EmailHarvester: Recolección de Correos en Kali
EmailHarvester: Recolección de Correos en Kali
EmailHarvester es una herramienta de código abierto diseñada para la recolección de correos electrónicos (OSINT) utilizando motores de búsqueda y otras fuentes públicas. Es muy popular en Kali Linux debido a su rapidez y a que utiliza un sistema de plugins para expandir sus capacidades.
A diferencia de otras herramientas más pesadas como theHarvester, EmailHarvester se enfoca específicamente en encontrar direcciones de email de un dominio concreto de forma muy directa.
1. Instalación en Kali Linux
Aunque suele venir en los repositorios, puedes asegurarte de tenerla instalada con el siguiente comando en tu terminal:
sudo apt update
sudo apt install emailharvester
2. Uso Básico y Comandos Comunes
La sintaxis general es sencilla: emailharvester -d [dominio] -e [motor de búsqueda].
| Opción | Descripción |
-d, --domain | El dominio que quieres investigar (ej: https://www.google.com/search?q=google.com). |
-e, --engine | El motor de búsqueda a usar (google, bing, yahoo, etc.). |
-l, --limit | Limita el número de resultados de búsqueda. |
-u, --user-agent | Define un User-Agent personalizado. |
-x, --proxy | Configura un servidor proxy para las peticiones. |
--list-plugins | Muestra todos los motores de búsqueda (plugins) disponibles. |
3. Ejemplos Prácticos
Búsqueda en todos los motores disponibles:
Este es el comando más común para obtener el máximo de resultados:
Bashemailharvester -d target.com -e allBúsqueda específica en Google y guardado de resultados:
Si quieres exportar los correos encontrados a un archivo de texto:
Bashemailharvester -d target.com -e google > correos.txtUsar un proxy para evitar bloqueos:
Muy útil si los motores de búsqueda empiezan a bloquear tu IP por exceso de peticiones:
Bashemailharvester -d target.com -e all -p http://127.0.0.1:8080
¿Por qué usar EmailHarvester en lugar de theHarvester?
Velocidad: Es notablemente más rápido para tareas simples de extracción de emails.
Limpieza: Los resultados suelen estar más filtrados y enfocados solo en el formato de correo electrónico.
Personalización: Su arquitectura basada en plugins permite añadir fuentes personalizadas fácilmente si sabes algo de Python.
Nota de seguridad: Recuerda que esta herramienta debe usarse únicamente con fines éticos, auditorías autorizadas o fines educativos. El raspado de datos masivo puede violar los términos de servicio de algunos motores de búsqueda.