Resources

3 ago 2026

Recon-ng: qué es y cómo usarla para investigar

Recon-ng es un framework modular de reconocimiento web que automatiza la recopilación de información OSINT de múltiples fuentes. Desarrollado por Tim Tomes, facilita la identificación de subdominios, correos electrónicos y más, y se usa en investigaciones de seguridad para mapear la exposición digital.

Introducción a Recon-ng

Recon-ng es un framework modular de reconocimiento web, similar en estructura y uso a Metasploit, pero específicamente diseñado para operaciones de inteligencia de fuentes abiertas (OSINT). Desarrollado inicialmente por Tim Tomes, Recon-ng ha evolucionado hasta convertirse en una herramienta esencial en el arsenal de investigadores y profesionales de seguridad. La herramienta permite obtener información como nombres de usuario, subdominios, metadatos, correos electrónicos y más, a través de una amplia gama de módulos que interactúan con APIs de servicios populares en internet.

Lo que distingue a Recon-ng de otras herramientas de reconocimiento, como el popular "theHarvester", es su capacidad modular que permite cargar y ejecutar diferentes módulos de forma dinámica, así como su entorno de consola interactivo que facilita la automatización de tareas complejas de recolección de datos. Mientras que "theHarvester" se centra principalmente en la recopilación de correos electrónicos, IPs y subdominios, Recon-ng ofrece una plataforma más integral y flexible para la exploración de fuentes OSINT.

Instalación de Recon-ng

Para instalar Recon-ng, necesitarás tener Python instalado en tu sistema, ya que la herramienta está escrita en este lenguaje. A continuación, se presentan los pasos de instalación:

  1. Clona el repositorio oficial de GitHub:

    git clone https://github.com/lanmaster53/recon-ng.git
    git clone https://github.com/lanmaster53/recon-ng.git
    git clone https://github.com/lanmaster53/recon-ng.git
  2. Navega al directorio de la herramienta:

    cd recon-ng
    cd recon-ng
    cd recon-ng
  3. Instala las dependencias necesarias usando pip:

    pip install -r REQUIREMENTS
    pip install -r REQUIREMENTS
    pip install -r REQUIREMENTS

Algunos módulos de Recon-ng requieren configuraciones adicionales, como la inserción de claves API para acceder a ciertas fuentes de datos. Es recomendable revisar la documentación de cada módulo para obtener instrucciones específicas.

Un problema común durante la instalación es la falta de permisos adecuados para instalar dependencias globalmente. Puedes resolver esto ejecutando los comandos con sudo, o utilizando un entorno virtual de Python para evitar conflictos.

Cómo se usa Recon-ng: Ejemplos prácticos

Una vez instalada, puedes iniciar Recon-ng ejecutando el script principal:

python3 recon-ng
python3 recon-ng
python3 recon-ng

Ejemplo 1: Recolección de subdominios

Para obtener subdominios de un dominio específico, puedes usar el módulo recon/domains-hosts/brute_hosts:

> use recon/domains-hosts/brute_hosts
> set source example.com
> run
> use recon/domains-hosts/brute_hosts
> set source example.com
> run
> use recon/domains-hosts/brute_hosts
> set source example.com
> run

Salida de ejemplo:

[+] example.com - Found 3 subdomains:
  - sub1.example.com
  - sub2.example.com
  - sub3.example.com
[+] example.com - Found 3 subdomains:
  - sub1.example.com
  - sub2.example.com
  - sub3.example.com
[+] example.com - Found 3 subdomains:
  - sub1.example.com
  - sub2.example.com
  - sub3.example.com

Este comando identifica subdominios potenciales de example.com, lo que puede ser crucial en la identificación de superficies de ataque adicionales.

Ejemplo 2: Búsqueda de correos electrónicos asociados

Usando el módulo recon/contacts-contacts/pgp_search, puedes encontrar direcciones de correo electrónico asociadas a un dominio:

> use recon/contacts-contacts/pgp_search
> set domain example.com
> run
> use recon/contacts-contacts/pgp_search
> set domain example.com
> run
> use recon/contacts-contacts/pgp_search
> set domain example.com
> run

Salida de ejemplo:

[+] Found email: admin@example.com
[+] Found email: contact@example.com
[+] Found email: admin@example.com
[+] Found email: contact@example.com
[+] Found email: admin@example.com
[+] Found email: contact@example.com

Estos resultados permiten mapear las posibles personas de contacto o responsables técnicos de un dominio objetivo.

Flag

Qué hace

use <module>

Selecciona un módulo para usar.

set <option> <value>

Configura una opción específica para el módulo en uso.

run

Ejecuta el módulo seleccionado con las configuraciones aplicadas.

show modules

Muestra todos los módulos disponibles en la herramienta.

show options

Muestra las opciones configurables para el módulo actual.

Caso de uso aplicado

Imagina una firma de ciberseguridad especializada en el sector de telecomunicaciones que busca identificar posibles exposiciones de infraestructura para un cliente, "TelcoLatam". El objetivo es detectar subdominios olvidados o mal configurados que podrían ser explotados. Usando Recon-ng, se descubren subdominios como vpn.telcolatam.com, que resulta ser un viejo servidor de acceso remoto aún accesible desde internet. Este hallazgo permite a la firma alertar al cliente sobre una potencial brecha de seguridad que, de no ser mitigada, podría facilitar un acceso no autorizado a su red interna.

Implementación en Tracewise

En Tracewise, Recon-ng se emplea en la fase inicial de reconocimiento durante investigaciones OSINT. Su capacidad de automatizar la recopilación de datos desde múltiples fuentes es complementaria a herramientas como Maltego para el análisis y visualización de relaciones. Al identificar subdominios o correos electrónicos expuestos, se puede proceder a un análisis más profundo, evaluando la exposición digital del objetivo.

Esta herramienta es invaluable para nuestro servicio de Análisis de Exposición Digital, donde se requiere un mapeo preciso de la presencia online de entidades y personas, permitiendo a nuestros analistas priorizar áreas de riesgo potencial y tomar decisiones informadas.

Tips y errores comunes

  • Configura las API keys correctamente: Muchos módulos requieren API keys para funcionar. Asegúrate de configurarlas antes de ejecutar los módulos.

  • Utiliza entornos virtuales de Python: Esto evita conflictos de dependencias y mantiene tu instalación limpia.

  • Revisa la documentación de los módulos: No todos los módulos se comportan igual; siempre consulta su documentación para comprender sus capacidades y limitaciones.

  • Mantén la herramienta actualizada: Recon-ng es un proyecto activo, por lo que es crucial mantener tu copia al día para aprovechar las últimas características y correcciones de errores.

Mantener las API keys correctamente configuradas es esencial para obtener resultados precisos con Recon-ng.

Limitaciones y herramientas complementarias

Aunque Recon-ng es potente, no es una herramienta exhaustiva para todas las necesidades de OSINT. Su enfoque es principalmente en la recolección de información estructurada desde fuentes específicas, y no cubre áreas como el análisis profundo de redes sociales o la visualización avanzada de datos. Herramientas como Maltego pueden complementar a Recon-ng al proporcionar capacidades de visualización gráfica y análisis de relaciones más complejas.

Para el análisis de metadatos en documentos, FOCA es una alternativa excelente, enfocándose en la extracción de información incrustada en archivos, lo que Recon-ng no aborda directamente.

Si buscas mapear la exposición digital de tu empresa y detectar vulnerabilidades potenciales, nuestro servicio de Investigación OSINT puede ayudarte a sacar el máximo provecho de herramientas como Recon-ng. Escríbenos para más información.

© 2026 Tracewise™. Todos los derechos reservados.