Los 20 programas que no pueden faltar en el PC de un hacker con Kali Linux
Kali Linux sigue siendo en 2025 la distribución por excelencia para los profesionales de la ciberseguridad, hackers éticos y pentesters de todo el mundo. Su enfoque en ofrecer las mejores herramientas para detectar vulnerabilidades y realizar pruebas de penetración la mantiene como la favorita en el ámbito de la seguridad informática. Entre la gran cantidad […] The post Los 20 programas que no pueden faltar en el PC de un hacker con Kali Linux appeared first on ADSLZone.


Kali Linux sigue siendo en 2025 la distribución por excelencia para los profesionales de la ciberseguridad, hackers éticos y pentesters de todo el mundo. Su enfoque en ofrecer las mejores herramientas para detectar vulnerabilidades y realizar pruebas de penetración la mantiene como la favorita en el ámbito de la seguridad informática.
Entre la gran cantidad de programas que, o bien ya vienen preinstalados con Kali, o que podemos instalar posteriormente, hay unos 20 que podemos considerar esenciales para todo aficionado a las redes y la ciberseguridad, tal y como destacan desde el portal sobre software open source Somos Libres.
Una de las más conocidas es Nmap, fundamental para escanear redes y detectar qué dispositivos están conectados y qué servicios tienen activos. Le sigue Metasploit Framework, una potente plataforma para crear y ejecutar exploits, ideal para validar vulnerabilidades en sistemas y redes.
Otra herramienta clave es Wireshark, que permite capturar y analizar el tráfico de red en tiempo real, ayudando a detectar problemas de seguridad o configuraciones incorrectas. En el ámbito de la seguridad web, Burp Suite se destaca por interceptar y analizar las comunicaciones entre el navegador y el servidor, detectando vulnerabilidades como inyecciones SQL o ataques XSS.
Cuando se trata de redes inalámbricas, Aircrack-ng sigue siendo la mejor opción para realizar auditorías de seguridad y recuperar contraseñas de redes Wi-Fi. Mientras que John the Ripper es perfecto para descifrar contraseñas mediante ataques de diccionario o fuerza bruta.
Para pruebas de acceso más agresivas, Hydra permite realizar ataques de fuerza bruta contra diversos servicios como SSH, FTP o bases de datos. Y si se busca detectar vulnerabilidades de inyección SQL en aplicaciones web, SQLmap automatiza este proceso de forma efectiva.
La seguridad de los servidores web también se puede evaluar con Nikto, que identifica configuraciones inseguras o software desactualizado. Mientras tanto, Hashcat ofrece una de las soluciones más avanzadas para descifrar contraseñas utilizando el poder de las tarjetas gráficas.
Para descubrir archivos ocultos o directorios en servidores web, Gobuster resulta muy útil en cualquier análisis de seguridad. En ataques de intermediario, Ettercap permite interceptar y modificar el tráfico de red en tiempo real, una técnica clásica en el hacking ético.
Netcat, conocida como la navaja suiza de la red, es indispensable para depurar y analizar conexiones, mientras que Maltego ofrece una visión gráfica de las relaciones entre diferentes datos, ideal para la recopilación de información y análisis de inteligencia.
El escaneo de aplicaciones web también cuenta con ZAP (OWASP), perfecta para detectar fallos en formularios y otras áreas sensibles de las páginas web. En pruebas de protocolos de red, Yersinia se encarga de analizar y explotar vulnerabilidades en protocolos como DHCP o STP.
Las redes Wi-Fi con WPS activado son un blanco fácil para Reaver, una herramienta diseñada para recuperar claves mediante la técnica de fuerza bruta al PIN de WPS. Y en el campo de WordPress, Wpscan permite auditar plugins y temas en busca de fallos de seguridad.
Por otro lado, la Social Engineering Toolkit (SET) facilita la creación de ataques de ingeniería social como el phishing, mientras que Volatility es la referencia en análisis forense de memoria, extrayendo información valiosa de archivos de volcado.
El sistema operativo más famoso entre hackers
Kali Linux, con estas y muchas otras herramientas, se mantiene en 2025 como la plataforma imprescindible para quienes se dedican a proteger sistemas y redes. Desde el análisis de vulnerabilidades hasta la ingeniería social y la informática forense, este sistema sigue liderando el mundo de la ciberseguridad.
La última versión del sistema, Kali Linux 2025.1a, se estrenó este mes de marzo y llegó con varias mejoras. Aunque su nombre incluye una «a» por un problema de última hora que obligó a rehacer las imágenes de instalación, esta edición destaca por renovar su aspecto visual, desde el arranque hasta el escritorio, con nuevos menús y fondos de pantalla.
También actualiza sus entornos de escritorio, incorporando KDE Plasma 6.2 y Xfce 4.20, y sube al kernel Linux 6.12. Además, mejora el soporte para Raspberry Pi, actualiza Kali NetHunter para Android y añade la herramienta hoaxshell enfocada en Windows. Como siempre, incluye correcciones y mejoras generales en su web y servidores.
The post Los 20 programas que no pueden faltar en el PC de un hacker con Kali Linux appeared first on ADSLZone.