Framework OSINT Recon-ng
Framework OSINT Recon-ng
Recon-ng es un framework de reconocimiento web y OSINT (Inteligencia de Fuentes Abiertas) escrito en Python. Su interfaz y funcionamiento son muy similares a los de Metasploit, lo que facilita mucho su uso si ya tienes experiencia en ciberseguridad. Viene preinstalado en Kali Linux.
A partir de la versión 5, Recon-ng cambió su estructura: el framework viene vacío por defecto y los módulos se descargan desde un "Marketplace" interno.
Aquí tienes una guía rápida en español para empezar a usarlo desde cero:
1. Iniciar la herramienta
Abre tu terminal en Kali Linux y escribe:
recon-ng
Verás que cambia el prompt de tu consola a algo como [recon-ng][default] >. El "default" es tu espacio de trabajo actual.
2. Gestión de Workspaces (Espacios de trabajo)
Es una buena práctica crear un espacio de trabajo diferente para cada objetivo o auditoría, evitando mezclar datos.
Crear un espacio de trabajo:
Plaintextworkspaces create mi_objetivoListar espacios existentes:
workspaces listCambiar de espacio:
workspaces select mi_objetivo
3. Instalar módulos desde el Marketplace
Como el framework viene limpio, necesitas buscar e instalar lo que vayas a usar.
Buscar módulos disponibles:
Plaintextmarketplace search(Puedes filtrar la búsqueda, por ejemplo:
marketplace search hackertarget)Instalar un módulo específico:
Plaintextmarketplace install recon/domains-hosts/hackertargetInstalar absolutamente todos los módulos disponibles:
Plaintextmarketplace install all
4. Configurar APIs (Keys)
Muchos módulos potentes (como Shodan, VirusTotal o Censys) requieren que configures una API Key para funcionar.
Ver tus claves actuales:
keys listAñadir una clave:
Plaintextkeys add shodan_api TU_API_KEY_AQUÍ
5. Cargar y ejecutar un módulo (Ejemplo práctico)
Vamos a buscar subdominios de un objetivo usando el módulo de HackerTarget (que no requiere API key).
6. Ver los resultados recopilados
Recon-ng guarda todo de manera organizada en tablas. Para ver lo que ha encontrado el módulo anterior, sal de él (escribiendo back) o simplemente ejecuta:
show hosts
Esto te mostrará una tabla limpia con los hostnames e IPs mapeadas durante el reconocimiento. Dependiendo de lo que busques, puedes usar show domains, show contacts o show companies.
💡 Tip interactivo: Recuerda que puedes presionar la tecla TAB dos veces en cualquier momento para ver los comandos disponibles o para autocompletar rutas de módulos.
Vamos a configurar el módulo de reportes para extraer todo lo que has recolectado de la base de datos de Recon-ng.
Por defecto, los módulos de reporte también se gestionan desde el Marketplace. El formato más limpio y visual para presentar un informe a un cliente o para tus propias notas es el HTML, aunque también puedes usar CSV o JSON.
Aquí tienes los pasos exactos para exportar tus resultados:
Al terminar, verás un mensaje confirmando que el archivo se ha creado correctamente. Puedes salir de Recon-ng (con el comando exit) e ir a tu escritorio en Kali para abrir el archivo .html con Firefox. Verás un panel interactivo con gráficos, tablas de hosts, dominios y todos los datos estructurados.
⚠️ Nota de seguridad: Estos reportes contienen direcciones IP, subdominios y vulnerabilidades potenciales de tu objetivo. Asegúrate de cifrar o proteger el archivo si vas a compartirlo.