Si llevas un tiempo en el mundo de la ciberseguridad, el nombre Kali Linux aparece en casi cualquier conversación sobre hacking ético, pentesting o análisis forense. Es la distribución más conocida del sector, es gratuita y viene cargada con cientos de herramientas listas para usar. Pero también genera confusión: ¿para quién es realmente? ¿Es peligroso tenerlo? ¿Cómo se empieza?
Esta guía responde todo eso: qué es Kali, qué incluye, cómo instalarlo según tu situación y qué hacer justo después de arrancarlo por primera vez.
Qué es Kali Linux y quién lo desarrolla
Kali Linux es una distribución de Linux especializada en ciberseguridad ofensiva: pruebas de penetración, análisis forense digital y auditorías de seguridad. La desarrolla y mantiene OffSec (antes Offensive Security), la misma empresa detrás de la certificación OSCP, un referente del sector.
Está basada en Debian (en concreto en la rama Testing) y funciona como una distribución rolling release: no hay saltos de versión fijos al estilo «Kali 10» o «Kali 11», se actualiza de forma continua con el esquema YYYY.N (por ejemplo, 2024.1, 2024.2…). Eso significa que siempre tienes acceso a las versiones más recientes de las herramientas sin reinstalar nada.
Como indica la propia documentación oficial: «Kali Linux is a Debian-based Linux distribution aimed at advanced Penetration Testing and Security Auditing.» — kali.org/docs

¿Para quién es Kali Linux?
Kali no está pensado como sistema operativo de uso diario. Está hecho para profesionales y estudiantes de seguridad que necesitan herramientas especializadas en un entorno preconfigurado. No tiene sentido instalarlo para navegar por internet o trabajar con ofimática: usarlo como escritorio principal sin experiencia previa en Linux suele traer más problemas que ventajas.
El perfil ideal para empezar con Kali es alguien que:
- Tiene conocimientos básicos de Linux (comandos de terminal, sistema de archivos, permisos).
- Quiere practicar técnicas de hacking ético en laboratorios propios o plataformas como Hack The Box o TryHackMe.
- Estudia una certificación de seguridad ofensiva (eJPT, OSCP, CEH…).
- Trabaja en auditorías de seguridad o pentesting profesional.
Si todavía no tienes base en Linux, tranquilo: puedes aprender los fundamentos mientras practicas. Eso sí, ten en cuenta que Kali no es la puerta de entrada a Linux, es una herramienta especializada que rinde mejor cuando ya sabes moverte por la terminal.
Qué incluye Kali Linux: categorías de herramientas
Kali viene con más de 600 herramientas organizadas por categorías. No las tienes todas instaladas por defecto (el metapaquete kali-linux-default incluye las más usadas; kali-linux-everything instala el catálogo completo). Estas son las categorías principales:
Recopilación de información y reconocimiento
Herramientas para descubrir información sobre el objetivo antes de atacar: escaneo de puertos con Nmap, enumeración de subdominios, fingerprinting de servicios, OSINT. Es el primer paso en cualquier proceso de reconocimiento web.
Análisis de vulnerabilidades
Escáneres automáticos que detectan fallos conocidos en sistemas y aplicaciones: Nikto (escáner web), OpenVAS (escáner de red), Nessus (no incluido por defecto, pero se puede instalar). Ayudan a identificar qué se puede explotar antes de pasar a la fase de explotación.
Seguridad web y aplicaciones
Un área central del pentesting moderno. Kali incluye Burp Suite Community Edition (el proxy de interceptación más usado), del que ya hemos hablado en detalle, junto con OWASP ZAP, SQLMap y otras herramientas para auditar aplicaciones web contra las vulnerabilidades del OWASP Top 10.
Explotación con Metasploit
Metasploit Framework es el framework de explotación más extendido del mundo. Permite buscar exploits conocidos, configurarlos con los parámetros del objetivo y ejecutarlos desde una sola interfaz. Kali lo incluye en su instalación por defecto. Para aprender hacking web de forma práctica, el Curso de Hacking Web explica cómo meter estas técnicas en un flujo de trabajo real.
Ataques wireless y redes
Herramientas para auditorías de redes WiFi (Aircrack-ng, Reaver), captura y análisis de tráfico (Wireshark, tcpdump), y ataques de red intermedios. Útiles en entornos de laboratorio para practicar seguridad de redes inalámbricas.
Análisis forense digital
Kali incluye un modo forense (accesible desde el menú de arranque) que no monta discos automáticamente, para no alterar la evidencia. Herramientas como Autopsy, Volatility y dd permiten analizar imágenes de disco y memoria en investigaciones digitales.
Ingeniería inversa y otros
Desensambladores como Ghidra (NSA, open source), depuradores, crackers de contraseñas (John the Ripper, Hashcat), herramientas de ingeniería social y generación de payloads. La categoría de post-explotación incluye herramientas para mantener acceso y moverse lateralmente tras comprometer un sistema.
Formas de instalar y usar Kali Linux
Kali ofrece varias formas de uso según tus necesidades. La descarga oficial está en kali.org/get-kali. Esta tabla resume las opciones principales:
| Modo | Qué es | Ventaja principal | Para quién |
|---|---|---|---|
| Máquina Virtual (VirtualBox / VMware) |
Kali dentro de tu SO actual como VM | Seguro, con snapshots, sin tocar tu PC; recomendado para aprender | Principiantes e intermedios |
| WSL (Windows) | Kali en terminal integrada en Windows 10/11 | Sin VM, integración con Windows, rápido de instalar | Usuarios Windows que quieren las herramientas CLI |
| Live USB | Arranca desde pendrive sin instalar | Sin rastro en el disco; portátil | Profesionales en auditorías externas |
| Bare metal | Kali como SO único instalado en el equipo | Máximo rendimiento y acceso al hardware | Profesionales avanzados con equipo dedicado |
| Nube (AWS / Azure) | Instancia de Kali en la nube | Escala, sin hardware local; ideal para labs remotos | Equipos de seguridad, CTFs en la nube |
Recomendación para empezar: usa Kali en una máquina virtual con VirtualBox (gratuito) o VMware. Puedes hacer snapshots (puntos de restauración); si algo falla, vuelves al estado anterior y no arriesgas tu sistema principal. OffSec distribuye imágenes OVA preconfiguradas listas para importar directamente.
Primeros pasos tras instalar Kali Linux
Ya tienes Kali corriendo. ¿Y ahora qué? Estos son los pasos fundamentales:
Usuario y contraseña por defecto
En las imágenes preconfiguradas de VM, las credenciales por defecto son usuario: kali / contraseña: kali. Cámbialas de inmediato con passwd antes de usar el sistema para cualquier práctica real. El usuario root también tiene contraseña kali por defecto en algunas versiones: cámbiala igualmente.
Actualizar el sistema
Lo primero, siempre: actualizar el sistema y los repositorios. Al ser rolling release, Kali puede tener actualizaciones importantes desde que se generó la imagen:
sudo apt update && sudo apt full-upgrade -y
Repite esto con regularidad (sobre todo antes de empezar un laboratorio nuevo) para tener las herramientas en su versión más reciente.

Modo Undercover
Kali incluye kali-undercover, un script que cambia el aspecto del escritorio para parecerse a Windows 10. Útil si trabajas en un lugar público y no quieres que tu pantalla llame la atención. Se activa escribiendo kali-undercover en la terminal. No cambia ninguna funcionalidad del sistema, es puramente cosmético.
Instalar herramientas adicionales
La instalación estándar incluye el metapaquete kali-linux-default con las herramientas más usadas. Si necesitas algo específico, puedes instalarlo con apt install <herramienta> o instalar grupos de herramientas por categoría con los metapaquetes de Kali:
kali-tools-web— herramientas de seguridad webkali-tools-wireless— auditoría WiFikali-tools-forensics— análisis forensekali-linux-everything— todo el catálogo (ocupa mucho espacio)
La lista completa de herramientas disponibles está en kali.org/tools.
Kali Linux vs otras distribuciones de hacking
Kali no es la única opción. Hay otras distribuciones orientadas a seguridad que pueden encajar mejor según el caso.
Kali vs Parrot OS
Parrot OS también está basado en Debian y ofrece herramientas parecidas a las de Kali. Las diferencias principales son estas:
- Parrot consume menos recursos que Kali (mejor para equipos modestos o VMs con poca RAM).
- Parrot tiene un enfoque más amplio: incluye herramientas de privacidad, anonimato y desarrollo, más allá del pentesting.
- Kali tiene más documentación oficial, una comunidad más grande y es el estándar en certificaciones como OSCP.
Mi valoración: para certificaciones y trabajo profesional en pentesting, Kali es la opción más respaldada. Para equipos lentos o si te interesa la privacidad más allá del pentesting, Parrot es una alternativa legítima.
Kali vs BlackArch
BlackArch está basado en Arch Linux y tiene un repositorio con más de 2.800 herramientas. Es la opción para usuarios avanzados que conocen Arch y quieren el catálogo más amplio posible. Su curva de aprendizaje es bastante más pronunciada que la de Kali. No la recomiendo para principiantes.
Buenas prácticas y errores comunes
Antes de cerrar, toca hablar de lo que no se debe hacer:
- Usa Kali solo en entornos autorizados. Las herramientas de Kali pueden causar daño real si se usan contra sistemas que no te pertenecen o para los que no tienes permiso explícito por escrito. En España, el acceso no autorizado a sistemas informáticos está tipificado en los artículos 197 bis y 264 del Código Penal. Practica siempre en laboratorios propios o en plataformas como las mejores plataformas para practicar hacking legalmente.
- No lo uses como SO principal si eres principiante. Kali en bare metal como único sistema sin experiencia previa es la receta perfecta para perder el tiempo resolviendo problemas de configuración en vez de aprender seguridad.
- Actualiza antes de cada práctica. Las herramientas de seguridad cambian constantemente para cubrir nuevas vulnerabilidades y exploits.
- Haz snapshots en tu VM. Antes de probar configuraciones nuevas o exploits en tu propio entorno de laboratorio, saca un snapshot. Restaurar es mucho más rápido que reinstalar.
- No confundas «tener Kali» con «saber pentesting». Kali es una herramienta, no un curso. Sin entender qué hace cada herramienta y por qué, lo que tienes es un Linux con iconos coloridos. El aprendizaje viene de los fundamentos: TCP/IP, HTTP, cómo funcionan las vulnerabilidades, qué buscar y por qué.
Si quieres una ruta estructurada para aprender hacking web con Kali desde cero, el Curso de Hacking Web de esta academia cubre desde los fundamentos de HTTP y Burp Suite hasta SQLi, XSS, control de acceso y redacción de informes, todo en entornos de laboratorio legales.
Preguntas frecuentes
¿Kali Linux es gratuito?
Sí. Kali Linux es completamente gratuito y de código abierto. OffSec lo distribuye sin coste bajo su propia política de licencias; las herramientas incluidas tienen sus propias licencias (la mayoría GPL u open source). No hay versión de pago de Kali como distribución, lo que sí es de pago son los cursos y certificaciones de OffSec (como el OSCP).
¿Es legal usar Kali Linux?
Tener Kali Linux instalado es perfectamente legal. Lo que puede ser ilegal es usarlo contra sistemas sin permiso. En España, el artículo 197 bis del Código Penal tipifica el acceso no autorizado a sistemas y el 264 los daños informáticos. La regla es simple: solo puedes usar estas herramientas contra sistemas que te pertenecen o para los que tienes autorización escrita.
¿Puedo usar Kali Linux como sistema operativo principal?
Técnicamente sí, pero no es recomendable salvo que seas un profesional avanzado con razones concretas para ello. Kali no está optimizado como escritorio de uso general: algunas configuraciones de seguridad pueden interferir con el uso cotidiano, y correrlo como root (configuración histórica) es una mala práctica de seguridad básica. Para trabajar y aprender, una VM es más segura y práctica.
¿Es mejor usar Kali en VM o en WSL?
Depende de lo que necesites. WSL es más ligero y se integra bien con Windows para usar las herramientas de línea de comandos. Eso sí, tiene limitaciones importantes: no puede acceder a interfaces de red físicas (lo que limita herramientas wireless), y algunas herramientas con interfaces gráficas funcionan de forma más rebuscada. La VM (VirtualBox o VMware) ofrece un entorno completo, con escritorio, mejor compatibilidad con todas las herramientas y la posibilidad de usar snapshots. Para aprender, la VM es la opción más recomendada.
¿Necesito saber Linux antes de empezar con Kali?
No es estrictamente necesario, pero te irá mucho mejor si tienes al menos nociones básicas: navegación por directorios, uso de la terminal, permisos de archivos y cómo instalar paquetes. Sin esa base, buena parte de tu tiempo de aprendizaje se te irá en resolver problemas de sistema en vez de aprender seguridad. Si partes desde cero, dedicar una o dos semanas a los fundamentos de Linux (hay recursos gratuitos excelentes) antes de meterte en Kali merece la pena.
{
«@context»: «https://schema.org»,
«@type»: «FAQPage»,
«mainEntity»: [
{
«@type»: «Question»,
«name»: «¿Kali Linux es gratuito?»,
«acceptedAnswer»: {
«@type»: «Answer»,
«text»: «Sí. Kali Linux es completamente gratuito y de código abierto. OffSec lo distribuye sin coste bajo su propia política de licencias. Las herramientas incluidas tienen sus propias licencias (la mayoría GPL u open source). Lo que sí es de pago son los cursos y certificaciones de OffSec como el OSCP.»
}
},
{
«@type»: «Question»,
«name»: «¿Es legal usar Kali Linux?»,
«acceptedAnswer»: {
«@type»: «Answer»,
«text»: «Tener Kali Linux instalado es perfectamente legal. Lo que puede ser ilegal es usarlo contra sistemas sin permiso. En España, el artículo 197 bis del Código Penal tipifica el acceso no autorizado a sistemas y el 264 los daños informáticos. Solo puedes usar estas herramientas contra sistemas que te pertenecen o para los que tienes autorización escrita.»
}
},
{
«@type»: «Question»,
«name»: «¿Puedo usar Kali Linux como sistema operativo principal?»,
«acceptedAnswer»: {
«@type»: «Answer»,
«text»: «Técnicamente sí, pero no es recomendable salvo que seas un profesional avanzado. Kali no está optimizado como escritorio de uso general, y algunas configuraciones pueden interferir con el uso cotidiano. Para aprender, una máquina virtual es más segura y práctica.»
}
},
{
«@type»: «Question»,
«name»: «¿Es mejor usar Kali en VM o en WSL?»,
«acceptedAnswer»: {
«@type»: «Answer»,
«text»: «WSL es más ligero pero tiene limitaciones: no puede acceder a interfaces de red físicas y algunas herramientas gráficas funcionan de forma más compleja. La VM (VirtualBox o VMware) ofrece un entorno completo, mejor compatibilidad con todas las herramientas y la posibilidad de hacer snapshots. Para aprender, la VM es la opción más recomendada.»
}
},
{
«@type»: «Question»,
«name»: «¿Necesito saber Linux antes de empezar con Kali?»,
«acceptedAnswer»: {
«@type»: «Answer»,
«text»: «No es estrictamente necesario, pero te irá mucho mejor con conocimientos básicos: navegación por la terminal, permisos de archivos y cómo instalar paquetes. Sin esa base, gran parte del tiempo se irá en resolver problemas de sistema en vez de aprender seguridad. Dedicar una o dos semanas a los fundamentos de Linux antes de usar Kali merece la pena.»
}
}
]
}
