Kali Linux es la distribución de referencia para pentesting y ciberseguridad. En esta guía completa de Kali Linux 2026 aprenderás a descargar la ISO, instalarlo en VirtualBox, VMware o WSL, configurar las herramientas de Kali Linux y empezar en el mundo del hacking ético, incluso si eres principiante.
Si eres profesional de la ciberseguridad, estudiante de hacking ético o simplemente alguien que quiere iniciarse en el pentesting, seguro que has oído hablar de Kali Linux. Esta distribución basada en Debian, desarrollada por OffSec (antes Offensive Security), es el estándar de facto para auditorías de seguridad, análisis forense y pruebas de penetración en todo el mundo.
En esta guía completa encontrarás todo lo que necesitas saber sobre Kali Linux: qué es, cómo instalarlo en VirtualBox, VMware, WSL o disco real, cómo configurarlo, cuáles son sus herramientas más importantes y cómo empezar a practicar con él.
Índice de contenidos
- ¿Qué es Kali Linux?
- Requisitos del sistema
- Descarga y verificación
- Instalación de Kali Linux
- VirtualBox
- VMware
- WSL (Windows)
- Disco real (bare metal)
- Raspberry Pi / ARM
- Persistencia en USB Live
- Primeros pasos tras la instalación
- Las 100 herramientas de Kali que debes conocer
- Metapaquetes de Kali
- Configuración avanzada
- Novedades de Kali Linux (rolling release)
- Kali Linux vs Parrot OS vs BlackArch
- Recursos de aprendizaje y certificaciones
- FAQ
- Conclusión
1. ¿Qué es Kali Linux? {#que-es}
Kali Linux es una distribución de Linux basada en Debian diseñada específicamente para pruebas de penetración, auditoría de seguridad, análisis forense digital e ingeniería inversa. Es mantenida por OffSec (Offensive Security), la misma empresa que creó la certificación OSCP.
Características principales
- Más de 600 herramientas de seguridad preinstaladas y organizadas por categorías.
- Basada en Debian Testing (rama rolling release).
- Compatible con x86, x86_64, ARM (Raspberry Pi), WSL y contenedores Docker.
- Actualizaciones continuas con nuevas versiones cada ~3 meses.
- Comunidad enorme y documentación oficial muy completa.
- Gratuita y open source.
Un poco de historia
Kali Linux nació en 2013 como sucesor de BackTrack Linux. Desde entonces se ha convertido en la distribución de pentesting más usada del mundo, siendo el sistema operativo por defecto en la mayoría de cursos, certificaciones y plataformas de práctica (TryHackMe, HackTheBox, etc.).
¿En qué se diferencia de otras distros?
- Kali → estándar de la industria, Debian-based, mucha documentación.
- Parrot OS → más ligera, centrada en privacidad y anonimato, también Debian-based.
- BlackArch → basada en Arch Linux, para usuarios avanzados, más de 2800 herramientas.
- BackBox → ligera, orientada a Ubuntu.
2. Requisitos del sistema para instalar Kali Linux {#requisitos kali linux}
| Componente | Mínimo | Recomendado |
|---|---|---|
| Procesador | x86_64 (64 bits) | x86_64 con virtualización (VT-x/AMD-V) |
| Memoria RAM | 2 GB | 4 GB o más (8 GB para pentesting serio) |
| Almacenamiento | 20 GB | 40 GB+ |
| Conexión a Internet | Necesaria | Necesaria |
| GPU | Cualquiera | NVIDIA/AMD para cracking con GPU |
⚠️ Kali NO está pensado para uso diario como SO principal. Es una herramienta de trabajo para pentesting, no un sistema de escritorio convencional.
3. Descarga Kali Linux ISO: versiones y verificación {#descarga kali linux iso}
Descarga oficial
Descarga siempre la ISO desde la web oficial: https://www.kali.org/get-kali/
Variantes disponibles
- Installer Images → instalación completa en disco.
- Live Boot → arranca desde USB sin instalar.
- NetInstaller → ISO mínima, descarga paquetes durante la instalación.
- ARM Images → para Raspberry Pi y dispositivos ARM.
- WSL → para Windows Subsystem for Linux.
- Kali Purple → versión orientada a defensa (blue team).
- Contenedores Docker →
docker pull kalilinux/kali-rolling.
Verificación de integridad
Nunca instales una ISO sin verificar su hash. Descarga el archivo SHA256SUMS de la web oficial y compara:
sha256sum kali-linux-2026.x-installer-amd64.isoTambién puedes verificar la firma GPG:
gpg --verify kali-linux-2026.x-installer-amd64.iso.sig4. Instalación de Kali Linux {#instalacion}
Existen varias formas de instalar Kali según tu caso de uso. Veremos las principales.
4.1 Cómo instalar Kali Linux en VirtualBox paso a paso {#instalar kali linux en virtualbox}
VirtualBox es la forma más recomendada para empezar: es gratis, seguro y no toca tu disco real.
Paso 1: Descarga e instala VirtualBox
Descarga desde https://www.virtualbox.org/wiki/Downloads (Windows, macOS o Linux).
Paso 2: Crea una nueva máquina virtual
- Nombre:
Kali Linux - Tipo: Linux · Versión: Debian (64-bit)
- RAM: 4096 MB (mínimo 2048)
- Disco: 40 GB VDI, asignación dinámica
Paso 3: Configura la VM
- Sistema → Procesador: 2 CPUs
- Pantalla → Controlador gráfico: VMSVGA, memoria de vídeo 128 MB
- Red: Adaptador puente (para tener IP en tu red) o NAT
- Almacenamiento: monta la ISO descargada
Paso 4: Arranca e instala
- Arranca la VM, selecciona Graphical Install.
- Elige idioma, ubicación y teclado.
- Configura red (hostname, dominio).
- Crea usuario y contraseña (por defecto en Live:
kali/kali). - Particionado: usa «Guiado – usar todo el disco».
- Espera la instalación y reinicia.
Paso 5: Instala las Guest Additions
Esto mejora la integración (pantalla completa, portapapeles, carpetas compartidas):
sudo apt update
sudo apt install -y virtualbox-guest-x11
sudo rebootEn el menú de VirtualBox: Dispositivos → Insertar imagen de CD de las Guest Additions.
4.2 Instalación en VMware {#vmware}
VMware Workstation Pro (Windows/Linux) o VMware Fusion (macOS) ofrecen mejor rendimiento que VirtualBox.
- Crea una nueva VM → Typical.
- Selecciona la ISO de Kali.
- Guest OS: Debian 11.x 64-bit.
- Nombre:
Kali Linux· Ubicación: carpeta de VMs. - Disco: 40 GB, almacenar como archivo único.
- Personaliza hardware: 4 GB RAM, 2 CPUs.
- Finaliza y arranca la VM.
- Instala VMware Tools desde el menú
VM → Install VMware Tools, o directamente:
sudo apt update
sudo apt install -y open-vm-tools-desktop
sudo reboot4.3 Instalar Kali Linux en WSL (Windows Subsystem for Linux) {#kali linux wsl}
Ideal si estás en Windows y no quieres usar máquinas virtuales.
# Desde PowerShell (como administrador)
wsl --install -d kali-linuxO desde Microsoft Store: busca Kali Linux e instala.
Después de instalarlo:
sudo apt update && sudo apt full-upgrade -y
sudo apt install -y kali-linux-headless⚠️ WSL no soporta interfaz gráfica de forma nativa sin configuración adicional (WSLg en Windows 11 sí lo permite parcialmente). Para pentesting completo con GUI, mejor VirtualBox o VMware.
4.4 Instalación en disco real (bare metal) {#bare-metal}
Solo recomendado si vas a usar Kali como SO de trabajo en un equipo dedicado.
- Crea un USB booteable con Rufus, Etcher o
dd:
sudo dd if=kali-linux-2026.x-installer-amd64.iso of=/dev/sdX bs=4M status=progress oflag=sync- Arranca desde el USB.
- Selecciona Graphical Install.
- Sigue los pasos del instalador (idioma, red, usuario, particionado, GRUB).
- Al terminar, reinicia y retira el USB.
💡 Consejo: si tienes otro SO en el equipo, haz backup antes y usa particionado manual para no borrarlo.
4.5 Instalación en Raspberry Pi / ARM {#arm}
Kali mantiene imágenes específicas para ARM:
- Raspberry Pi 3, 4, 5 → imágenes oficiales disponibles.
- Pinebook, Odroid, Banana Pi, etc. → también soportadas.
Pasos:
- Descarga la imagen ARM desde https://www.kali.org/get-kali/#kali-arm.
- Grábala en una microSD con Raspberry Pi Imager o
dd. - Inserta la microSD en la Raspberry Pi y arranca.
- Credenciales por defecto:
kali/kali. - Cambia la contraseña y actualiza:
sudo apt update && sudo apt full-upgrade -y4.6 Persistencia en USB Live {#usb-persistencia}
Si quieres usar Kali desde USB sin instalar y guardar cambios, necesitas crear una partición de persistencia.
Pasos básicos:
- Graba la ISO de Kali Live en el USB con
ddo Rufus. - Crea una segunda partición etiquetada
persistencecon ext4. - Crea el archivo
persistence.confcon la línea/ union. - Arranca con la opción «Live USB Persistence».
📖 Tienes una guía detallada en: USB Persistence Kali/BlackArch (enlaza tu artículo
/usb-persistence-kali-blackarch/).
5. Primeros pasos tras la instalación {#primeros-pasos}
5.1 Actualizar el sistema
sudo apt update
sudo apt full-upgrade -y
sudo apt autoremove -y5.2 Cambiar la contraseña por defecto
En Live o en instalaciones antiguas, el usuario por defecto es:
- Usuario:
kali - Contraseña:
kali
Cámbiala inmediatamente:
passwd
sudo passwd root5.3 Configurar repositorios
Kali usa la rama kali-rolling. Comprueba /etc/apt/sources.list:
deb http://http.kali.org/kali kali-rolling main contrib non-free non-free-firmware5.4 Configurar red, teclado y zona horaria
# Zona horaria
sudo dpkg-reconfigure tzdata
# Teclado
sudo dpkg-reconfigure keyboard-configuration
# Red (interfaz gráfica o nmcli)
nmcli device status5.5 Drivers y firmware
Para Wi-Fi en modo monitor (esencial en pentesting inalámbrico):
sudo apt install -y firmware-iwlwifi firmware-realtekPara GPU NVIDIA (cracking con Hashcat):
sudo apt install -y nvidia-driver nvidia-cuda-toolkit5.6 Snapshot antes de pentesting
Si usas VM, crea un snapshot de la máquina limpia. Así podrás revertir tras cada auditoría. En VirtualBox: Máquina → Tomar instantánea.
6. Herramientas de Kali Linux: las 100 más importantes {#herramientas kali linux}
Kali organiza sus herramientas en el menú de aplicaciones por categorías. Aquí tienes las más importantes:
🔍 Information Gathering (Recolección de información)
- Nmap – escaneo de puertos y detección de servicios.
- Zenmap – GUI de Nmap.
- Masscan – escaneo masivo ultrarrápido.
- theHarvester – emails, subdominios, hosts.
- Maltego – OSINT gráfico.
- Recon-ng – framework OSINT modular.
- dnsrecon / dnsenum – enumeración DNS.
- Whois, Dig, Host – consultas DNS básicas.
- Fierce – reconocimiento DNS.
- Netdiscover – descubrimiento ARP.
🛡️ Vulnerability Analysis
- OpenVAS / GVM – escáner de vulnerabilidades open source.
- Nikto – escaneo de servidores web.
- Nessus – escáner comercial (versión free limitada).
- Lynis – auditoría de sistemas Unix.
- WPScan – vulnerabilidades en WordPress.
🌐 Web Application Analysis
- Burp Suite – proxy de interceptación (esencial).
- OWASP ZAP – alternativa open source a Burp.
- sqlmap – explotación automática de SQLi.
- Wfuzz / ffuf / gobuster – fuzzing de directorios.
- Dirb / Dirbuster – descubrimiento de directorios.
- XSSer – detección de XSS.
- Commix – inyección de comandos.
- WhatWeb – fingerprinting web.
🔑 Password Attacks
- John the Ripper – cracking de contraseñas por CPU.
- Hashcat – cracking por GPU (el más rápido).
- Hydra – fuerza bruta de servicios online.
- Medusa – alternativa a Hydra.
- Crunch – generación de diccionarios.
- CeWL – scraping de palabras de una web para diccionario.
- Patator – multi-purpose brute forcer.
📶 Wireless Attacks
- Aircrack-ng – suite completa de auditoría Wi-Fi.
- Reaver – ataque WPS.
- Wifite – automatiza ataques Wi-Fi.
- Kismet – detector de redes inalámbricas.
- Fern WiFi Cracker – GUI amigable.
- Bettercap – MITM y análisis de red.
💥 Exploitation Tools
- Metasploit Framework – el framework de explotación por excelencia.
- Searchsploit – busca exploits en Exploit-DB desde terminal.
- BeEF – Browser Exploitation Framework.
- Armitage – GUI para Metasploit.
- msfvenom – generación de payloads.
👁️ Sniffing & Spoofing
- Wireshark – análisis de tráfico de red.
- tcpdump – captura de paquetes por terminal.
- Ettercap – MITM y sniffing.
- dsniff / urlsnarf – sniffing de URLs.
- Responder – envenenamiento LLMNR/NBT-NS.
🎯 Post Exploitation
- Mimikatz – extracción de credenciales en Windows.
- PowerSploit – scripts PowerShell ofensivos.
- Empire / Starkiller – post-explotación con PowerShell/Python.
- BloodHound – mapeo de Active Directory.
- CrackMapExec – ataque a entornos Windows/AD.
🔬 Forensics
- Autopsy – suite forense gráfica.
- Volatility – análisis de memoria RAM.
- Foremost – recuperación de archivos.
- Binwalk – análisis de firmware.
- Guymager – imagen forense de discos.
- Sleuth Kit – toolkit forense CLI.
🔧 Reverse Engineering
- Ghidra – descompilador de NSA.
- Radare2 – framework de reversing.
- objdump / gdb – análisis binario.
- Apktool – ingeniería inversa de APKs.
🎭 Social Engineering
- SET (Social Engineering Toolkit) – ataques de phishing y más.
- Gophish – plataforma de campañas de phishing.
- Evilginx2 – phishing de sesiones con 2FA.
📊 Reporting
- Dradis – colaboración en reportes de pentesting.
- Faraday – plataforma de gestión de vulnerabilidades.
- CherryTree – notas jerárquicas.
📌 Tienes el listado ampliado en: Las 100 herramientas de Kali Linux que debes conocer (redirige aquí desde tu artículo antiguo).
7. Metapaquetes de Kali {#metapaquetes}
Kali ofrece metapaquetes para instalar conjuntos de herramientas según tu perfil. Se instalan con apt:
| Metapaquete | Contenido |
|---|---|
kali-linux-core | Base mínima de Kali |
kali-linux-default | Herramientas por defecto (recomendado) |
kali-linux-headless | Sin GUI (ideal para WSL/servidores) |
kali-linux-large | Set ampliado de herramientas |
kali-linux-everything | TODO Kali (¡ocupa mucho!) |
Instalar el set completo:
sudo apt install -y kali-linux-everythingO solo un set específico:
sudo apt install -y kali-tools-web
sudo apt install -y kali-tools-wireless
sudo apt install -y kali-tools-exploitationLista completa:
apt-cache search "^kali-tools"8. Configuración avanzada {#configuracion-avanzada}
8.1 Mantener Kali actualizado (rolling release)
Kali es rolling release, así que actualízalo con frecuencia:
sudo apt update && sudo apt full-upgrade -y8.2 Instalar drivers NVIDIA para cracking
sudo apt install -y nvidia-driver nvidia-cuda-toolkit
nvidia-smi # verificar8.3 Anonimato y VPN
- Proxychains – enruta el tráfico de cualquier app por proxies:
sudo apt install -y proxychains4
proxychains4 firefox- Tor:
sudo apt install -y tor
sudo systemctl start tor- OpenVPN / WireGuard para conectarte a tu VPN de pentesting.
8.4 Snapshot y clonado de VM
Antes de cada auditoría, crea un snapshot en VirtualBox/VMware. Tras terminar, revierte al estado limpio. Esto evita contaminar tu entorno con artefactos.
8.5 Carpetas compartidas con el host
En VirtualBox:
Dispositivos → Carpetas compartidas → Añadir- En la VM:
sudo mount -t vboxsf <nombre> /mnt/compartida
En VMware:
VM → Settings → Options → Shared Folders- Se monta automáticamente en
/mnt/hgfs/.
8.6 Instalar Docker y contenedores
sudo apt install -y docker.io docker-compose
sudo systemctl enable --now docker
sudo usermod -aG docker $USER9. Kali Linux 2026: novedades y versiones (rolling release) {#kali linux 2026}
Kali publica una nueva versión cada ~3 meses (2026.1, 2026.2, 2026.3, 2026.4). Cada release incluye:
- Nuevas herramientas.
- Actualizaciones de kernel.
- Cambios en el escritorio (Xfce por defecto, también GNOME/KDE).
- Mejoras en Kali ARM y WSL.
- Kali Purple (blue team) sigue evolucionando.
💡 Consejo: consulta las notas de la versión en https://www.kali.org/blog/ para conocer las novedades. Si tienes Kali instalado,
apt full-upgradeya te pone al día.
Kali Purple
Lanzada en 2023, Kali Purple es la versión orientada a defensa y blue team: incluye Elastic Stack, Suricata, Zeek, Wazuh, TheHive y más. Ideal si trabajas en SOC o quieres aprender detección.
10. Kali Linux vs Parrot OS: comparativa y diferencias {#kali linux vs parrot os}
| Característica | Kali Linux | Parrot OS | BlackArch |
|---|---|---|---|
| Base | Debian | Debian | Arch Linux |
| Herramientas | +600 | +600 | +2800 |
| Curva de aprendizaje | Media | Media | Alta |
| Enfoque | Pentesting estándar | Privacidad + pentesting | Avanzado/personalizable |
| Comunidad | Enorme | Grande | Mediana |
| Ideal para | Principiantes y profesionales | Privacidad + pentesting | Expertos en Arch |
| Rolling release | Sí | Sí | Sí |
| Uso diario | No recomendado | Sí (Parrot Home) | No |
Conclusión rápida:
- Kali → si quieres el estándar de la industria y máxima documentación.
- Parrot → si te importa la privacidad o quieres un SO dual (pentesting + uso diario).
- BlackArch → si ya dominas Arch y quieres el máximo de herramientas.
🔗 Comparativa completa: Kali Linux vs Parrot OS: Comparación y Análisis 2026 (enlaza tu artículo)
🔗 Guía de BlackArch: BlackArch Linux: Guía Completa (enlaza tu guía)
11. Recursos de aprendizaje y certificaciones {#recursos}
Plataformas para practicar
- TryHackMe – ideal para empezar, rutas guiadas.
- HackTheBox – máquinas y retos más avanzados.
- VulnHub – máquinas virtuales descargables.
- PentesterLab – ejercicios web concretos.
- PortSwigger Web Security Academy – gratis, excelente para web.
🔗 Tienes más info en: Platforms to Practice Pentesting (enlaza tu artículo).
Certificaciones
- OSCP (OffSec) – la más reconocida a nivel práctico.
- CEH (EC-Council) – más teórica, muy conocida en empresas.
- GPEN (GIAC) – avanzada, orientada a pentesting.
- eJPT / eCPPT (INE) – alternativa asequible a OSCP.
- PNPT (TCM Security) – práctica y moderna.
Libros y cursos
- The Web Application Hacker’s Handbook
- Penetration Testing: A Hands-On Introduction to Hacking (Georgia Weidman)
- Hacking: The Art of Exploitation
- Cursos oficiales de OffSec y TCM Security.
🔗 Guía relacionada: Guía completa de Ethical Hacking para principiantes
🔗 Qué es el Ethical Hacking y cómo iniciarte
12. FAQ sobre Kali Linux {#faq}
1. ¿Kali Linux es gratis?
Sí, es open source y totalmente gratuito.
2. ¿Puedo usar Kali como sistema operativo principal?
No es recomendable. Kali está diseñado para pentesting puntual, no como SO de escritorio diario. Si quieres un SO de trabajo, mejor Debian, Ubuntu o Parrot Home.
3. ¿Necesito saber Linux para usar Kali?
Sí, se recomienda tener conocimientos básicos de Linux (terminal, permisos, procesos). Si no, empieza por una guía de iniciación a Linux.
4. ¿Es ilegal usar Kali Linux?
La distribución es 100% legal. Lo que puede ser ilegal es usar sus herramientas contra sistemas sin autorización. Solo debes hacer pentesting en sistemas para los que tengas permiso explícito por escrito.
5. ¿Cuál es la contraseña por defecto?
En la ISO Live y versiones antiguas: usuario `kali`, contraseña `kali`. Cámbiala inmediatamente tras la instalación.
6. ¿Qué diferencia hay entre Kali y Parrot OS?
Ambas son Debian-based con herramientas de pentesting. Parrot está más enfocada a privacidad y anonimato y sirve como SO dual (pentesting + uso diario). Kali es el estándar de la industria con más documentación y cursos.
7. ¿Cuánto espacio ocupa Kali?
La instalación mínima ocupa ~10 GB. Con kali-linux-everything puede superar los 30-40 GB.
8. ¿Puedo instalar Kali en Windows?
Sí, vía WSL2 (wsl --install -d kali-linux) o mediante VirtualBox/VMware. WSL no soporta GUI completa por defecto, pero es perfecta para uso de terminal.
9. ¿Cómo actualizo Kali?
sudo apt update && sudo apt full-upgrade -yKali es rolling release, así que se actualiza continuamente.
10. ¿Qué es Kali Purple?
Es la variante de Kali enfocada a defensa (blue team), con herramientas como Suricata, Zeek, Elastic Stack, Wazuh, etc.
11. ¿Kali funciona en Raspberry Pi?
Sí, hay imágenes oficiales para Raspberry Pi 3, 4 y 5. Perfecto para laboratorios portátiles.
12. ¿Necesito una GPU para usar Kali?
No para pentesting general. Pero si vas a hacer cracking de hashes con Hashcat, una GPU NVIDIA/AMD acelera enormemente el proceso.
13. ¿Kali Linux es para principiantes?
Kali Linux se puede usar siendo principiante, pero se recomienda tener conocimientos básicos de Linux (terminal, permisos, procesos). Si empiezas desde cero, complementa la guía con un curso básico de Linux.
13. Conclusión {#conclusion}
Kali Linux es, sin duda, la distribución de referencia para pentesting y ciberseguridad. Con más de 600 herramientas preinstaladas, una comunidad enorme, documentación oficial excelente y compatibilidad con VirtualBox, VMware, WSL, ARM y Docker, es la opción ideal tanto para principiantes como para profesionales.
Si estás empezando, mi recomendación es:
- Instálalo en VirtualBox (no en disco real).
- Actualízalo y familiarízate con la terminal.
- Practica en TryHackMe o HackTheBox.
- Aprende las herramientas clave: Nmap, Metasploit, Burp Suite, Wireshark.
- Úsalo siempre de forma ética y legal.
🚀 CTA
¡Descarga la ISO oficial de Kali Linux y comienza hoy mismo tu camino en el pentesting!
Recuerda: solo debes auditar sistemas y redes para los que tengas permiso explícito por escrito. El uso indebido de estas herramientas puede tener consecuencias legales graves.
Herramientas similares que te pueden interesar
- BlackArch Linux: Guía Completa
- Parrot OS 6.1 Lorikeet: Guía Completa
- Mejores distribuciones Linux para hacking ético
- Cómo instalar herramientas de hacking en Ubuntu 24.04
- Las 100 herramientas de Kali Linux
¿Te ha servido esta guía?
Déjame un comentario abajo contándome si has instalado Kali, si te ha surgido algún problema o si quieres que amplíe alguna sección. ¡Respondo siempre!






