OSINT kali linux certgraph

 

 https://www.onlinetis.com

OSINT kali linux certgraph

CertGraph es una herramienta de inteligencia de fuentes abiertas (OSINT) diseñada para rastrear y visualizar las relaciones entre dominios a través de sus certificados SSL/TLS.

Aunque no viene preinstalada de forma nativa en todas las versiones de Kali Linux, es muy popular en el ámbito del reconocimiento (recon) porque permite descubrir subdominios y dominios relacionados que de otro modo serían difíciles de encontrar.


¿Para qué sirve CertGraph?

La función principal de CertGraph es crear un "grafo" o mapa de conexiones basado en los campos de Nombres Alternativos del Sujeto (SAN) de los certificados.

  • Descubrimiento de activos: Identifica subdominios olvidados o infraestructuras ocultas.

  • Análisis de infraestructura: Permite ver si varios dominios comparten el mismo certificado, lo que sugiere que pertenecen a la misma entidad.

  • Detección de vulnerabilidades: Puede usarse para detectar ataques de tipo BygoneSSL (denegación de servicio basada en certificados caducados).

Cómo instalarlo en Kali Linux

Al ser una herramienta escrita en Go, el proceso de instalación es bastante directo:

  1. Actualizar el sistema:

    Bash
    sudo apt update && sudo apt upgrade
    
  2. Instalar Go (si no lo tienes):

    Bash
    sudo apt install golang
    
  3. Descargar e instalar CertGraph:

    Bash
    go install github.com/lanrat/certgraph@latest
    

    Nota: Asegúrate de tener configurado tu $GOPATH en las variables de entorno para ejecutarlo directamente.


Uso básico de la herramienta

Una vez instalado, puedes empezar a auditar un dominio con comandos simples:

  • Escaneo básico:

    certgraph ejemplo.com

  • Generar un archivo JSON para análisis posterior:

    certgraph -json output.json ejemplo.com

  • Visualización:

    CertGraph puede generar archivos en formato .dot que puedes abrir con herramientas como Graphviz para ver el mapa visual de los dominios.

Conceptos clave que debes conocer

TérminoDescripción
CT LogsRegistros públicos donde se guardan todos los certificados emitidos (Certificate Transparency).
SANSubject Alternative Name; permite que un solo certificado proteja múltiples dominios.
OSINTOpen Source Intelligence; recolección de datos de fuentes públicas.

 

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux