DumpsterDiver: Herramienta OSINT
DumpsterDiver: Herramienta OSINT
DumpsterDiver es una herramienta de código abierto muy popular en el mundo del OSINT (Open Source Intelligence) y la seguridad informática. Se utiliza principalmente para analizar archivos en busca de "secretos" o información sensible que haya quedado expuesta accidentalmente.
Aquí tienes una guía rápida en español sobre qué es y cómo usarla en Kali Linux.
¿Para qué sirve DumpsterDiver?
Su función principal es buscar patrones de texto específicos dentro de una gran cantidad de archivos. Es extremadamente útil para encontrar:
Claves API (AWS, Google Cloud, Azure, etc.).
Contraseñas y frases de recuperación.
Tokens de acceso.
Direcciones IP y nombres de host internos.
Instalación en Kali Linux
Aunque Kali viene con muchas herramientas preinstaladas, es posible que necesites descargar DumpsterDiver directamente desde su repositorio de GitHub:
Clona el repositorio:
Bashgit clone https://github.com/securing/DumpsterDiver.gitEntra en el directorio:
Bashcd DumpsterDiverInstala las dependencias:
Bashpip3 install -r requirements.txt
Cómo usar DumpsterDiver (Comandos básicos)
La sintaxis básica consiste en indicarle a la herramienta qué carpeta o archivo quieres analizar.
1. Escaneo simple
Para analizar una carpeta completa en busca de filtraciones:
python3 DumpsterDiver.py -p /ruta/a/tu/carpeta
2. Buscar por nivel de entropía
La herramienta utiliza la "entropía" para detectar cadenas de texto aleatorias (como las contraseñas complejas o claves criptográficas). Puedes ajustar el nivel:
python3 DumpsterDiver.py -p /ruta/a/tu/carpeta -r 4.5
(Un valor más alto encuentra cadenas más complejas).
3. Guardar resultados en un archivo
Si el volumen de archivos es muy grande, es mejor exportar los hallazgos:
python3 DumpsterDiver.py -p /ruta/a/tu/carpeta -o resultados.json
¿Por qué es importante?
En procesos de pentesting o auditorías de seguridad, los desarrolladores a veces olvidan "limpiar" los archivos de configuración o el historial de Git antes de subir un proyecto. DumpsterDiver automatiza la tarea de revisar miles de líneas de código en segundos, evitando que esa información caiga en manos equivocadas.
Nota de ética: Utiliza esta herramienta solo en entornos controlados o sobre archivos de los cuales tengas permiso legal para auditar.