Kali Linux es una distribución de Linux muy popular para investigadores de seguridad y entusiastas de la tecnología que quieran poner a prueba sus dispositivos. Estamos acostumbrados a que lancen diferentes actualizaciones anuales, con funciones y herramientas nuevas. En este caso, se trata de un cambio relacionado con la Inteligencia Artificial, ya que han incluido Claude.
Vamos a contarte en qué consiste esta novedad. Claude es un modelo de Inteligencia Artificial que permite solucionar problemas a los usuarios y asistir en ciertas tareas, lo cual permite ahorrar tiempo. En este caso, va a ser útil para realizar pruebas de penetración, asistido por IA, para detectar posibles vulnerabilidades que puedan afectar a la seguridad de un dispositivo.
Kali Linux apuesta por la IA para hacer pruebas
Hasta ahora, podíamos utilizar numerosas herramientas para poner a prueba la seguridad de los dispositivos, desde Kali Linux. Por ejemplo, usar Nmap o Gobuster, por nombrar algunas. Con el uso de Claude, la IA permite escribir un simple mensaje, como podría ser “escanéame un puerto y comprueba si es vulnerable” y ya interpretará qué necesitas exactamente y actuará.
Desde Kali Linux, en una publicación con fecha de 25 de febrero, donde han anunciado el uso de Claude, explican que se basa en tres componentes:
- Capa de interfaz de usuario: Claude Desktop, que puede ejecutarse en macOS o Windows, sirve como interfaz de lenguaje para el LLM.
- Capa de ejecución: una máquina Kali Linux, que puede ser a nivel local o alojada en la nube, que ejecuta mcp-kali-server, un puente API que expone herramientas de seguridad a los clientes MCP.
- Capa de inteligencia: el modelo Claude Sonnet 4.5, de Anthropic, se aloja en la nube. Tiene la capacidad de procesar las solicitudes y organizar las llamadas a las herramientas.
Hay que indicar que, una vez que el usuario envía una solicitud, Claude se encarga de determinar qué herramienta es la más adecuada para lograr el fin deseado. Es decir, el usuario no va a tener que saber, de antemano, qué aplicación es la que necesita para llevar a cabo la tarea que requiere. Gracias al modelo LLM, va a interpretar los resultados.
Para utilizar esta novedad, comprueba lo siguiente:
- Versión de Kali Linux: necesitas tener una versión actualizada que soporte el servidor MCP.
- Clave API de Anthropic: el acceso al modelo Claude Sonnet no es gratuito. Actualmente, requiere una cuenta en la plataforma de Anthropic y la generación de una clave API, con costes asociados por consumo.
- Instalación de componentes: es necesario instalar el paquete mcp-kali-server en la máquina Kali y configurar el cliente Claude Desktop para que se conecte a dicho servidor.
| Capa | Elemento | Función Principal | Requisito Clave |
|---|---|---|---|
| Interfaz de Usuario | Claude Desktop | Interacción en lenguaje natural con el usuario. | Versión 0.14.10 o superior. |
| Ejecución | mcp-kali-server | Actúa como puente API, traduciendo las órdenes del LLM a comandos ejecutables en Kali. | Instalado en máquina Kali local o en la nube. |
| Inteligencia | Modelo Claude Sonnet | Procesa las solicitudes, planifica la secuencia de tareas y selecciona las herramientas adecuadas. | Requiere clave API de Anthropic (con coste). |
Herramientas compatibles
Por ahora, hay una serie de herramientas de Kali Linux que van a ser compatibles con esta característica. La lista, según han informado en la publicación, es la siguiente:
- Nmap: sirve para escanear redes y puertos.
- Gobuster: se utiliza para la enumeración de directorios y rutas web.
- Nikto: permite escanear vulnerabilidades de servidores web.
- Hydra/John the Ripper: fuerza bruta de credenciales.
- Metasploit Framework: explotación y postexplotación.
- SQLMap/WPScan: inyección de bases de datos y auditoría de WordPress.
- Enum4linux-ng: enumeración de SMB/Windows.
Como todo lo relacionado con la IA, esto también genera dudas en cuanto a la privacidad. Incluso Kali Linux recomienda a los usuarios que estén preocupados por sus datos, que utilicen estas funciones con cautela. Deben tenerlo en cuenta como una opción más, pero no necesariamente es la mejor.
En definitiva, estamos ante un ejemplo más de cómo la Inteligencia Artificial puede ayudar a ahorrar tiempo y realizar tareas cotidianas fácilmente. Sin embargo, aunque sea útil para los usuarios, también lo pueden aprovechar los piratas informáticos para lanzar ataques. Por ello, siempre hay que estar preparado y no dar facilidades.
