Maltego en Español: Guía Kali Linux
Maltego en Español: Guía Kali Linux
Si estás usando Kali Linux y quieres sacar el máximo provecho de Maltego (esa potente herramienta de inteligencia de fuentes abiertas o OSINT) pero prefieres manejarte en español, aquí tienes una guía rápida para orientarte.
1. ¿Maltego está en español?
Primero, una pequeña dosis de realidad: la interfaz de Maltego (menús, botones y configuraciones) está diseñada principalmente en inglés y no cuenta con una opción nativa para cambiar todo el idioma de la aplicación a español.
Sin embargo, no dejes que eso te detenga. Aquí te explico cómo dominarlo y qué puedes hacer:
2. Conceptos clave (Traducción rápida)
Para moverte por la interfaz, estos son los términos que más usarás:
| Término en Inglés | Traducción/Función |
| Entity | Entidad (el objeto que investigas: IP, correo, dominio). |
| Transform | Transformación (el proceso que busca datos sobre esa entidad). |
| Graph | Gráfico (el lienzo donde aparecen los resultados). |
| Run | Ejecutar (iniciar la búsqueda de datos). |
| Machines | Máquinas (scripts automatizados para investigaciones rápidas). |
3. Cómo empezar en Kali Linux
Si aún no lo has abierto o instalado, sigue estos pasos en tu terminal de Kali:
Actualizar repositorios:
sudo apt updateInstalar Maltego (si no lo tienes):
sudo apt install maltegoEjecutar: Puedes buscarlo en el menú de aplicaciones bajo "Information Gathering" o escribir
maltegoen la terminal.
4. Tips para hispanohablantes
Fuentes de datos locales: Aunque la herramienta esté en inglés, puedes buscar información de países de habla hispana usando transformaciones específicas o buscando entidades como "Location" o "Phone Number" con prefijos de España (+34), México (+52), Colombia (+57), etc.
Comunidad y Documentación: Existen muchísimos tutoriales en YouTube en español que te explican paso a paso cómo configurar las "API Keys" para que Maltego sea realmente útil.
Uso de la versión CE: Recuerda seleccionar Maltego Community Edition (CE) al iniciar; es la versión gratuita y solo requiere un registro rápido.
Nota de seguridad: Maltego es una herramienta profesional de auditoría. Asegúrate de usarla siempre bajo un marco ético y con los permisos correspondientes si estás analizando infraestructuras privadas.
Maltego por sí solo es como un coche sin gasolina; las API Keys son el combustible que le permite conectarse a bases de datos potentes como Shodan (para dispositivos conectados) o VirusTotal (para malware y dominios).
Aquí te explico cómo configurar una, usando Shodan como ejemplo, que es de las más útiles:
Paso 1: Obtener tu API Key
Antes de ir a Maltego, necesitas el "código" de la fuente de datos:
Ve al sitio web de Shodan (o VirusTotal, Censys, etc.).
Regístrate para obtener una cuenta gratuita.
En tu panel de control (Dashboard), busca una sección que diga "API Key". Verás una cadena larga de letras y números. Cópiala.
Paso 2: Configurar el "Hub" en Maltego
Abre Maltego en tu Kali Linux.
En la pantalla principal, haz clic en la pestaña superior que dice "Transform Hub".
Busca el icono de Shodan (o la herramienta que hayas elegido).
Pasa el ratón sobre el icono y haz clic en el botón "Install". Confirma los pasos de instalación.
Paso 3: Introducir la llave (Key)
Una vez instalado el módulo:
Haz clic en el botón "Details" o "Settings" que aparece ahora en el icono de Shodan dentro del Hub.
Se abrirá una ventana. Busca el campo que dice "API Key".
Pega ahí el código que copiaste en el Paso 1.
Haz clic en "Finish" o "Apply".
¿Cómo probar si funciona?
Crea un nuevo gráfico (Ctrl + T).
Arrastra una entidad tipo IPv4 Address desde la paleta de la izquierda al centro.
Haz clic derecho sobre la IP, busca el apartado de Shodan y selecciona una transformación (por ejemplo: To Details).
Si configuraste bien la API, Maltego te mostrará puertos abiertos, banners de servicios y geolocalización de esa IP.
Recomendaciones de APIs gratuitas para empezar:
VirusTotal: Increíble para analizar dominios sospechosos.
Hunter.io: Muy buena para encontrar correos electrónicos corporativos.
Shodan: Imprescindible para reconocimiento de infraestructura.