Exiv2: Metadatos de Imágenes en Kali

 

https://www.onlinetis.com

Exiv2: Metadatos de Imágenes en Kali

Exiv2 es una potente herramienta de línea de comandos en Kali Linux diseñada para gestionar metadatos de imágenes. Permite leer, escribir y modificar datos EXIF, IPTC y XMP, lo cual es fundamental en informática forense y análisis de inteligencia de fuentes abiertas (OSINT).

Aquí tienes una guía rápida en español sobre cómo instalarlo y utilizarlo.


1. Instalación

Aunque suele venir preinstalado en Kali, puedes asegurarte de tener la última versión con:

Bash
sudo apt update && sudo apt install exiv2

2. Comandos comunes y ejemplos

AcciónComandoDescripción
Ver resumenexiv2 foto.jpgMuestra un resumen básico (cámara, fecha, resolución).
Ver todoexiv2 -pa foto.jpgImprime todos los metadatos (EXIF, IPTC, XMP).
Extraer metadatosexiv2 -ex foto.jpgExtrae los metadatos a un archivo .exv.
Borrar metadatosexiv2 -rm foto.jpgElimina todos los metadatos de la imagen (limpieza).
Renombrar archivoexiv2 mv foto.jpgRenombra el archivo basándose en la fecha/hora de la toma.

3. Casos de uso prácticos

A. Ajustar la fecha y hora

Si la cámara tenía la fecha mal configurada, puedes sumar o restar tiempo a todas las etiquetas de tiempo:

Bash
exiv2 -ad 1:15:30 foto.jpg  # Suma 1 hora, 15 min y 30 seg

B. Modificar etiquetas específicas

Para cambiar el nombre del autor o una descripción técnica, se usa la opción -M seguida de un comando de modificación:

Bash
exiv2 -M"set Exif.Image.Artist String TuNombre" foto.jpg

C. Extraer la miniatura (Thumbnail)

A veces las imágenes originales se borran pero la miniatura permanece en los metadatos. Puedes extraerla así:

Bash
exiv2 -et foto.jpg

Esto generará un archivo llamado foto-thumb.jpg.


4. ¿Por qué se usa en Kali Linux?

En el contexto de seguridad y forense, exiv2 ayuda a:

  1. Geolocalización: Identificar dónde se tomó una foto mediante coordenadas GPS.

  2. Atribución: Encontrar nombres de usuarios o software de edición utilizados.

  3. Antiforense: Limpiar rastros antes de compartir archivos en operaciones de Red Team.

Nota de seguridad: Ten cuidado al usar exiv2 -rm (borrar), ya que es una acción irreversible. Siempre es recomendable trabajar sobre una copia de la imagen original.

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux