Resources
3 ago 2026
Recon-ng: qué es y cómo usarla para investigar
Recon-ng es un framework modular de reconocimiento web que automatiza la recopilación de información OSINT de múltiples fuentes. Desarrollado por Tim Tomes, facilita la identificación de subdominios, correos electrónicos y más, y se usa en investigaciones de seguridad para mapear la exposición digital.
Introducción a Recon-ng
Recon-ng es un framework modular de reconocimiento web, similar en estructura y uso a Metasploit, pero específicamente diseñado para operaciones de inteligencia de fuentes abiertas (OSINT). Desarrollado inicialmente por Tim Tomes, Recon-ng ha evolucionado hasta convertirse en una herramienta esencial en el arsenal de investigadores y profesionales de seguridad. La herramienta permite obtener información como nombres de usuario, subdominios, metadatos, correos electrónicos y más, a través de una amplia gama de módulos que interactúan con APIs de servicios populares en internet.
Lo que distingue a Recon-ng de otras herramientas de reconocimiento, como el popular "theHarvester", es su capacidad modular que permite cargar y ejecutar diferentes módulos de forma dinámica, así como su entorno de consola interactivo que facilita la automatización de tareas complejas de recolección de datos. Mientras que "theHarvester" se centra principalmente en la recopilación de correos electrónicos, IPs y subdominios, Recon-ng ofrece una plataforma más integral y flexible para la exploración de fuentes OSINT.
Instalación de Recon-ng
Para instalar Recon-ng, necesitarás tener Python instalado en tu sistema, ya que la herramienta está escrita en este lenguaje. A continuación, se presentan los pasos de instalación:
Clona el repositorio oficial de GitHub:
Navega al directorio de la herramienta:
Instala las dependencias necesarias usando pip:
Algunos módulos de Recon-ng requieren configuraciones adicionales, como la inserción de claves API para acceder a ciertas fuentes de datos. Es recomendable revisar la documentación de cada módulo para obtener instrucciones específicas.
Un problema común durante la instalación es la falta de permisos adecuados para instalar dependencias globalmente. Puedes resolver esto ejecutando los comandos con sudo, o utilizando un entorno virtual de Python para evitar conflictos.
Cómo se usa Recon-ng: Ejemplos prácticos
Una vez instalada, puedes iniciar Recon-ng ejecutando el script principal:
Ejemplo 1: Recolección de subdominios
Para obtener subdominios de un dominio específico, puedes usar el módulo recon/domains-hosts/brute_hosts:
Salida de ejemplo:
Este comando identifica subdominios potenciales de example.com, lo que puede ser crucial en la identificación de superficies de ataque adicionales.
Ejemplo 2: Búsqueda de correos electrónicos asociados
Usando el módulo recon/contacts-contacts/pgp_search, puedes encontrar direcciones de correo electrónico asociadas a un dominio:
Salida de ejemplo:
Estos resultados permiten mapear las posibles personas de contacto o responsables técnicos de un dominio objetivo.
Flag | Qué hace |
|---|---|
| Selecciona un módulo para usar. |
| Configura una opción específica para el módulo en uso. |
| Ejecuta el módulo seleccionado con las configuraciones aplicadas. |
| Muestra todos los módulos disponibles en la herramienta. |
| Muestra las opciones configurables para el módulo actual. |
Caso de uso aplicado
Imagina una firma de ciberseguridad especializada en el sector de telecomunicaciones que busca identificar posibles exposiciones de infraestructura para un cliente, "TelcoLatam". El objetivo es detectar subdominios olvidados o mal configurados que podrían ser explotados. Usando Recon-ng, se descubren subdominios como vpn.telcolatam.com, que resulta ser un viejo servidor de acceso remoto aún accesible desde internet. Este hallazgo permite a la firma alertar al cliente sobre una potencial brecha de seguridad que, de no ser mitigada, podría facilitar un acceso no autorizado a su red interna.
Implementación en Tracewise
En Tracewise, Recon-ng se emplea en la fase inicial de reconocimiento durante investigaciones OSINT. Su capacidad de automatizar la recopilación de datos desde múltiples fuentes es complementaria a herramientas como Maltego para el análisis y visualización de relaciones. Al identificar subdominios o correos electrónicos expuestos, se puede proceder a un análisis más profundo, evaluando la exposición digital del objetivo.
Esta herramienta es invaluable para nuestro servicio de Análisis de Exposición Digital, donde se requiere un mapeo preciso de la presencia online de entidades y personas, permitiendo a nuestros analistas priorizar áreas de riesgo potencial y tomar decisiones informadas.
Tips y errores comunes
Configura las API keys correctamente: Muchos módulos requieren API keys para funcionar. Asegúrate de configurarlas antes de ejecutar los módulos.
Utiliza entornos virtuales de Python: Esto evita conflictos de dependencias y mantiene tu instalación limpia.
Revisa la documentación de los módulos: No todos los módulos se comportan igual; siempre consulta su documentación para comprender sus capacidades y limitaciones.
Mantén la herramienta actualizada: Recon-ng es un proyecto activo, por lo que es crucial mantener tu copia al día para aprovechar las últimas características y correcciones de errores.
Mantener las API keys correctamente configuradas es esencial para obtener resultados precisos con Recon-ng.
Limitaciones y herramientas complementarias
Aunque Recon-ng es potente, no es una herramienta exhaustiva para todas las necesidades de OSINT. Su enfoque es principalmente en la recolección de información estructurada desde fuentes específicas, y no cubre áreas como el análisis profundo de redes sociales o la visualización avanzada de datos. Herramientas como Maltego pueden complementar a Recon-ng al proporcionar capacidades de visualización gráfica y análisis de relaciones más complejas.
Para el análisis de metadatos en documentos, FOCA es una alternativa excelente, enfocándose en la extracción de información incrustada en archivos, lo que Recon-ng no aborda directamente.
Si buscas mapear la exposición digital de tu empresa y detectar vulnerabilidades potenciales, nuestro servicio de Investigación OSINT puede ayudarte a sacar el máximo provecho de herramientas como Recon-ng. Escríbenos para más información.
