~ / blog / pentesting
KALI

Metadatos que te delatan

Cada archivo que una empresa publica lleva metadatos ocultos: quién lo creó, con qué software, y a veces hasta rutas internas y nombres de usuario.

exiftool los extrae de un PDF, una foto o un documento. Descargas los archivos públicos de una web, les sacas los metadatos, y ya tienes nombres de usuario reales para un ataque.

Antes de publicar algo, límpialo.

# los comandos

kali@kali:~$ exiftool informe.pdf | grep -Ei 'author|creator|producer'copiar
Author : jperez
Creator : Microsoft Word
Company : Empresa SA
kali@kali:~$ exiftool foto.jpg | grep -Ei 'gps|make|model'copiar
GPS Position : 4.6 N, 74.0 W
Camera Model : iPhone 14
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.