Framework OSINT Recon-ng

 

https://www.onlinetis.com

Framework OSINT Recon-ng

Recon-ng es un framework de reconocimiento web y OSINT (Inteligencia de Fuentes Abiertas) escrito en Python. Su interfaz y funcionamiento son muy similares a los de Metasploit, lo que facilita mucho su uso si ya tienes experiencia en ciberseguridad. Viene preinstalado en Kali Linux.

A partir de la versión 5, Recon-ng cambió su estructura: el framework viene vacío por defecto y los módulos se descargan desde un "Marketplace" interno.

Aquí tienes una guía rápida en español para empezar a usarlo desde cero:

1. Iniciar la herramienta

Abre tu terminal en Kali Linux y escribe:

Bash
recon-ng

Verás que cambia el prompt de tu consola a algo como [recon-ng][default] >. El "default" es tu espacio de trabajo actual.

2. Gestión de Workspaces (Espacios de trabajo)

Es una buena práctica crear un espacio de trabajo diferente para cada objetivo o auditoría, evitando mezclar datos.

  • Crear un espacio de trabajo:

    Plaintext
    workspaces create mi_objetivo
    
  • Listar espacios existentes: workspaces list

  • Cambiar de espacio: workspaces select mi_objetivo

3. Instalar módulos desde el Marketplace

Como el framework viene limpio, necesitas buscar e instalar lo que vayas a usar.

  • Buscar módulos disponibles:

    Plaintext
    marketplace search
    

    (Puedes filtrar la búsqueda, por ejemplo: marketplace search hackertarget)

  • Instalar un módulo específico:

    Plaintext
    marketplace install recon/domains-hosts/hackertarget
    
  • Instalar absolutamente todos los módulos disponibles:

    Plaintext
    marketplace install all
    

4. Configurar APIs (Keys)

Muchos módulos potentes (como Shodan, VirusTotal o Censys) requieren que configures una API Key para funcionar.

  • Ver tus claves actuales: keys list

  • Añadir una clave:

    Plaintext
    keys add shodan_api TU_API_KEY_AQUÍ
    

5. Cargar y ejecutar un módulo (Ejemplo práctico)

Vamos a buscar subdominios de un objetivo usando el módulo de HackerTarget (que no requiere API key).

1.Cargar el módulo:Selección.

Carga el módulo que instalaste previamente:

Plaintext
modules load recon/domains-hosts/hackertarget

El prompt cambiará para mostrarte que estás dentro de ese módulo.

2.Configurar el objetivo (Target):Opciones.

Define el dominio que quieres investigar usando el comando options set:

Plaintext
options set SOURCE ejemplo.com

(Puedes verificar si se guardó correctamente escribiendo options list)

3.Ejecutar el reconocimiento:Lanzamiento.

Escribe el comando de ejecución:

Plaintext
run

El módulo empezará a recolectar información de forma automatizada y guardará los resultados directamente en la base de datos de tu workspace.

6. Ver los resultados recopilados

Recon-ng guarda todo de manera organizada en tablas. Para ver lo que ha encontrado el módulo anterior, sal de él (escribiendo back) o simplemente ejecuta:

Plaintext
show hosts

Esto te mostrará una tabla limpia con los hostnames e IPs mapeadas durante el reconocimiento. Dependiendo de lo que busques, puedes usar show domains, show contacts o show companies.

💡 Tip interactivo: Recuerda que puedes presionar la tecla TAB dos veces en cualquier momento para ver los comandos disponibles o para autocompletar rutas de módulos.


Vamos a configurar el módulo de reportes para extraer todo lo que has recolectado de la base de datos de Recon-ng.

Por defecto, los módulos de reporte también se gestionan desde el Marketplace. El formato más limpio y visual para presentar un informe a un cliente o para tus propias notas es el HTML, aunque también puedes usar CSV o JSON.

Aquí tienes los pasos exactos para exportar tus resultados:

1.Instalar el módulo de reportes:Marketplace.

Si aún no lo tienes, busca e instala el módulo de reportes HTML:

Plaintext
marketplace install reporting/html
2.Cargar el módulo:Selección.

Carga el módulo para empezar a configurarlo:

Plaintext
modules load reporting/html
3.Configurar las opciones del reporte:Personalización.

Este módulo requiere tres datos básicos (puedes verlos con options list):

  • CREATOR: Tu nombre o el de tu equipo.

  • CUSTOMER: El nombre de tu cliente u objetivo.

  • FILENAME: La ruta de tu Kali donde se guardará el archivo.

Configúralos de la siguiente manera:

Plaintext
options set CREATOR TuNombre
options set CUSTOMER NombreObjetivo
options set FILENAME /home/kali/Desktop/reporte_recon.html
4.Generar el archivo:Exportación.

Una vez configurado todo, ejecuta el comando para crear el reporte:

Plaintext
run

Al terminar, verás un mensaje confirmando que el archivo se ha creado correctamente. Puedes salir de Recon-ng (con el comando exit) e ir a tu escritorio en Kali para abrir el archivo .html con Firefox. Verás un panel interactivo con gráficos, tablas de hosts, dominios y todos los datos estructurados.

⚠️ Nota de seguridad: Estos reportes contienen direcciones IP, subdominios y vulnerabilidades potenciales de tu objetivo. Asegúrate de cifrar o proteger el archivo si vas a compartirlo.

https://www.onlinetis.com

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux