Resources
20 sep 2026
Metagoofil: cómo extraer metadatos para investigar
Metagoofil es una herramienta OSINT que permite extraer metadatos de documentos públicos como PDF, Word y Excel en un dominio específico. Desarrollada por la comunidad de código abierto, revela información valiosa como nombres de usuario y rutas internas, útil para investigaciones de exposición digital.
Qué es Metagoofil y quién la mantiene
Metagoofil es una herramienta de código abierto diseñada para extraer metadatos de documentos públicos disponibles en un dominio específico. Estos metadatos pueden incluir información crítica como nombres de usuario, rutas de archivos, versiones de software e incluso correos electrónicos. Este tipo de datos es fundamental en investigaciones OSINT, ya que puede revelar detalles internos sobre la infraestructura de una organización. Metagoofil es mantenida por la comunidad de código abierto y se encuentra alojada en GitHub en el repositorio de opsdisk. A diferencia de otras herramientas en la misma categoría, como FOCA, que se centra más en la extracción exhaustiva de metadatos a nivel de red, Metagoofil se especializa en el análisis directo desde documentos alojados públicamente, lo que la hace más accesible para investigaciones iniciales sin necesidad de acceso interno.
Instalación de Metagoofil
Para instalar Metagoofil, necesitarás tener Python instalado en tu sistema, ya que está escrita en este lenguaje. Asegúrate de tener Python 3 y pip configurados. Aquí te dejamos los pasos para la instalación:
Clona el repositorio desde GitHub:
Navega al directorio del proyecto:
Instala las dependencias necesarias:
Un problema común es la falta de permisos al instalar las dependencias. Si encuentras este error, intenta ejecutar el comando pip con permisos de administrador o usando sudo en sistemas basados en UNIX.
Cómo se usa — ejemplos prácticos
Para utilizar Metagoofil, deberás especificar el dominio del cual deseas extraer los metadatos. Aquí mostramos dos ejemplos reales de uso:
Ejemplo 1: Extracción básica de metadatos de un dominio
Salidas aproximadas:
Este comando busca en el dominio example.com documentos PDF, DOCX y XLSX, limitando los resultados a los primeros 50 documentos y guardando la salida en el directorio /output. La salida muestra cuántos archivos se encontraron y el tipo de información extraída.
Ejemplo 2: Análisis avanzado con limitación de búsqueda
Salidas aproximadas:
Aquí, el comando se centra solo en archivos PDF en example.org, limitando la búsqueda a 25 archivos. Este análisis puede revelar caminos internos y detalles de software usado por la organización.
Flag | Qué hace |
|---|---|
-d | Especifica el dominio a analizar |
-t | Define el tipo de archivo a buscar (pdf, docx, xlsx) |
-l | Limita el número de resultados de búsqueda |
-n | Número de documentos a analizar |
-o | Directorio donde se guardará la salida |
Caso de uso aplicado
Imagina que trabajas en una agencia de consultoría de seguridad digital y has sido contratado por una universidad regional que sospecha que información interna sensible podría estar expuesta a través de documentos públicos. El objetivo es descubrir posibles brechas de seguridad antes de que sean explotadas. Usando Metagoofil, descubres que varios documentos PDF publicados en su portal contienen rutas a servidores internos, como /intranet/university/admin. Este hallazgo permite a la universidad tomar medidas preventivas para asegurar su infraestructura digital, evitando posibles ataques por parte de actores maliciosos que pudieran aprovechar esta información.
Cómo la aplicamos en Tracewise
En Tracewise, Metagoofil se utiliza en la fase inicial de reconocimiento durante una investigación OSINT. Esta herramienta nos permite identificar rápidamente información estructural y operativa sobre la organización objetivo. A menudo, combinamos Metagoofil con herramientas de escaneo de seguridad como Nmap para validar la exposición de servidores o servicios que los metadatos puedan revelar. Los hallazgos obtenidos son cruciales para realizar un análisis de exposición digital detallado, facilitando la identificación de posibles vectores de ataque que podrían comprometer la seguridad de la organización. Este enfoque integral garantiza que no solo se detectan las vulnerabilidades, sino que también se contextualizan en un marco más amplio de seguridad operativa.
Tips y errores comunes
Verifica el tipo de archivo: Asegúrate de especificar correctamente el tipo de archivo con
-t. Un error común es olvidar incluir el tipo de documento, lo que puede llevar a resultados incompletos.Salida organizada: Utiliza la opción
-opara organizar tus resultados en un directorio específico. Esto facilita el análisis posterior y asegura que no se pierda la información.Revisión de permisos: Siempre revisa los permisos al instalar dependencias. La falta de permisos puede interrumpir el flujo de trabajo.
Limitación consciente: Usa las opciones de limitación
-ly-npara controlar la cantidad de datos procesados, especialmente en dominios grandes, para evitar sobrecargar tu sistema.
Limitaciones y con qué se complementa
Aunque Metagoofil es potente para extraer metadatos, no escanea la infraestructura de red ni detecta servicios expuestos por sí misma. Para complementar su uso, herramientas como FOCA pueden ser útiles para un análisis más exhaustivo de metadatos a nivel de red. Para escaneos de seguridad y detección de vulnerabilidades, Nmap es una excelente herramienta complementaria, ya que permite identificar servicios y puertos abiertos que podrían estar relacionados con la información obtenida a través de Metagoofil.
Metagoofil es una herramienta esencial para descubrir y analizar metadatos en documentos públicos, revelando información crítica para tu organización. Úsala en nuestros servicios de Due Diligence Digital para identificar y mitigar riesgos de exposición de datos. Escríbenos.
