Resources

20 sep 2026

Metagoofil: cómo extraer metadatos para investigar

Metagoofil es una herramienta OSINT que permite extraer metadatos de documentos públicos como PDF, Word y Excel en un dominio específico. Desarrollada por la comunidad de código abierto, revela información valiosa como nombres de usuario y rutas internas, útil para investigaciones de exposición digital.

Qué es Metagoofil y quién la mantiene

Metagoofil es una herramienta de código abierto diseñada para extraer metadatos de documentos públicos disponibles en un dominio específico. Estos metadatos pueden incluir información crítica como nombres de usuario, rutas de archivos, versiones de software e incluso correos electrónicos. Este tipo de datos es fundamental en investigaciones OSINT, ya que puede revelar detalles internos sobre la infraestructura de una organización. Metagoofil es mantenida por la comunidad de código abierto y se encuentra alojada en GitHub en el repositorio de opsdisk. A diferencia de otras herramientas en la misma categoría, como FOCA, que se centra más en la extracción exhaustiva de metadatos a nivel de red, Metagoofil se especializa en el análisis directo desde documentos alojados públicamente, lo que la hace más accesible para investigaciones iniciales sin necesidad de acceso interno.

Instalación de Metagoofil

Para instalar Metagoofil, necesitarás tener Python instalado en tu sistema, ya que está escrita en este lenguaje. Asegúrate de tener Python 3 y pip configurados. Aquí te dejamos los pasos para la instalación:

  1. Clona el repositorio desde GitHub:

    git clone https://github.com/opsdisk/metagoofil.git
    git clone https://github.com/opsdisk/metagoofil.git
    git clone https://github.com/opsdisk/metagoofil.git
  2. Navega al directorio del proyecto:

    cd metagoofil
    cd metagoofil
    cd metagoofil
  3. Instala las dependencias necesarias:

    pip install -r requirements.txt
    pip install -r requirements.txt
    pip install -r requirements.txt

Un problema común es la falta de permisos al instalar las dependencias. Si encuentras este error, intenta ejecutar el comando pip con permisos de administrador o usando sudo en sistemas basados en UNIX.

Cómo se usa — ejemplos prácticos

Para utilizar Metagoofil, deberás especificar el dominio del cual deseas extraer los metadatos. Aquí mostramos dos ejemplos reales de uso:

Ejemplo 1: Extracción básica de metadatos de un dominio

python metagoofil.py -d example.com -t pdf,docx,xlsx -l 100 -n 50 -o /output
python metagoofil.py -d example.com -t pdf,docx,xlsx -l 100 -n 50 -o /output
python metagoofil.py -d example.com -t pdf,docx,xlsx -l 100 -n 50 -o /output

Salidas aproximadas:

[*] Starting Metagoofil on example.com...
[*] Found 15 PDF files.
[*] Extracted 10 usernames.
[*] Found 5 email addresses

[*] Starting Metagoofil on example.com...
[*] Found 15 PDF files.
[*] Extracted 10 usernames.
[*] Found 5 email addresses

[*] Starting Metagoofil on example.com...
[*] Found 15 PDF files.
[*] Extracted 10 usernames.
[*] Found 5 email addresses

Este comando busca en el dominio example.com documentos PDF, DOCX y XLSX, limitando los resultados a los primeros 50 documentos y guardando la salida en el directorio /output. La salida muestra cuántos archivos se encontraron y el tipo de información extraída.

Ejemplo 2: Análisis avanzado con limitación de búsqueda

python metagoofil.py -d example.org -t pdf -l 50 -n 25 -o /output_org
python metagoofil.py -d example.org -t pdf -l 50 -n 25 -o /output_org
python metagoofil.py -d example.org -t pdf -l 50 -n 25 -o /output_org

Salidas aproximadas:

[*] Starting Metagoofil on example.org...
[*] Found 8 PDF files.
[*] Extracted 5 internal paths.
[*] Identified 3 different software versions

[*] Starting Metagoofil on example.org...
[*] Found 8 PDF files.
[*] Extracted 5 internal paths.
[*] Identified 3 different software versions

[*] Starting Metagoofil on example.org...
[*] Found 8 PDF files.
[*] Extracted 5 internal paths.
[*] Identified 3 different software versions

Aquí, el comando se centra solo en archivos PDF en example.org, limitando la búsqueda a 25 archivos. Este análisis puede revelar caminos internos y detalles de software usado por la organización.

Flag

Qué hace

-d

Especifica el dominio a analizar

-t

Define el tipo de archivo a buscar (pdf, docx, xlsx)

-l

Limita el número de resultados de búsqueda

-n

Número de documentos a analizar

-o

Directorio donde se guardará la salida

Caso de uso aplicado

Imagina que trabajas en una agencia de consultoría de seguridad digital y has sido contratado por una universidad regional que sospecha que información interna sensible podría estar expuesta a través de documentos públicos. El objetivo es descubrir posibles brechas de seguridad antes de que sean explotadas. Usando Metagoofil, descubres que varios documentos PDF publicados en su portal contienen rutas a servidores internos, como /intranet/university/admin. Este hallazgo permite a la universidad tomar medidas preventivas para asegurar su infraestructura digital, evitando posibles ataques por parte de actores maliciosos que pudieran aprovechar esta información.

Cómo la aplicamos en Tracewise

En Tracewise, Metagoofil se utiliza en la fase inicial de reconocimiento durante una investigación OSINT. Esta herramienta nos permite identificar rápidamente información estructural y operativa sobre la organización objetivo. A menudo, combinamos Metagoofil con herramientas de escaneo de seguridad como Nmap para validar la exposición de servidores o servicios que los metadatos puedan revelar. Los hallazgos obtenidos son cruciales para realizar un análisis de exposición digital detallado, facilitando la identificación de posibles vectores de ataque que podrían comprometer la seguridad de la organización. Este enfoque integral garantiza que no solo se detectan las vulnerabilidades, sino que también se contextualizan en un marco más amplio de seguridad operativa.

Tips y errores comunes

  • Verifica el tipo de archivo: Asegúrate de especificar correctamente el tipo de archivo con -t. Un error común es olvidar incluir el tipo de documento, lo que puede llevar a resultados incompletos.

  • Salida organizada: Utiliza la opción -o para organizar tus resultados en un directorio específico. Esto facilita el análisis posterior y asegura que no se pierda la información.

  • Revisión de permisos: Siempre revisa los permisos al instalar dependencias. La falta de permisos puede interrumpir el flujo de trabajo.

  • Limitación consciente: Usa las opciones de limitación -l y -n para controlar la cantidad de datos procesados, especialmente en dominios grandes, para evitar sobrecargar tu sistema.

Limitaciones y con qué se complementa

Aunque Metagoofil es potente para extraer metadatos, no escanea la infraestructura de red ni detecta servicios expuestos por sí misma. Para complementar su uso, herramientas como FOCA pueden ser útiles para un análisis más exhaustivo de metadatos a nivel de red. Para escaneos de seguridad y detección de vulnerabilidades, Nmap es una excelente herramienta complementaria, ya que permite identificar servicios y puertos abiertos que podrían estar relacionados con la información obtenida a través de Metagoofil.

Metagoofil es una herramienta esencial para descubrir y analizar metadatos en documentos públicos, revelando información crítica para tu organización. Úsala en nuestros servicios de Due Diligence Digital para identificar y mitigar riesgos de exposición de datos. Escríbenos.

© 2026 Tracewise™. Todos los derechos reservados.