
أداة لتحميل واستخراج بيانات التعريف للمستندات من منظمة. يمكن استخدام هذه التقنية لتحديد: النطاقات، أسماء المستخدمين، أرقام البرامج/الإصدارات واصطلاحات التسمية.
PyMeta هي إعادة كتابة بلغة Python3 للأداة PowerMeta، التي أنشأها dafthack بلغة PowerShell. تستخدم استعلامات بحث مصممة خصيصًا لتحديد وتنزيل أنواع الملفات التالية (pdf, xls, xlsx, csv, doc, docx, ppt, pptx) من نطاق معين باستخدام كشط Google و Bing.
بمجرد التنزيل، يتم استخراج البيانات الوصفية من هذه الملفات باستخدام exiftool الخاص بـ Phil Harvey وإضافتها إلى تقرير .csv. بدلاً من ذلك، يمكن توجيه Pymeta إلى دليل لاستخراج البيانات الوصفية من الملفات التي تم تنزيلها يدويًا باستخدام وسيطة سطر الأوامر -dir. راجع قسم الاستخدام أو جميع الخيارات لمزيد من المعلومات.
البيانات الوصفية هي مكان شائع لمختبر الاختراق وفرق الأحمر للعثور على: النطاقات، حسابات المستخدمين، اصطلاحات التسمية، أرقام الإصدارات/البرامج، وأكثر!
Exiftool مطلوب ويمكن تثبيته باستخدام:
Ubuntu/Kali - apt-get install exiftool -y
Mac OS - brew install exiftool
قم بتثبيت أحدث إصدار ثابت من PyPi:
pip3 install pymetasec
أو، قم بتثبيت أحدث كود من GitHub:
git clone https://github.com/m8sec/pymeta
cd pymeta
python3 setup.py install
ابحث في Google و Bing عن ملفات داخل example.com واستخرج البيانات الوصفية إلى تقرير csv:
pymeta -d example.com
استخرج البيانات الوصفية من الملفات داخل الدليل المحدد وأنشئ تقرير csv:
pymeta -dir Downloads/
الخيارات:
-h, --help عرض رسالة المساعدة هذه والخروج
-T MAX_THREADS الحد الأقصى لعدد الخيوط لتنزيل الملفات (الافتراضي=5)
-t TIMEOUT أقصى مهلة زمنية لكل بحث (الافتراضي=8)
-j JITTER الارتعاش بين الطلبات (الافتراضي=1)
خيارات البحث:
-s ENGINE, --search ENGINE محرك البحث (الافتراضي='google,bing')
--file-type FILE_TYPE أنواع الملفات للبحث (الافتراضي=pdf,xls,xlsx,csv,doc,docx,ppt,pptx)
-m MAX_RESULTS أقصى عدد من النتائج لكل بحث نوع
خيارات الوكيل:
--proxy PROXY طلب وكيل (IP:Port)
--proxy-file PROXY تحميل الوكلاء من ملف للتدوير
خيارات الإخراج:
-o DWNLD_DIR المسار لإنشاء دليل التنزيلات (الافتراضي: ./)
-f REPORT_FILE اسم تقرير مخصص ("pymeta_report.csv")
خيارات الهدف:
-d DOMAIN النطاق المستهدف
-dir FILE_DIR دليل موجود مسبقًا للملف