kali linux caido-cli
kali linux caido-cli
Caido es una alternativa moderna, ligera y rápida a Burp Suite, escrita en Rust. Instalar y configurar Caido-CLI en Kali Linux es un proceso directo que te permite ejecutar el motor en segundo plano y acceder a la interfaz desde tu navegador.
Aquí tienes una guía paso a paso para ponerlo en marcha:
1. Instalación de Caido-CLI
La forma más sencilla de instalarlo en Kali es a través del instalador oficial por terminal.
Descarga e instala: Abre tu terminal y ejecuta el siguiente comando:
Bashcurl -L https://caido.download/install.sh | shVerificar instalación: Una vez finalizado, comprueba que el sistema reconoce el comando:
Bashcaido-cli --version
2. Ejecución del Servidor
A diferencia de otros proxies que abren una ventana propia, Caido funciona con una arquitectura Cliente-Servidor.
Para iniciar el motor, simplemente escribe:
Bashcaido-cliPor defecto, Caido escuchará en
127.0.0.1:8080.Acceso a la interfaz: Abre tu navegador (Firefox en Kali) y visita:
http://127.0.0.1:8080
3. Configuración del Navegador (Proxy)
Para que Caido capture el tráfico, debes redirigir el tráfico de tu navegador hacia él:
Proxy: Configura tu navegador para usar
127.0.0.1en el puerto8080(o usa la extensión FoxyProxy, que es lo más común en Kali).Certificado CA: Para interceptar tráfico HTTPS (SSL), debes instalar el certificado de Caido:
Con Caido ejecutándose, ve a la configuración (icono de engranaje) en la interfaz web.
Busca la sección CA Certificate.
Descárgalo e impórtalo en tu navegador (Ajustes -> Certificados -> Ver Certificados -> Importar). Marca la casilla "Confiar en esta CA para identificar sitios web".
Comandos Útiles de Caido-CLI
| Comando | Descripción |
caido-cli | Inicia el servicio en el puerto por defecto (8080). |
caido-cli --listen 0.0.0.0:9090 | Escucha en todas las interfaces y en un puerto específico. |
caido-cli --data-path ./mi_proyecto | Define una carpeta específica para guardar los datos de la sesión. |
caido-cli help | Muestra todos los argumentos disponibles. |
¿Por qué usar Caido en lugar de Burp Suite?
Rendimiento: Al estar hecho en Rust, consume una fracción de la memoria RAM que usa Java (Burp).
Fluidez: La búsqueda y el filtrado de peticiones son casi instantáneos.
Gratis (Community): La versión gratuita es muy potente y no tiene las limitaciones de velocidad del "Intruder" de Burp Community.