Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PowerMeta — PowerMeta durchsucht mithilfe speziell erstellter Google- und Bing-Suchen nach öffentlich verfügbaren Dateien, die auf verschiedenen Websites für eine bestimmte Domain gehostet werden. Anschließend ermöglicht es das Herunterladen dieser Dateien von der Ziel-Domain. Nach dem Abrufen der Dateien können die zugehörigen Metadaten von PowerMeta analysiert werden. Einige interessante Dinge, die häufig in Metadaten gefunden werden, sind Benutzernamen, Domains, Softwaretitel und Computernamen. | Kitploit
Tools/GitHubGitHub/dafthack/powermeta
OSINT (Open-Source-Intelligence)AufklärungInformationsbeschaffung
GitHubdafthack/powermeta

PowerMeta

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

PowerMeta durchsucht mithilfe speziell erstellter Google- und Bing-Suchen nach öffentlich verfügbaren Dateien, die auf verschiedenen Websites für eine bestimmte Domain gehostet werden. Anschließend ermöglicht es das Herunterladen dieser Dateien von der Ziel-Domain. Nach dem Abrufen der Dateien können die zugehörigen Metadaten von PowerMeta analysiert werden. Einige interessante Dinge, die häufig in Metadaten gefunden werden, sind Benutzernamen, Domains, Softwaretitel und Computernamen.

580120vor 1 JahrVon Kitploit geprüft
Teilen

PowerMeta

PowerMeta sucht nach öffentlich zugänglichen Dateien, die auf verschiedenen Websites für eine bestimmte Domain gehostet werden, und verwendet dafür speziell angefertigte Google- und Bing-Suchen. Anschließend können diese Dateien von der Zieldomain heruntergeladen werden. Nach dem Abruf der Dateien kann die mit ihnen verbundene Metadaten von PowerMeta analysiert werden. Einige interessante Dinge, die häufig in Metadaten gefunden werden, sind Benutzernamen, Domains, Softwaretitel und Computernamen.

Öffentliche Dateisuche

Für viele Organisationen ist es üblich, öffentlich zugängliche Dateien auf ihren externen Websites zu finden. Oft enthalten diese Dateien sensible Informationen, die für einen Angreifer von Nutzen sein könnten, wie Benutzernamen, Domains, Softwaretitel oder Computernamen. PowerMeta durchsucht sowohl Bing als auch Google nach Dateien auf einer bestimmten Domain mit Suchstrings wie „site:targetdomain.com filetype:pdf“. Standardmäßig sucht es nach „pdf, docx, xlsx, doc, xls, pptx und ppt“.

Metadatenextraktion

PowerMeta verwendet Exiftool von Phil Harvey, um Metadaten aus Dateien zu extrahieren. Wenn Sie die Binärdatei direkt von seiner Website herunterladen möchten, anstatt die aus diesem Repository zu verwenden, finden Sie sie hier: http://www.sno.phy.queensu.ca/~phil/exiftool/. Stellen Sie einfach sicher, dass sich die ausführbare Datei von exiftool im selben Verzeichnis wie PowerMeta.ps1 befindet, wenn sie ausgeführt wird. Standardmäßig werden nur die Felder „Author“ und „Creator“ extrahiert, da diese häufig Benutzernamen enthalten. Es können jedoch alle Metadaten von Dateien extrahiert werden, indem PowerMeta das Flag -ExtractAllToCsv übergeben wird.

Voraussetzungen

PowerShell Version 3.0 oder höher

Verwendung

Google-API

Die Anti-Bot-Schutzmaßnahmen von Google sind inzwischen extrem aggressiv, sodass es fast unmöglich ist, Ergebnisse direkt zu scrapen. Daher können Sie mit PowerMeta.ps1 gemischte Ergebnisse erzielen. Die einfachste Lösung, um dies zu umgehen, ist die Verwendung der Google-API. Ich habe hier ein neues Skript namens „PowerMeta-API.ps1“ hinzugefügt, das genau das tut.

Hier Schritt-für-Schritt-Anleitung:

Schritt 1: Google Cloud-Projekt erstellen

  • Gehen Sie zur Google Cloud Console (https://cloud.google.com/)
  • Melden Sie sich mit einem Google-Konto an
  • Klicken Sie auf „Select a project“ → „New Project“
  • Geben Sie einen Projektnamen ein (z. B. „PowerMeta-API“)
  • Klicken Sie auf „Create“

Schritt 2: Custom Search API aktivieren

  • Gehen Sie in Ihrem Projekt zu „APIs & Services“ → „Library“
  • Suchen Sie nach „Custom Search API“
  • Klicken Sie darauf und drücken Sie „Enable“

Schritt 3: API-Schlüssel erstellen

  • Gehen Sie zu „APIs & Services“ → „Credentials“
  • Klicken Sie auf „Create Credentials“ → „API Key“
  • Kopieren Sie Ihren API-Schlüssel (Sie werden ihn benötigen)

Schritt 4: Benutzerdefinierte Suchmaschine erstellen

  • Gehen Sie zur Google Programmable Search Engine (https://programmablesearchengine.google.com)
  • Klicken Sie auf „Add a search engine“
  • Geben Sie einen beliebigen Namen ein (z. B. „PowerMeta Search“)
  • Wählen Sie bei „Sites to search“ die Option „Search the entire web“
  • Klicken Sie auf „Create“
  • Kopieren Sie Ihre Search Engine ID (sieht aus wie: 94e6b2cd62344413c)

Führen Sie es aus mit:

root@kitploit:~
.\PowerMeta-API.ps1 -TargetDomain "targetdomain.com" -ApiKey "<API key>" -SearchEngineId "<search engine ID>" -ExtractAllToCsv allmetadata.csv

Nicht-API PowerMeta-Anleitung

Modul importieren

root@kitploit:~
C:\> powershell.exe -exec bypass
PS C:\> Import-Module PowerMeta.ps1

Grundlegende Suche

Dieser Befehl initiiert Google- und Bing-Suchen nach Dateien in der Domain „targetdomain.com“, die mit einer Dateierweiterung von pdf, docx, xlsx, doc, xls, pptx oder ppt enden. Sobald die Liste erstellt wurde, wird der Benutzer gefragt, ob er die Dateien von der Zieldomain herunterladen möchte. Nach dem Herunterladen der Dateien wird erneut zur Extraktion von Metadaten aus diesen Dateien aufgefordert.

root@kitploit:~
PS C:\> Invoke-PowerMeta -TargetDomain targetdomain.com

Dateitypen ändern und automatisches Herunterladen und Extrahieren

Dieser Befehl initiiert Google- und Bing-Suchen nach Dateien in der Domain „targetdomain.com“, die mit einer Dateierweiterung von pdf oder xml enden. Anschließend werden sie automatisch von der Zieldomain heruntergeladen und Metadaten extrahiert.

root@kitploit:~
PS C:\> Invoke-PowerMeta -TargetDomain targetdomain.com -FileTypes "pdf, xml" -Download -Extract

Herunterladen von Dateien aus einer Liste

Dieser Befehl initiiert Google- und Bing-Suchen nach Dateien in der Domain „targetdomain.com“, die mit einer Dateierweiterung von pdf, docx, xlsx, doc, xls, pptx oder ppt enden, und schreibt die gefundenen Dateilinks in eine Datei namens „target-domain-links.txt“.

root@kitploit:~
PS C:\> Invoke-PowerMeta -TargetDomain targetdomain.com -TargetFileList target-domain-links.txt

Alle Metadaten extrahieren und Seitensuche begrenzen

Dieser Befehl initiiert Google- und Bing-Suchen nach Dateien in der Domain „targetdomain.com“, die mit einer Dateierweiterung von pdf, docx, xlsx, doc, xls, pptx oder ppt enden, durchsucht jedoch nur die ersten beiden Seiten. Alle Metadaten (nicht nur die Standardfelder) werden in einer CSV-Datei namens all-target-metadata.csv gespeichert.

root@kitploit:~
PS C:\> Invoke-PowerMeta -TargetDomain targetdomain.com -MaxSearchPages 2 -ExtractAllToCsv all-target-metadata.csv

Metadaten aus Dateien in einem Verzeichnis extrahieren

Dieser Befehl extrahiert einfach alle Metadaten aus allen Dateien im Ordner „\2017-03-031-144953\“ und speichert sie in einer CSV-Datei namens all-target-metadata.csv

root@kitploit:~
PS C:\> ExtractMetadata -OutputDir .\2017-03-031-144953\ -ExtractAllToCsv all-target-metadata.csv

PowerMeta-Optionen

root@kitploit:~
TargetDomain        - Die Zieldomain, nach der Dateien durchsucht werden sollen.
FileTypes           - Eine durch Komma getrennte Liste von Dateierweiterungen, nach denen gesucht werden soll. Standardmäßig sucht PowerMeta nach „pdf, docx, xlsx, doc, xls, pptx, ppt“.
OutputList          - Eine Datei, in die die Liste der durch Websuche gefundenen Links ausgegeben wird.
OutputDir           - Ein Verzeichnis zum Speichern aller heruntergeladenen Dateien.
TargetFileList      - Liste der herunterzuladenden Dateilinks.
Download            - Anstatt interaktiv aufgefordert zu werden, übergeben Sie dieses Flag, um gefundene Dateien automatisch herunterzuladen.
Extract             - Anstatt interaktiv aufgefordert zu werden, übergeben Sie dieses Flag, um Metadaten aus gefundenen Dateien zu extrahieren.
ExtractAllToCsv     - Alle Metadaten (nicht nur die Standardfelder) werden mit diesem Flag in eine CSV extrahiert.
UserAgent           - Ändert den Standard-User-Agent, der von PowerMeta verwendet wird.
MaxSearchPages      - Die maximale Anzahl von Seiten, die auf jeder Suchmaschine durchsucht werden sollen.
Tool herunterladen