Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
metabigor — OSINT-Aufklärungstool für Netzwerk-Erkennung, Subdomain-Enumeration, IP-Anreicherung und Secret-Erkennung über Zertifikats-Logs, Shodan und GitHub-Codesuche – ganz ohne API-Schlüssel. | Kitploit
Tools/GitHubGitHub/j3ssie/metabigor
OSINT (Open-Source-Intelligence)AufklärungNetzwerkkartierungSchwachstellenanalyseDNS- und Subdomain-EnumerationInformationsbeschaffungPenetrationstestsSecret-ErkennungSubdomain-Enumeration
GitHubj3ssie/metabigor

metabigor

OSINT-Aufklärungstool für Netzwerk-Erkennung, Subdomain-Enumeration, IP-Anreicherung und Secret-Erkennung über Zertifikats-Logs, Shodan und GitHub-Codesuche – ganz ohne API-Schlüssel.

1.7k20126vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

Metabigor
Metabigor - OSINT-Power ohne API-Key-Ärger


Was ist Metabigor?

Metabigor kartiert die Infrastruktur eines Ziels, ohne dass du dich für einen einzigen API-Schlüssel registrieren musst. Netzwerkbereiche, Zertifikate, verwandte Domains, offene Ports, CDN-Anbieter und Code-Leaks - alles aus kostenlosen Quellen, alles miteinander verknüpfbar.

Funktionen

  • Netzwerk-Erkennung - IP-Bereiche (CIDRs) aus einer ASN, Organisation, Domain oder IP ermitteln
  • Certificate Transparency - Subdomains über crt.sh entdecken
  • IP-Anreicherung - Ports, Hostnamen und CVEs über Shodan InternetDB (kostenlos, ohne Schlüssel)
  • GitHub-Codesuche - Geheimnisse, Anmeldedaten und Subdomains in öffentlichen Repos über grep.app finden
  • IP-Clustering - IPs nach ASN gruppieren, um Infrastruktur zu kartieren
  • Verwandte Domains - Pivot über Zertifikatsprotokolle, Reverse-WHOIS und Analytics-IDs
  • CDN/WAF-Erkennung - geschützte Adressen von Kandidaten-Ursprüngen trennen
  • URL-Sammlung - jede URL, die die Webarchive gesehen haben, einschließlich Endpunkten, die aus WARCs gewonnen wurden

Installation

npm install -g @j3ssie/metabigor      # macOS, Linux, Windows
brew install j3ssie/tap/metabigor     # macOS, Linux

Beide liefern dieselbe vorkompilierte Binärdatei für deine Plattform - keine Go-Toolchain erforderlich.

Oder aus dem Quellcode bauen:

git clone https://github.com/j3ssie/metabigor.git
cd metabigor
make build          # binary at ./bin/metabigor

Oder lade eine Binärdatei von der Releases-Seite herunter.

Die 30-Sekunden-Tour

metabigor net AS13335                  # network ranges behind an ASN
metabigor cert hackerone.com           # subdomains from certificate logs
metabigor ip 1.1.1.1                   # open ports and CVEs for an IP
metabigor related tesla.com            # other domains the target owns
metabigor cdn --exclude -I ips.txt     # candidate origin servers

So funktioniert jeder Befehl

Überall gelten dieselben Konventionen. Wenn du also einen Befehl gelernt hast, kennst du alle.

Vier Möglichkeiten, Ziele zu übergeben

metabigor cert example.com                  # as an argument
metabigor cert example.com tesla.com        # several arguments
metabigor cert -i example.com               # with -i
metabigor cert -I domains.txt               # from a file, one per line (# comments are ignored)
cat domains.txt | metabigor cert            # on stdin

Sie lassen sich kombinieren, und die zusammengeführte Liste wird dedupliziert:

metabigor cluster 1.1.1.1 -i 8.8.8.8 -I more-ips.txt

Argumente sind der kürzeste Weg und funktionieren bei jedem Befehl. Greife zu -i, wenn das Ziel andernfalls wie ein Flag aussehen würde oder wenn ein Skript den Befehl für dich zusammenbaut:

metabigor github -i "--endpoint-url"
metabigor net --input "$TARGET" -f json

Stdin wird nur gelesen, wenn kein Ziel auf andere Weise angegeben wurde. Daher blockiert metabigor net AS13335 in einem Skript oder CI-Job nie beim Warten auf Eingabe.

Ein Flag für die Ausgabeform

-f/--format funktioniert bei jedem Befehl:

FormatWas du bekommstWofür du es nutzt
text (Standard)Lesbare SpaltenLesen im Terminal
flatDen nackten primären WertWeiterleitung an andere Tools
jsonEin JSON-Objekt pro Zeilejq, Automatisierung
csvZeilen unter einem HeaderTabellenkalkulationen, Berichte
metabigor ip 1.1.1.0/28                # 1.1.1.1 | 80,443 | one.one.one.one
metabigor ip 1.1.1.0/28 -f flat        # 1.1.1.1:80
metabigor ip 1.1.1.0/28 -f json        # {"ip":"1.1.1.1","ports":[80,443],...}
metabigor ip 1.1.1.0/28 -f csv -o ports.csv

Ergebnisse gehen immer nach stdout und Logs immer nach stderr, damit Pipes bei jeder Protokollstufe sauber bleiben. -o schreibt Ergebnisse zusätzlich in eine Datei und überschreibt sie, sofern du nicht --append übergibst. Die Datei wird erst neu geschrieben, sobald ein Ergebnis zu schreiben vorhanden ist. Ein Lauf, der fehlschlägt oder nichts findet, lässt die vorherigen Ergebnisse also unangetastet.

Befehle lassen sich verketten

metabigor net AS13335 -f flat | metabigor ip -f flat
metabigor related tesla.com -f flat | metabigor cert
cat domains.txt | dnsx -silent -resp-only | metabigor cdn --exclude

Befehle

net - Netzwerk-Erkennung

Findet die CIDRs hinter einer ASN, IP, Domain oder Organisation. Verwendet die mitgelieferte Offline-Datenbank.

metabigor net AS13335                       # every CIDR announced by an ASN
metabigor net 1.1.1.1 --detail              # which ASN owns this IP
metabigor net --org Cloudflare              # search by company name
metabigor net --live tesla.com              # query live sources instead of the local DB
metabigor net -I asn-list.txt -f csv -o ranges.csv

Der Zieltyp wird automatisch erkannt. Überschreibe ihn mit --asn, --ip, --domain oder --org (sich gegenseitig ausschließend). --detail fügt ASN-, Organisations- und Länder-Spalten hinzu.

cert - Certificate Transparency

metabigor cert hackerone.com                # one domain per line
metabigor cert "HackerOne Inc"              # search by organization
metabigor cert example.com --clean          # strip the *. from wildcards
metabigor cert example.com --wildcard       # only wildcard entries
metabigor cert example.com --detail         # cert IDs, issuers, validity dates
metabigor cert tesla.com | dnsx -silent

ip - IP-Anreicherung (Shodan InternetDB)

metabigor ip 1.1.1.1                        # ports, hostnames, CVEs
metabigor ip 1.1.1.0/28                     # CIDRs expand to hosts
metabigor ip 1.1.1.0/28 -f flat             # IP:PORT pairs
metabigor ip -I ips.txt -c 30 -f csv -o ports.csv

IPs, über die InternetDB nichts weiß, werden übersprungen; mit --all behältst du sie.

github - Codesuche (grep.app)

metabigor github hackerone.com              # repo and path per match
metabigor github tesla.com --subs           # only subdomains found in matches
metabigor github "api_key=" --detail        # show the matching code
metabigor github AKIA --pages 3 --detail

Erfordert Chrome oder Chromium - grep.app beantwortet einfache HTTP-Clients mit einer Bot-Herausforderung. Suchen werden unabhängig von -c einzeln ausgeführt, um das Ratenlimit von grep.app zu respektieren.

cluster - IP-Clustering

Gruppiert IPs nach der ASN, die sie besitzt, größtes Cluster zuerst. Akzeptiert IPs oder CIDRs. Funktioniert offline.

cat ips.txt | metabigor cluster
metabigor cluster -I ips.txt -f csv -o clusters.csv
cat domains.txt | dnsx -silent -resp-only | metabigor cluster

related - Erkennung verwandter Domains

metabigor related hackerone.com             # all sources
metabigor related tesla.com --sources crt
metabigor related tesla.com --sources crt,whois
Tool herunterladen