
Dienstprogramm zum Herunterladen und Extrahieren von Dokumentenmetadaten einer Organisation. Diese Technik kann verwendet werden, um Folgendes zu identifizieren: Domänen, Benutzernamen, Software-/Versionsnummern und Namenskonventionen.
PyMeta ist eine in Python3 geschriebene Neuimplementierung des Tools PowerMeta, erstellt von dafthack in PowerShell. Es verwendet speziell entwickelte Suchabfragen, um die folgenden Dateitypen (pdf, xls, xlsx, csv, doc, docx, ppt, pptx) von einer angegebenen Domain mittels Google- und Bing-Scraping zu identifizieren und herunterzuladen.
Nach dem Herunterladen werden Metadaten aus diesen Dateien mit Phil Harveys exiftool extrahiert und in einem .csv-Bericht gespeichert. Alternativ kann Pymeta auf ein Verzeichnis ausgerichtet werden, um Metadaten aus manuell heruntergeladenen Dateien zu extrahieren, indem das Befehlszeilenargument -dir verwendet wird. Siehe Verwendung oder Alle Optionen für weitere Informationen.
Metadaten sind ein häufiger Fundort für Penetrationstester und Red Teams: Domänen, Benutzerkonten, Namenskonventionen, Software-/Versionsnummern und mehr!
Exiftool wird benötigt und kann installiert werden mit:
Ubuntu/Kali - apt-get install exiftool -y
Mac OS - brew install exiftool
Installiere die letzte stabile Version von PyPi:
pip3 install pymetasec
Oder installiere den aktuellsten Code von GitHub:
git clone https://github.com/m8sec/pymeta
cd pymeta
python3 setup.py install
Durchsuche Google und Bing nach Dateien von example.com und extrahiere Metadaten in einen CSV-Bericht:
pymeta -d example.com
Extrahiere Metadaten aus Dateien im angegebenen Verzeichnis und erstelle einen CSV-Bericht:
pymeta -dir Downloads/
options:
-h, --help show this help message and exit
-T MAX_THREADS Max threads for file download (Default=5)
-t TIMEOUT Max timeout per search (Default=8)
-j JITTER Jitter between requests (Default=1)
Search Options:
-s ENGINE, --search ENGINE Search Engine (Default='google,bing')
--file-type FILE_TYPE File types to search (default=pdf,xls,xlsx,csv,doc,docx,ppt,pptx)
-m MAX_RESULTS Max results per type search
Proxy Options:
--proxy PROXY Proxy requests (IP:Port)
--proxy-file PROXY Load proxies from file for rotation
Output Options:
-o DWNLD_DIR Path to create downloads directory (Default: ./)
-f REPORT_FILE Custom report name ("pymeta_report.csv")
Target Options:
-d DOMAIN Target domain
-dir FILE_DIR Pre-existing directory of file