Guía Faraday-CLI en Kali Linux
Guía Faraday-CLI en Kali Linux
Faraday es una plataforma de Pruebas de Penetración Colaborativas diseñada para sistematizar y automatizar el flujo de trabajo de seguridad. Su CLI (Interfaz de Línea de Comandos) permite integrar herramientas de escaneo directamente con el servidor de Faraday.
Aquí tienes una guía rápida en español para empezar a usar faraday-cli en Kali Linux.
1. Instalación
En versiones recientes de Kali Linux, puedes instalar el cliente directamente desde los repositorios oficiales o mediante pip.
Opción recomendada (APT):
sudo apt update
sudo apt install python3-faraday-cli
Opción vía Pip (si prefieres la última versión):
pip3 install faraday-cli
2. Configuración Inicial
Antes de ejecutar comandos, debes conectar el CLI con tu instancia de Faraday (ya sea que la tengas corriendo localmente o en la nube).
Autenticación:
Ejecuta el siguiente comando para vincular tu terminal:
Bashfaraday-cli auth --url http://127.0.0.1:5985 --username tu_usuario --password tu_password(Cambia la URL y las credenciales según tu configuración).
Seleccionar un Workspace:
Faraday organiza los datos en "espacios de trabajo". Para listar y seleccionar uno:
Bashfaraday-cli workspace list faraday-cli workspace select nombre_del_workspace
3. Uso de Comandos Principales
El flujo de Faraday se basa en capturar la salida de otras herramientas (como Nmap, Nikto, etc.) y enviarla al servidor.
Ejecutar herramientas directamente
Puedes "envolver" un comando para que Faraday procese el resultado automáticamente:
faraday-cli exec "nmap -sV 192.168.1.1"
Importar reportes existentes
Si ya tienes un archivo XML o JSON generado por una herramienta compatible, puedes cargarlo así:
faraday-cli tool report ruta/al/archivo_nmap.xml
Gestión de Vulnerabilidades
Listar vulnerabilidades:
faraday-cli vulnerability listCrear una vulnerabilidad manualmente: ```bash
faraday-cli vulnerability create --name "Fallo Crítico" --severity "critical" --desc "Descripción aquí"
4. Comandos de Consulta Rápida
| Acción | Comando |
| Ver ayuda general | faraday-cli --help |
| Ver estado de conexión | faraday-cli status |
| Listar hosts | faraday-cli host list |
| Listar servicios | faraday-cli service list |
Tips adicionales para Kali:
ZSH Autocomplete: Faraday-cli soporta autocompletado. Puedes activarlo añadiendo
eval "$(_FARADAY_CLI_COMPLETE=source_zsh faraday-cli)"a tu archivo.zshrc.Integración de Pipeline: Es ideal para usar en scripts de automatización donde después de un escaneo de
nucleioamass, los resultados se suban automáticamente para que el resto del equipo los vea en el dashboard web.