis de aplicaciones web
Descarga la versión gratuita desde la página oficial e instala Java si no lo tienes:
sudo apt install default-jdk -y
Ejecutar Burp Suite:
java -jar burpsuite_community.jar
2.3. Snort: Detección de intrusiones (IDS)
Instalación:
sudo apt install snort -y
Configuración inicial:
sudo nano /etc/snort/snort.conf
3. Instalación de herramientas de hacking ético con Katoolin
Katoolin permite instalar herramientas de Kali Linux en Debian 12.
Paso 1: Instalar Git y Katoolin
sudo apt install git -y
git clone https://github.com/LionSec/katoolin.git
cd katoolin
sudo cp katoolin.py /usr/bin/katoolin
sudo chmod +x /usr/bin/katoolin
Paso 2: Ejecutar Katoolin
sudo katoolin
Desde su menú, selecciona las herramientas que necesitas de Kali Linux.
4. Crear tu entorno de ciberseguridad con Docker
Algunas herramientas avanzadas se pueden instalar como contenedores para evitar conflictos.
Instalación de Docker
sudo apt install docker.io -y
sudo systemctl start docker
sudo systemctl enable docker
Ejemplo: Ejecutar Metasploit en Docker:
docker run --rm -it metasploitframework/metasploit-framework
Conclusión
Debian 12 es una excelente base para montar un entorno de ciberseguridad. Con herramientas como Nmap, Wireshark y Metasploit, puedes llevar a cabo auditorías de seguridad y pentesting de forma eficiente. Si quieres ampliar tu arsenal, Katoolin y Docker son grandes aliados para instalar software adicional sin complicaciones.
¿Te ha sido útil esta guía? Comparte tu experiencia en los comentarios o suscríbete a nuestro boletín para recibir más tutoriales sobre ciberseguridad.