> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/metodologias-de-evaluacion/recopilacion-de-informacion/recopilacion-pasiva-de-informacion/recoleccion-de-correo-electronico-con-theharvester.md).

# Recolección de correo electrónico con theHarvester

## 🌐 `theHarvester`

#### 📌 ¿Qué es?

`theHarvester` es una herramienta de **recolección pasiva de información** (OSINT) que permite obtener **correos electrónicos, dominios, subdominios, hosts, y nombres de empleados** asociados a una organización, **sin generar ruido directo** en los servidores del objetivo.

> 📦 Incluida en Kali Linux por defecto.

***

### 🧠 ¿Para qué sirve?

* Ideal para la **fase de reconocimiento** en un pentest.
* Recolecta info pública desde buscadores y fuentes OSINT.
* Útil para **ataques dirigidos (spear phishing)**, ingeniería social o recolección de infraestructura.

***

### 🔍 ¿Qué fuentes usa?

Algunas fuentes que puede consultar:

| Fuente                   | Qué obtiene                                   |
| ------------------------ | --------------------------------------------- |
| Google, Bing, DuckDuckGo | Correos, dominios, subdominios                |
| Hunter.io                | Correos y contactos corporativos              |
| Shodan                   | IPs y puertos abiertos de subdominios         |
| crt.sh                   | Subdominios por certificados SSL              |
| GitHub                   | Archivos que contengan mails o nombres        |
| LinkedIn                 | Nombres de empleados (*requiere API externa*) |

***

### 🛠️ ¿Cómo se usa?

```bash
theHarvester -d target.com -b [método]
```

#### Ejemplos:

Buscar con Bing:

```bash
theHarvester -d target.com -b bing
```

Buscar con Google:

```bash
theHarvester -d target.com -b google
```

Buscar usando múltiples fuentes:

```bash
theHarvester -d target.com -b all
```

Guardar resultados en un archivo HTML:

```bash
theHarvester -d target.com -b google -f informe
```

💡 Esto generará `informe.xml` y `informe.html`.

***

### 🎯 ¿Qué puedes encontrar?

* **Correos corporativos filtrados:**\
  Ej: `admin@target.com`, `soporte@target.com`
* **Subdominios olvidados o útiles:**\
  Ej: `dev.target.com`, `vpn.target.com`
* **Nombres de empleados (con LinkedIn/Hunter):**\
  Usables para campañas de phishing o bruteforce selectivo
* **IPs públicas con servicios:**\
  Especialmente útil si se usa Shodan o DNS bruteforce
