Guía Faraday-CLI en Kali Linux

 

 https://www.onlinetis.com

Guía Faraday-CLI en Kali Linux

Faraday es una plataforma de Pruebas de Penetración Colaborativas diseñada para sistematizar y automatizar el flujo de trabajo de seguridad. Su CLI (Interfaz de Línea de Comandos) permite integrar herramientas de escaneo directamente con el servidor de Faraday.

Aquí tienes una guía rápida en español para empezar a usar faraday-cli en Kali Linux.


1. Instalación

En versiones recientes de Kali Linux, puedes instalar el cliente directamente desde los repositorios oficiales o mediante pip.

Opción recomendada (APT):

Bash
sudo apt update
sudo apt install python3-faraday-cli

Opción vía Pip (si prefieres la última versión):

Bash
pip3 install faraday-cli

2. Configuración Inicial

Antes de ejecutar comandos, debes conectar el CLI con tu instancia de Faraday (ya sea que la tengas corriendo localmente o en la nube).

  1. Autenticación:

    Ejecuta el siguiente comando para vincular tu terminal:

    Bash
    faraday-cli auth --url http://127.0.0.1:5985 --username tu_usuario --password tu_password
    

    (Cambia la URL y las credenciales según tu configuración).

  2. Seleccionar un Workspace:

    Faraday organiza los datos en "espacios de trabajo". Para listar y seleccionar uno:

    Bash
    faraday-cli workspace list
    faraday-cli workspace select nombre_del_workspace
    

3. Uso de Comandos Principales

El flujo de Faraday se basa en capturar la salida de otras herramientas (como Nmap, Nikto, etc.) y enviarla al servidor.

Ejecutar herramientas directamente

Puedes "envolver" un comando para que Faraday procese el resultado automáticamente:

Bash
faraday-cli exec "nmap -sV 192.168.1.1"

Importar reportes existentes

Si ya tienes un archivo XML o JSON generado por una herramienta compatible, puedes cargarlo así:

Bash
faraday-cli tool report ruta/al/archivo_nmap.xml

Gestión de Vulnerabilidades

  • Listar vulnerabilidades: faraday-cli vulnerability list

  • Crear una vulnerabilidad manualmente: ```bash

    faraday-cli vulnerability create --name "Fallo Crítico" --severity "critical" --desc "Descripción aquí"

    
    

4. Comandos de Consulta Rápida

AcciónComando
Ver ayuda generalfaraday-cli --help
Ver estado de conexiónfaraday-cli status
Listar hostsfaraday-cli host list
Listar serviciosfaraday-cli service list

Tips adicionales para Kali:

  • ZSH Autocomplete: Faraday-cli soporta autocompletado. Puedes activarlo añadiendo eval "$(_FARADAY_CLI_COMPLETE=source_zsh faraday-cli)" a tu archivo .zshrc.

  • Integración de Pipeline: Es ideal para usar en scripts de automatización donde después de un escaneo de nuclei o amass, los resultados se suban automáticamente para que el resto del equipo los vea en el dashboard web.

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux