OSINT con Maltego
OSINT con Maltego
Maltego es una de las herramientas de inteligencia de fuentes abiertas (OSINT) y análisis de enlaces más potentes que vienen preinstaladas en Kali Linux. Permite mapear relaciones entre personas, dominios, direcciones IP, redes y organizaciones de forma totalmente visual.
Antes de entrar en detalle, una aclaración importante sobre el idioma: La interfaz gráfica de Maltego está disponible exclusivamente en inglés. No cuenta con una traducción oficial al español dentro de sus opciones de configuración. Sin embargo, puedes procesar, buscar y organizar cualquier dato en español sin ningún inconveniente.
¿Cómo funciona Maltego?
Maltego se basa en el concepto de Gráficos, Entidades y Transforms (Transformaciones):
Entidades: Son los bloques de construcción (un dominio, una dirección de correo, un número de teléfono, una frase o una persona).
Transformaciones: Son pequeños scripts o consultas automatizadas que toman una entidad y buscan información relacionada en bases de datos públicas, registros DNS o redes sociales para devolver nuevas entidades conectadas.
Guía rápida para empezar en Kali Linux
Si estás usando Kali Linux, ya tienes la herramienta lista, pero necesitas configurarla por primera vez:
Casos de uso comunes en Auditorías de Seguridad
Infraestructura de red: Descubrir subdominios, servidores de correo (registros MX) y bloques de direcciones IP vinculados a una organización de forma pasiva.
Ingeniería social y OSINT: Rastrear perfiles de redes sociales vinculados a un correo corporativo o verificar si ciertas credenciales han sido filtradas.
Análisis de malware: Cruzar hashes de archivos infectados o IPs de servidores de Comando y Control (C2) utilizando integraciones como VirusTotal o AlienVault.
Nota de rendimiento: Maltego Community Edition tiene un límite en la cantidad de resultados que puede devolver por cada transformación (máximo 12 resultados por ejecución). Para entornos profesionales de Red Teaming o auditorías exhaustivas, se suele requerir la versión comercial.
Para mapear la infraestructura de red de una organización de forma pasiva, el objetivo es descubrir cómo están conectados sus dominios, subdominios, direcciones IP y servidores de correo.
En Maltego, este proceso se realiza de fuera hacia dentro: comenzamos con el nombre de la empresa o su dominio principal y vamos descendiendo hasta la capa física (las direcciones IP y los proveedores de hosting).
Aquí tienes la metodología paso a paso para realizar este reconocimiento de forma estructurada:
Metodología de Reconocimiento de Red
Consejos prácticos para el análisis del gráfico
Una vez ejecutadas las transformaciones, el lienzo puede volverse caótico. Utiliza estas funciones de la interfaz para interpretar los datos:
Cambiar la vista (Layouts): En la barra superior, usa el formato Hierarchical Layout (Vista jerárquica). Te ordenará el gráfico como un árbol genealógico, dejando el dominio arriba y las IPs en la base.
Inspección de nodos: Si haces clic en una dirección IP, revisa la pestaña Detail View en el lateral derecho. Allí verás el país de ubicación, el proveedor de servicios (ISP) y notas adicionales que hayan devuelto las transformaciones.
Evita los falsos positivos (CDNs): Si al resolver los subdominios notas que decenas de ellos apuntan exactamente a las mismas 2 o 3 direcciones IP, lo más probable es que la empresa utilice un servicio de protección o distribución de contenido como Cloudflare. Ten en cuenta que esas IPs pertenecen al intermediario, no al servidor real del objetivo.
⚠️ Recordatorio de cumplimiento: Aunque la recopilación de registros DNS públicos es una actividad pasiva y legal, realizar escaneos agresivos o intentar explotar vulnerabilidades en los servidores descubiertos sin autorización previa constituye un delito informático.