Goofile: Búsqueda de Archivos en Kali Linux
Goofile: Búsqueda de Archivos en Kali Linux
Goofile es una herramienta de inteligencia de fuentes abiertas (OSINT) incluida en Kali Linux. Su función principal es buscar archivos específicos (como PDF, DOCX, XLS, etc.) que estén alojados en un dominio particular utilizando los filtros de búsqueda de Google.
Es extremadamente útil para encontrar documentos que fueron publicados por error o que contienen metadatos sensibles de una organización.
¿Cómo funciona Goofile?
Goofile utiliza el operador de búsqueda filetype de Google. Por ejemplo, si buscas archivos PDF en un sitio web, la herramienta automatiza la consulta y te presenta una lista de URLs directas para descargar esos archivos.
Sintaxis básica
La estructura del comando es muy sencilla:
goofile -d [dominio] -f [extensión]
-d: El dominio que quieres investigar (ejemplo:uclm.es).-f: La extensión del archivo que buscas (pdf, doc, xls, ppt, odp).
Ejemplo práctico de uso
Si quieres buscar todos los archivos PDF en el dominio de una universidad, abrirías la terminal en Kali Linux y escribirías:
goofile -d unam.mx -f pdf
Lo que verás en pantalla:
La herramienta se conectará a Google.
Escaneará los resultados buscando archivos con esa extensión.
Imprimirá una lista de enlaces directos a los documentos encontrados.
Limitaciones importantes
Bloqueos de Google: Si realizas demasiadas peticiones seguidas, Google puede detectar el tráfico como un bot y bloquear temporalmente tu dirección IP o pedirte que resuelvas un CAPTCHA.
Dependencia del índice: Solo encontrará archivos que Google ya haya indexado. Si el archivo es nuevo o el sitio prohíbe el rastreo (vía
robots.txt), Goofile no lo verá.
Alternativas modernas
Goofile es un clásico, pero a veces puede fallar debido a los cambios en los algoritmos de Google. Si no obtienes resultados, puedes probar:
FOCA: Una herramienta más visual y potente para extraer metadatos.
Metagoofil: Una versión más avanzada que no solo busca los archivos, sino que intenta descargarlos y extraer los metadatos automáticamente.
theHarvester: Una herramienta integral que incluye búsqueda de archivos y correos electrónicos.