OSINT con Maltego

 

https://www.onlinetis.com

OSINT con Maltego

Maltego es una de las herramientas de inteligencia de fuentes abiertas (OSINT) y análisis de enlaces más potentes que vienen preinstaladas en Kali Linux. Permite mapear relaciones entre personas, dominios, direcciones IP, redes y organizaciones de forma totalmente visual.

Antes de entrar en detalle, una aclaración importante sobre el idioma: La interfaz gráfica de Maltego está disponible exclusivamente en inglés. No cuenta con una traducción oficial al español dentro de sus opciones de configuración. Sin embargo, puedes procesar, buscar y organizar cualquier dato en español sin ningún inconveniente.

¿Cómo funciona Maltego?

Maltego se basa en el concepto de Gráficos, Entidades y Transforms (Transformaciones):

  • Entidades: Son los bloques de construcción (un dominio, una dirección de correo, un número de teléfono, una frase o una persona).

  • Transformaciones: Son pequeños scripts o consultas automatizadas que toman una entidad y buscan información relacionada en bases de datos públicas, registros DNS o redes sociales para devolver nuevas entidades conectadas.

Guía rápida para empezar en Kali Linux

Si estás usando Kali Linux, ya tienes la herramienta lista, pero necesitas configurarla por primera vez:

1.Iniciar la aplicación:Desde la terminal o menú.

Abre la terminal de Kali y ejecuta el comando maltego, o búscalo en el menú de aplicaciones bajo la categoría de Information Gathering (Recopilación de información).

2.Seleccionar la versión gratuita (Maltego CE):Registro obligatorio.

En el asistente inicial, selecciona Maltego Community Edition (CE). Te pedirá registrar una cuenta gratuita en su web oficial si no tienes una. Introduce tus datos y valida el correo electrónico.

3.Instalar los Hub Items básicos:Activar transformaciones.

Una vez dentro, ve a la pestaña Transform Hub e instala el paquete estándar de transformaciones (como las de Paterva). Esto te dará las herramientas necesarias para hacer búsquedas básicas de DNS, Whois e IP de forma nativa.

4.Crear un nuevo gráfico:Comenzar la investigación.

Haz clic en el icono de New Graph (Nuevo Gráfico) en la esquina superior izquierda. Arrastra una entidad desde la paleta izquierda (por ejemplo, Domain) al lienzo en blanco, haz clic derecho sobre ella y selecciona la transformación que desees ejecutar.

Casos de uso comunes en Auditorías de Seguridad

  • Infraestructura de red: Descubrir subdominios, servidores de correo (registros MX) y bloques de direcciones IP vinculados a una organización de forma pasiva.

  • Ingeniería social y OSINT: Rastrear perfiles de redes sociales vinculados a un correo corporativo o verificar si ciertas credenciales han sido filtradas.

  • Análisis de malware: Cruzar hashes de archivos infectados o IPs de servidores de Comando y Control (C2) utilizando integraciones como VirusTotal o AlienVault.

Nota de rendimiento: Maltego Community Edition tiene un límite en la cantidad de resultados que puede devolver por cada transformación (máximo 12 resultados por ejecución). Para entornos profesionales de Red Teaming o auditorías exhaustivas, se suele requerir la versión comercial.


Para mapear la infraestructura de red de una organización de forma pasiva, el objetivo es descubrir cómo están conectados sus dominios, subdominios, direcciones IP y servidores de correo.

En Maltego, este proceso se realiza de fuera hacia dentro: comenzamos con el nombre de la empresa o su dominio principal y vamos descendiendo hasta la capa física (las direcciones IP y los proveedores de hosting).

Aquí tienes la metodología paso a paso para realizar este reconocimiento de forma estructurada:

Metodología de Reconocimiento de Red

1.Establecer el punto de partida (Seed):Paso 1.

Crea un nuevo gráfico (New Graph). En la paleta de entidades de la izquierda (Infrastructure), busca Domain y arrástralo al lienzo. Haz doble clic sobre él y cambia el texto por el dominio objetivo (por ejemplo, empresa.com).

2.Descubrir subdominios y servidores:Paso 2.

Haz clic derecho sobre la entidad del dominio. En el menú de transformaciones, navega hasta DNS Lookup y ejecuta To Subdomain [DNS] o To Website [DNS]. Maltego buscará registros comunes (como www, ftp, vpn, mail) y los pintará en el gráfico.

3.Identificar servidores de correo y nombres:Paso 3.

Vuelve a hacer clic derecho en el dominio principal y ejecuta To DNS Name - MX (Mail Exchange) y To DNS Name - NS (Name Server). Esto te mostrará qué proveedores gestionan sus correos (por ejemplo, Google o Microsoft 365) y dónde están alojados sus servidores DNS.

4.Resolver nombres de dominio a Direcciones IP:Paso 4.

Selecciona todos los subdominios y páginas web que han aparecido en el paso 2 (puedes arrastrar el ratón para hacer una selección múltiple). Haz clic derecho sobre ellos y ejecuta To IP Address [DNS]. Esto traducirá los nombres lógicos en direcciones IPv4 reales.

5.Determinar bloques de red y ASN:Paso 5.

Con las direcciones IP obtenidas, haz clic derecho y ejecuta To Netblock o To AS Number. Esto te permitirá agrupar las IPs en sus respectivos rangos de red e identificar si la infraestructura está en servidores propios, en un proveedor de hosting local o en nubes como AWS, Azure o GCP.

Consejos prácticos para el análisis del gráfico

Una vez ejecutadas las transformaciones, el lienzo puede volverse caótico. Utiliza estas funciones de la interfaz para interpretar los datos:

  • Cambiar la vista (Layouts): En la barra superior, usa el formato Hierarchical Layout (Vista jerárquica). Te ordenará el gráfico como un árbol genealógico, dejando el dominio arriba y las IPs en la base.

  • Inspección de nodos: Si haces clic en una dirección IP, revisa la pestaña Detail View en el lateral derecho. Allí verás el país de ubicación, el proveedor de servicios (ISP) y notas adicionales que hayan devuelto las transformaciones.

  • Evita los falsos positivos (CDNs): Si al resolver los subdominios notas que decenas de ellos apuntan exactamente a las mismas 2 o 3 direcciones IP, lo más probable es que la empresa utilice un servicio de protección o distribución de contenido como Cloudflare. Ten en cuenta que esas IPs pertenecen al intermediario, no al servidor real del objetivo.

⚠️ Recordatorio de cumplimiento: Aunque la recopilación de registros DNS públicos es una actividad pasiva y legal, realizar escaneos agresivos o intentar explotar vulnerabilidades en los servidores descubiertos sin autorización previa constituye un delito informático.

https://www.onlinetis.com

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux