
أداة استطلاع OSINT لاكتشاف الشبكات، وتعداد النطاقات الفرعية، وإثراء عناوين IP، وكشف الأسرار عبر سجلات الشهادات، وShodan، والبحث في أكواد GitHub—كل ذلك دون الحاجة إلى مفاتيح API.
Metabigor - قوة OSINT دون عناء مفاتيح API
يرسم Metabigor البنية التحتية لهدف ما دون أن يطلب منك التسجيل للحصول على مفتاح API واحد. النطاقات الشبكية، الشهادات، النطاقات ذات الصلة، المنافذ المكشوفة، موفرو CDN، وتسريبات الأكواد - كلها من مصادر مجانية، وكلها يمكن تمرير نتائجها إلى بعضها البعض.
npm install -g @j3ssie/metabigor # macOS, Linux, Windows
brew install j3ssie/tap/metabigor # macOS, Linux
كلاهما يوفّر نفس الملف الثنائي المُجهّز مسبقًا لمنصتك - دون الحاجة إلى سلسلة أدوات Go.
أو ابنِه من المصدر:
git clone https://github.com/j3ssie/metabigor.git
cd metabigor
make build # binary at ./bin/metabigor
أو حمّل ملفًا ثنائيًا من صفحة الإصدارات.
metabigor net AS13335 # network ranges behind an ASN
metabigor cert hackerone.com # subdomains from certificate logs
metabigor ip 1.1.1.1 # open ports and CVEs for an IP
metabigor related tesla.com # other domains the target owns
metabigor cdn --exclude -I ips.txt # candidate origin servers
تنطبق الاصطلاحات نفسها في كل مكان، فبمجرد أن تتعلّم أمرًا واحدًا ستعرفها كلها.
metabigor cert example.com # as an argument
metabigor cert example.com tesla.com # several arguments
metabigor cert -i example.com # with -i
metabigor cert -I domains.txt # from a file, one per line (# comments are ignored)
cat domains.txt | metabigor cert # on stdin
يمكن دمجها معًا، وتتم إزالة التكرارات من القائمة المدمجة:
metabigor cluster 1.1.1.1 -i 8.8.8.8 -I more-ips.txt
الوسائط هي أقصر طريق وتعمل على كل أمر. استخدم -i عندما قد يبدو الهدف بخلاف ذلك كخيار (flag)، أو عندما يبني سكربت الأمر نيابة عنك:
metabigor github -i "--endpoint-url"
metabigor net --input "$TARGET" -f json
تتم قراءة stdin فقط عندما لا يتم توفير هدف بأي طريقة أخرى، لذا فإن metabigor net AS13335 لا يعلق أبدًا في انتظار الإدخال داخل سكربت أو وظيفة CI.
يعمل -f/--format على كل أمر:
| الصيغة | ما ستحصل عليه | استخدمها من أجل |
|---|---|---|
text (الافتراضي) | أعمدة قابلة للقراءة | القراءة في الطرفية |
flat | القيمة الأساسية المجردة | تمريرها إلى أدوات أخرى |
json | كائن JSON واحد لكل سطر | jq، الأتمتة |
csv | صفوف تحت ترويسة واحدة | جداول البيانات والتقارير |
metabigor ip 1.1.1.0/28 # 1.1.1.1 | 80,443 | one.one.one.one
metabigor ip 1.1.1.0/28 -f flat # 1.1.1.1:80
metabigor ip 1.1.1.0/28 -f json # {"ip":"1.1.1.1","ports":[80,443],...}
metabigor ip 1.1.1.0/28 -f csv -o ports.csv
تذهب النتائج دائمًا إلى stdout والسجلات إلى stderr، لذا تبقى الأنابيب نظيفة في أي مستوى تسجيل.
يكتب -o النتائج إلى ملف أيضًا، ويستبدله ما لم تمرر --append. لا يُعاد كتابة الملف إلا عندما يكون هناك نتيجة للكتابة، لذا فإن أي تشغيل يفشل أو لا يعثر على شيء يُبقي النتائج السابقة سليمة.
metabigor net AS13335 -f flat | metabigor ip -f flat
metabigor related tesla.com -f flat | metabigor cert
cat domains.txt | dnsx -silent -resp-only | metabigor cdn --exclude
net - اكتشاف الشبكةاعثر على نطاقات CIDR الخاصة بـ ASN أو IP أو نطاق أو مؤسسة. يستخدم قاعدة البيانات غير المتصلة المرفقة.
metabigor net AS13335 # every CIDR announced by an ASN
metabigor net 1.1.1.1 --detail # which ASN owns this IP
metabigor net --org Cloudflare # search by company name
metabigor net --live tesla.com # query live sources instead of the local DB
metabigor net -I asn-list.txt -f csv -o ranges.csv
يُكتشف نوع الهدف تلقائيًا. يمكنك تجاوزه باستخدام --asn أو --ip أو --domain أو --org (خيارات متعارضة). يضيف --detail أعمدة ASN والمؤسسة والدولة.
cert - شفافية الشهاداتmetabigor cert hackerone.com # one domain per line
metabigor cert "HackerOne Inc" # search by organization
metabigor cert example.com --clean # strip the *. from wildcards
metabigor cert example.com --wildcard # only wildcard entries
metabigor cert example.com --detail # cert IDs, issuers, validity dates
metabigor cert tesla.com | dnsx -silent
ip - إثراء IP (Shodan InternetDB)metabigor ip 1.1.1.1 # ports, hostnames, CVEs
metabigor ip 1.1.1.0/28 # CIDRs expand to hosts
metabigor ip 1.1.1.0/28 -f flat # IP:PORT pairs
metabigor ip -I ips.txt -c 30 -f csv -o ports.csv
يتم تخطي عناوين IP التي لا تعرف عنها InternetDB شيئًا؛ مرر --all للاحتفاظ بها.
github - البحث في الأكواد (grep.app)metabigor github hackerone.com # repo and path per match
metabigor github tesla.com --subs # only subdomains found in matches
metabigor github "api_key=" --detail # show the matching code
metabigor github AKIA --pages 3 --detail
يتطلب Chrome أو Chromium - إذ يرد grep.app على عملاء HTTP العاديين بتحدي بوت.
تُنفَّذ عمليات البحث واحدة تلو الأخرى بغض النظر عن -c، احترامًا لحد معدل grep.app.
cluster - تجميع IPجمّع عناوين IP حسب ASN الذي يملكها، مع ترتيب أكبر التجميعات أولًا. يقبل عناوين IP أو CIDRs. يعمل دون اتصال.
cat ips.txt | metabigor cluster
metabigor cluster -I ips.txt -f csv -o clusters.csv
cat domains.txt | dnsx -silent -resp-only | metabigor cluster
related - اكتشاف النطاقات ذات الصلةmetabigor related hackerone.com # all sources
metabigor related tesla.com --sources crt
metabigor related tesla.com --sources crt,whois
المصادر: crt (crt.sh)، whois (WHOIS العكسي من viewdns.info)، analytics (معرفات Google Analytics / Tag Manager المشتركة)، أو all. تتم إزالة التكرارات من النتائج عبر المصادر، ويُوسم كل نتيجة بالمصدر الذي عثر عليها أولًا.
url - جمع URLs من أرشيفات الويبmetabigor url hackerone.com # every keyless source, subdomains included
metabigor url blog.hackerone.com --no-subs # one hostname only
metabigor url hackerone.com/reports # scope to a path prefix
metabigor url tesla.com --sources wayback,urlscan
metabigor url tesla.com --keywords '\.js(\?|$)' # JavaScript only
metabigor url tesla.com --blacklist default --no-params
metabigor url tesla.com -f flat | httpx