🕵️‍♂️ Recon-ng

Framework profesional de recolección de información (OSINT)

🧠 ¿Qué es Recon-ng?

Recon-ng es un framework de recolección de información escrita en Python, diseñado para facilitar la fase de reconocimiento pasivo en auditorías de seguridad o pentesting. Tiene una estructura modular y una interfaz muy similar a Metasploit, lo cual permite una experiencia poderosa, automatizada y escalable para realizar investigaciones OSINT.


🧰 Características clave

  • Interfaz de línea de comandos intuitiva y profesional.

  • Modularidad: cientos de módulos disponibles para diferentes fuentes y tareas.

  • Integración con APIs de terceros (Shodan, VirusTotal, Censys, HaveIBeenPwned, etc.).

  • Exportación de resultados en formatos como CSV, JSON, HTML.

  • Base de datos interna para almacenar los datos recolectados.

  • Automatización de tareas repetitivas.

  • Capacidad de scripting mediante workspaces y comandos.


🧱 ¿Cómo está compuesto?

Recon-ng se estructura en varios componentes principales:

Componente
Función

Modules

Recolectan datos desde diferentes fuentes públicas.

Workspace

Separación lógica de proyectos o auditorías.

Database

Base de datos SQLite interna para guardar los datos recolectados.

Keys

Gestión de claves API para los módulos que requieren autenticación.

Reporting

Generación de reportes en distintos formatos.


🛠️ Instalación


🧪 Ejemplo de uso básico


🔐 Integración con APIs

Puedes añadir tus claves API para usar módulos más avanzados:

Algunos servicios compatibles:

  • Shodan

  • Bing API

  • Censys

  • VirusTotal

  • HaveIBeenPwned

  • GitHub

  • WhoisXML API


📦 Casos de uso

  • Recolección de subdominios.

  • Enumeración de correos electrónicos.

  • Descubrimiento de usuarios.

  • Identificación de hosts y servicios.

  • Apoyo en campañas de spear phishing y red teaming.


🛡️ ¿Por qué usar Recon-ng?

  • Profesional y ampliamente usado por pentesters y analistas OSINT.

  • Permite documentar todo el proceso de recolección.

  • Automatiza tareas que en otras herramientas son manuales.

  • Ideal para auditorías en entornos corporativos.

Last updated