Aviso de seguridad y exención de responsabilidad: Esta práctica usa herramientas que pueden ser detectados como potencialmente peligrosos por los sistemas de seguridad. Se recomienda realizar las pruebas en entornos controlados y mantener el antivirus actualizado. El uso de este material fuera de un ámbito estrictamente educativo o para fines ilícitos es responsabilidad exclusiva del usuario. Mirpas.com declina toda responsabilidad por los daños informáticos, pérdidas de información o consecuencias legales derivadas del mal uso de estos archivos.

TheHarvester.

Esta herramienta desarrollada por Christian Martorella viene integrada por defecto en kali linux. Sino te lo puedes bajar desde el repositorio anterior del desarrollador.

Intefaz de theHarvester

TheHarvester buscará entre diversas fuentes.

TheHarvester buscará entre diversas fuentes que agregemos para recopilar nombres, direcciones de correo, dominios, direcciones IP, webs relacionadas, etc. También permite sacar capturas de pantalla y realizar enumeración por fuerza bruta del DNS.

El problema de usar theHarvester es que los navegadores hacen cambios continuos en la forma de bloquear el tráfico automatizado como el que hace theHarvester. Por ello cada vez se usa más el API Key con lo que necesitarías una clave para ser consultados dichos navegadores.

Para hacer un escaneo básico sin necesidad de API Key, usa este comando:

theHarvester -d dominio -b all

NOTA: Sustituye dominio por la página en cuentión.

Yo por ejemplo, lo uso en mi web y me devuelve casi los resultados que ya sabía de mi consulta nslookup anterior.

Resultado en theHarvester

TheHarvester devolverá resultados básicos sin API Key de los navegadores.

Claves de API.
Para obtener mejores resultados de búsqueda necesitamos configurar las API Key de los buscadores. La mayoría serán gratuitos, pero puede ser que tengas que registrarte para que el navegador te permita utilizar su API Key. Los navegadores en los que seguramente tengas que usar una API KEY serán:

● Google.
● Bing.
● Yahoo.
● Shodan.
● Censys.
● VirusTotal.
● Hunter.

Es posible que la lista de navegadores aumente y necesites insertar la API KEY en tu archivo de configuración en theHarvester. Para actualizar dicho archivo habre la siguiente dirección de tu kali Linux:

nano /etc/theHarvester/api-keys.yaml

Y dentro del archivo .yaml escribirás las claves APIs de los navegadores soportados.

Google: key: "TU_API_KEY_DE_GOOGLE" Shodan: key: "TU_API_KEY_DE_SHODAN" Virustotal: key: "TU_API_KEY_DE_VIRUSTOTAL" hunter: key: "TU_API_KEY_DE_HUNTER" #.... etc, etc. Console

Navegadores gratuitos.
Este producto te permite escoger navegadores gratuitos sin depender de su API. Vamos a hacer una interrogación al servicio API de la siguiente forma:

# Lista completa de motores: theHarvester -h Console
Buscadores mostrados en la ayuda theHarvester

Aquí se muestran todos los buscadores con y sin API.

Recuerda que con versiones superiores de theHarvester, puede que se requieran nuevas APIs en otros buscadores. A continuación te muestro la lista de navegadores que funcionan sin API (en el momento de hacer ésta clase en septiembre de 2026):

● baidu - Buscador chino.
● certspotter - Certificados SSL.
● chaos - ProjectDiscovery (gratuito).
● commoncrawl - Datos de web scraping.
● crtsh - Certificados (Excelente para subdominios).
● duckduckgo - Buscador privado.
● hackertarget - Subdominios.
● otx - Open Threat Exchange.
● rapiddns - DNS.
● robtex - DNS. ● threatcrowd - OSINT (puede estar caído).
● urlscan - Escaneo de URLs (con límites).
● waybackarchive - Archivo de páginas web.
● yahoo - Buscador (con límites).

El resto de navegadores requieren de una API de registro (incluso de pago).

Por lo que podemos realizar el escaneo solo con navegadores gratuitos, como te muestro a continuación:

theHarvester -d microsoft.com -l 500 -b baidu,certspotter,chaos,commoncrawl,crtsh,duckduckgo,hackertarget,otx,rapiddns,robtex,urlscan,waybackarchive,yahoo
Buscadores gratuitos en theHarvester

Realizamos la búsqueda con navegadores gratuitos.

Empezará a escanear los recursos que tiene el sitio de destino y te devolverá información que se encuentre en internet, mediante diferentes navegadores. Como mirpas.com está bien configurado, nos devuelve la misma información que obtuvimos mediante el nslookup anterior.

Resumen general.
TheHarvester es una herramienta de OSINT (Open Source Intelligence) para recolectar información de dominios como subdominios, direcciones de email, hosts e información de empleados. La sintaxis básica de uso es:

# Sintaxis básica de theHarvester: theHarvester -d DOMINIO -b FUENTES -l LIMITE Console
Parámetro
Descripción
Ejemplo
Parámetro -d
Descripción Dominio o empresa objetivo a investigar
Ejemplo -d microsoft.com
Parámetro -b
Descripción Fuentes de búsqueda (ej: google, shodan, crtsh)
Ejemplo -b google,shodan,crtsh
Parámetro -l
Descripción Límite de resultados a obtener
Ejemplo -l 500
Parámetro -r
Descripción Realiza resolución DNS de los subdominios encontrados
Ejemplo -r
Parámetro -t
Descripción Verifica posibles ataques de takeover en subdominios
Ejemplo -t
Parámetro -f
Descripción Guarda los resultados en archivos XML y JSON
Ejemplo -f resultados
Parámetro -q
Descripción Modo silencioso (oculta advertencias de API keys)
Ejemplo -q
Parámetro -p
Descripción Usa proxies para las peticiones (configurar en proxies.yaml)
Ejemplo -p
Parámetro -n
Descripción Realiza búsqueda DNS inversa de IPs encontradas
Ejemplo -n
Parámetro -c
Descripción Realiza fuerza bruta DNS sobre el dominio
Ejemplo -c -w wordlist.txt
Parámetro -a
Descripción Escanea endpoints de API en los dominios encontrados
Ejemplo -a
Parámetro -s
Descripción Usa Shodan para consultar los hosts descubiertos
Ejemplo -s
Parámetro -S
Descripción Inicia la búsqueda desde el resultado número X
Ejemplo -S 100
Parámetro -e
Descripción Especifica un servidor DNS para las consultas
Ejemplo -e 8.8.8.8
Parámetro -w
Descripción Especifica una wordlist para escaneo de endpoints
Ejemplo -w wordlist.txt
Parámetro --screenshot
Descripción Toma capturas de pantalla de los dominios resueltos
Ejemplo --screenshot capturas/

A continuación te muestro algunos ejemplos rápidos.

BÚSQUEDA BÁSICA (UNA FUENTE).

# Sintaxis básica de theHarvester: theHarvester -d objetivo.com -b duckduckgo Console

MULTIPLES FUENTES.

# Sintaxis básica de theHarvester: theHarvester -d objetivo.com -b crtsh,hackertarget,otx Console

TODAS LAS FUENTES (SOLO LAS QUE FUNCIONAN).

# Sintaxis básica de theHarvester: theHarvester -d objetivo.com -b all -q Console

CON LÍMITES DE RESULTADOS.

# Sintaxis básica de theHarvester: theHarvester -d objetivo.com -l 1000 -b duckduckgo Console

RESOLUCIÓN DE DNS DE RESULTADOS.

# Sintaxis básica de theHarvester: theHarvester -d objetivo.com -b crtsh -r Console

GUARDAR EL RESULTADO EN UN ARCHIVO.

# Sintaxis básica de theHarvester: theHarvester -d objetivo.com -b crtsh,hackertarget -f microsoft_results.xml Console

BÚSQUEDA DE SUBDOMINIOS + TAKEOVER.

# Sintaxis básica de theHarvester: theHarvester -d objetivo.com -b crtsh,dnsdumpster -t Console

ESCANEO COMPLETO DE SUBDOMINIOS.

# Sintaxis básica de theHarvester: theHarvester -d objetivo.com -b crtsh,dnsdumpster,hackertarget,rapiddns,urlscan -r -t -f subdominios.xml Console

BÚSQUEDA DE EMAIL (CON API CONFIGURADA).

# Sintaxis básica de theHarvester: theHarvester -d objetivo.com -b hunter -l 1000 Console

MODO SIGILOSO.

# Sintaxis básica de theHarvester: theHarvester -d objetivo.com -b crtsh,duckduckgo -q Console

Recuerda que esta herramienta dejará un rastro en los servidores del objetivo ya que es una herramienta que pregunta a servicios diferentes de cada servidor, por lo que podrían bloquear tu IP. Para evitar que se bloquee tu IP usa el atributo proxie (-p) y sobre todo respeta los límites de ratio de cada fuente gratuita.

Comparte este conocimiento en redes sociales