
OSINT-Aufklärungstool für Netzwerk-Erkennung, Subdomain-Enumeration, IP-Anreicherung und Secret-Erkennung über Zertifikats-Logs, Shodan und GitHub-Codesuche – ganz ohne API-Schlüssel.
Metabigor - OSINT-Power ohne API-Key-Ärger
Metabigor kartiert die Infrastruktur eines Ziels, ohne dass du dich für einen einzigen API-Schlüssel registrieren musst. Netzwerkbereiche, Zertifikate, verwandte Domains, offene Ports, CDN-Anbieter und Code-Leaks - alles aus kostenlosen Quellen, alles miteinander verknüpfbar.
npm install -g @j3ssie/metabigor # macOS, Linux, Windows
brew install j3ssie/tap/metabigor # macOS, Linux
Beide liefern dieselbe vorkompilierte Binärdatei für deine Plattform - keine Go-Toolchain erforderlich.
Oder aus dem Quellcode bauen:
git clone https://github.com/j3ssie/metabigor.git
cd metabigor
make build # binary at ./bin/metabigor
Oder lade eine Binärdatei von der Releases-Seite herunter.
metabigor net AS13335 # network ranges behind an ASN
metabigor cert hackerone.com # subdomains from certificate logs
metabigor ip 1.1.1.1 # open ports and CVEs for an IP
metabigor related tesla.com # other domains the target owns
metabigor cdn --exclude -I ips.txt # candidate origin servers
Überall gelten dieselben Konventionen. Wenn du also einen Befehl gelernt hast, kennst du alle.
metabigor cert example.com # as an argument
metabigor cert example.com tesla.com # several arguments
metabigor cert -i example.com # with -i
metabigor cert -I domains.txt # from a file, one per line (# comments are ignored)
cat domains.txt | metabigor cert # on stdin
Sie lassen sich kombinieren, und die zusammengeführte Liste wird dedupliziert:
metabigor cluster 1.1.1.1 -i 8.8.8.8 -I more-ips.txt
Argumente sind der kürzeste Weg und funktionieren bei jedem Befehl. Greife zu -i, wenn das Ziel
andernfalls wie ein Flag aussehen würde oder wenn ein Skript den Befehl für dich zusammenbaut:
metabigor github -i "--endpoint-url"
metabigor net --input "$TARGET" -f json
Stdin wird nur gelesen, wenn kein Ziel auf andere Weise angegeben wurde. Daher blockiert
metabigor net AS13335 in einem Skript oder CI-Job nie beim Warten auf Eingabe.
-f/--format funktioniert bei jedem Befehl:
| Format | Was du bekommst | Wofür du es nutzt |
|---|---|---|
text (Standard) | Lesbare Spalten | Lesen im Terminal |
flat | Den nackten primären Wert | Weiterleitung an andere Tools |
json | Ein JSON-Objekt pro Zeile | jq, Automatisierung |
csv | Zeilen unter einem Header | Tabellenkalkulationen, Berichte |
metabigor ip 1.1.1.0/28 # 1.1.1.1 | 80,443 | one.one.one.one
metabigor ip 1.1.1.0/28 -f flat # 1.1.1.1:80
metabigor ip 1.1.1.0/28 -f json # {"ip":"1.1.1.1","ports":[80,443],...}
metabigor ip 1.1.1.0/28 -f csv -o ports.csv
Ergebnisse gehen immer nach stdout und Logs immer nach stderr, damit Pipes bei jeder
Protokollstufe sauber bleiben. -o schreibt Ergebnisse zusätzlich in eine Datei und überschreibt
sie, sofern du nicht --append übergibst. Die Datei wird erst neu geschrieben, sobald ein
Ergebnis zu schreiben vorhanden ist. Ein Lauf, der fehlschlägt oder nichts findet, lässt die
vorherigen Ergebnisse also unangetastet.
metabigor net AS13335 -f flat | metabigor ip -f flat
metabigor related tesla.com -f flat | metabigor cert
cat domains.txt | dnsx -silent -resp-only | metabigor cdn --exclude
net - Netzwerk-ErkennungFindet die CIDRs hinter einer ASN, IP, Domain oder Organisation. Verwendet die mitgelieferte Offline-Datenbank.
metabigor net AS13335 # every CIDR announced by an ASN
metabigor net 1.1.1.1 --detail # which ASN owns this IP
metabigor net --org Cloudflare # search by company name
metabigor net --live tesla.com # query live sources instead of the local DB
metabigor net -I asn-list.txt -f csv -o ranges.csv
Der Zieltyp wird automatisch erkannt. Überschreibe ihn mit --asn, --ip, --domain oder
--org (sich gegenseitig ausschließend). --detail fügt ASN-, Organisations- und
Länder-Spalten hinzu.
cert - Certificate Transparencymetabigor cert hackerone.com # one domain per line
metabigor cert "HackerOne Inc" # search by organization
metabigor cert example.com --clean # strip the *. from wildcards
metabigor cert example.com --wildcard # only wildcard entries
metabigor cert example.com --detail # cert IDs, issuers, validity dates
metabigor cert tesla.com | dnsx -silent
ip - IP-Anreicherung (Shodan InternetDB)metabigor ip 1.1.1.1 # ports, hostnames, CVEs
metabigor ip 1.1.1.0/28 # CIDRs expand to hosts
metabigor ip 1.1.1.0/28 -f flat # IP:PORT pairs
metabigor ip -I ips.txt -c 30 -f csv -o ports.csv
IPs, über die InternetDB nichts weiß, werden übersprungen; mit --all behältst du sie.
github - Codesuche (grep.app)metabigor github hackerone.com # repo and path per match
metabigor github tesla.com --subs # only subdomains found in matches
metabigor github "api_key=" --detail # show the matching code
metabigor github AKIA --pages 3 --detail
Erfordert Chrome oder Chromium - grep.app beantwortet einfache HTTP-Clients mit einer
Bot-Herausforderung. Suchen werden unabhängig von -c einzeln ausgeführt, um das Ratenlimit
von grep.app zu respektieren.
cluster - IP-ClusteringGruppiert IPs nach der ASN, die sie besitzt, größtes Cluster zuerst. Akzeptiert IPs oder CIDRs. Funktioniert offline.
cat ips.txt | metabigor cluster
metabigor cluster -I ips.txt -f csv -o clusters.csv
cat domains.txt | dnsx -silent -resp-only | metabigor cluster
related - Erkennung verwandter Domainsmetabigor related hackerone.com # all sources
metabigor related tesla.com --sources crt
metabigor related tesla.com --sources crt,whois