Volver a actualizaciones
Nuevo releaseAug 9, 2026

metabigor v2.2.0

Herramienta de reconocimiento OSINT para descubrimiento de red, enumeración de subdominios, enriquecimiento de IP y detección de secretos mediante registros de certificados, Shodan y búsqueda de código en GitHub—todo sin claves de API.

Compartir

Metabigor
Metabigor - potencia OSINT sin la molestia de las claves API


¿Qué es Metabigor?

Metabigor mapea la infraestructura de un objetivo sin pedirte que te registres para obtener una sola clave API. Rangos de red, certificados, dominios relacionados, puertos expuestos, proveedores de CDN y fugas de código: todo desde fuentes gratuitas, y todo encadenable entre sí.

Características

  • Descubrimiento de red - encuentra rangos IP (CIDR) a partir de un ASN, organización, dominio o IP
  • Transparencia de certificados - descubre subdominios mediante crt.sh
  • Enriquecimiento de IP - puertos, nombres de host y CVE mediante Shodan InternetDB (gratuito, sin clave)
  • Búsqueda de código en GitHub - encuentra secretos, credenciales y subdominios en repos públicos mediante grep.app
  • Agrupación de IP - agrupa IP por ASN para mapear infraestructura
  • Dominios relacionados - pivota mediante registros de certificados, WHOIS inverso e ID de analíticas
  • Detección de CDN/WAF - separa las direcciones protegidas de los orígenes candidatos
  • Recopilación de URL - cada URL que los archivos web han visto, incluidos los endpoints extraídos de WARCs

Instalación

npm install -g @j3ssie/metabigor      # macOS, Linux, Windows
brew install j3ssie/tap/metabigor     # macOS, Linux

Ambos incluyen el mismo binario precompilado para tu plataforma: no se necesita el toolchain de Go.

O compila desde el código fuente:

git clone https://github.com/j3ssie/metabigor.git
cd metabigor
make build          # binary at ./bin/metabigor

O descarga un binario desde la página de lanzamientos.

El recorrido de 30 segundos

metabigor net AS13335                  # network ranges behind an ASN
metabigor cert hackerone.com           # subdomains from certificate logs
metabigor ip 1.1.1.1                   # open ports and CVEs for an IP
metabigor related tesla.com            # other domains the target owns
metabigor cdn --exclude -I ips.txt     # candidate origin servers

Cómo funciona cada comando

Las mismas convenciones se aplican en todas partes, así que una vez que aprendes un comando, los conoces todos.

Cuatro formas de pasar objetivos

metabigor cert example.com                  # as an argument
metabigor cert example.com tesla.com        # several arguments
metabigor cert -i example.com               # with -i
metabigor cert -I domains.txt               # from a file, one per line (# comments are ignored)
cat domains.txt | metabigor cert            # on stdin

Se combinan y la lista resultante se deduplica:

metabigor cluster 1.1.1.1 -i 8.8.8.8 -I more-ips.txt

Los argumentos son el camino más corto y funcionan en todos los comandos. Recurre a -i cuando el objetivo parecería una bandera, o cuando un script construye el comando por ti:

metabigor github -i "--endpoint-url"
metabigor net --input "$TARGET" -f json

stdin solo se lee cuando no se ha proporcionado un objetivo de ninguna otra forma, así que metabigor net AS13335 nunca se bloquea esperando entrada dentro de un script o un trabajo de CI.

Una sola bandera para el formato de salida

-f/--format funciona en todos los comandos:

FormatoLo que obtienesÚsalo para
text (predeterminado)Columnas legiblesLeer en una terminal
flatEl valor principal simpleTuberías hacia otras herramientas
jsonUn objeto JSON por líneajq, automatización
csvFilas bajo una cabeceraHojas de cálculo, informes
metabigor ip 1.1.1.0/28                # 1.1.1.1 | 80,443 | one.one.one.one
metabigor ip 1.1.1.0/28 -f flat        # 1.1.1.1:80
metabigor ip 1.1.1.0/28 -f json        # {"ip":"1.1.1.1","ports":[80,443],...}
metabigor ip 1.1.1.0/28 -f csv -o ports.csv

Los resultados siempre van a stdout y los registros siempre van a stderr, así que las tuberías se mantienen limpias en cualquier nivel de registro. -o también escribe los resultados en un archivo, sobrescribiéndolo a menos que pases --append. El archivo solo se reescribe cuando hay un resultado que escribir, así que una ejecución que falla o no encuentra nada deja los resultados anteriores intactos.

Los comandos se encadenan entre sí

metabigor net AS13335 -f flat | metabigor ip -f flat
metabigor related tesla.com -f flat | metabigor cert
cat domains.txt | dnsx -silent -resp-only | metabigor cdn --exclude

Comandos

net - Descubrimiento de red

Encuentra los CIDR detrás de un ASN, IP, dominio u organización. Utiliza la base de datos offline incluida.

metabigor net AS13335                       # every CIDR announced by an ASN
metabigor net 1.1.1.1 --detail              # which ASN owns this IP
metabigor net --org Cloudflare              # search by company name
metabigor net --live tesla.com              # query live sources instead of the local DB
metabigor net -I asn-list.txt -f csv -o ranges.csv

El tipo de objetivo se detecta automáticamente. Anúlalo con --asn, --ip, --domain o --org (mutuamente excluyentes). --detail añade las columnas de ASN, organización y país.

cert - Transparencia de certificados

metabigor cert hackerone.com                # one domain per line
metabigor cert "HackerOne Inc"              # search by organization
metabigor cert example.com --clean          # strip the *. from wildcards
metabigor cert example.com --wildcard       # only wildcard entries
metabigor cert example.com --detail         # cert IDs, issuers, validity dates
metabigor cert tesla.com | dnsx -silent

ip - Enriquecimiento de IP (Shodan InternetDB)

metabigor ip 1.1.1.1                        # ports, hostnames, CVEs
metabigor ip 1.1.1.0/28                     # CIDRs expand to hosts
metabigor ip 1.1.1.0/28 -f flat             # IP:PORT pairs
metabigor ip -I ips.txt -c 30 -f csv -o ports.csv

Las IP sobre las que InternetDB no sabe nada se omiten; pasa --all para conservarlas.

github - Búsqueda de código (grep.app)

metabigor github hackerone.com              # repo and path per match
metabigor github tesla.com --subs           # only subdomains found in matches
metabigor github "api_key=" --detail        # show the matching code
metabigor github AKIA --pages 3 --detail

Requiere Chrome o Chromium: grep.app responde a los clientes HTTP simples con un desafío anti-bot. Las búsquedas se ejecutan una a la vez independientemente de -c, para respetar el límite de tasa de grep.app.

cluster - Agrupación de IP

Agrupa las IP por el ASN que las posee, primero el clúster más grande. Acepta IP o CIDR. Funciona sin conexión.

cat ips.txt | metabigor cluster
metabigor cluster -I ips.txt -f csv -o clusters.csv
cat domains.txt | dnsx -silent -resp-only | metabigor cluster
metabigor related hackerone.com             # all sources
metabigor related tesla.com --sources crt
metabigor related tesla.com --sources crt,whois

Fuentes: crt (crt.sh), whois (WHOIS inverso de viewdns.info), analytics (ID compartidos de Google Analytics / Tag Manager) o all. Los resultados se deduplican entre fuentes y se etiquetan con la fuente que los encontró primero.

url - Recopilación de URL desde archivos web

metabigor url hackerone.com                       # every keyless source, subdomains included
metabigor url blog.hackerone.com --no-subs        # one hostname only
metabigor url hackerone.com/reports               # scope to a path prefix
metabigor url tesla.com --sources wayback,urlscan
metabigor url tesla.com --keywords '\.js(\?|$)'   # JavaScript only
metabigor url tesla.com --blacklist default --no-params
metabigor url tesla.com -f flat | httpx

Fuentes: wayback, commoncrawl, otx, urlscan, ghostarchive, más virustotal e intelx cuando sus claves están configuradas. Las cinco fuentes sin clave se ejecutan por defecto; las dos con credenciales se suman automáticamente cuando VT_API_KEY / INTELX_API_KEY están presentes en el entorno, y URLSCAN_API_KEY aumenta el tamaño de página de urlscan. Nombrar una fuente con credenciales sin su clave es un error, no una omisión silenciosa.

Los subdominios se incluyen por defecto: la consulta es *.target, no target. Este es el mayor factor sobre cuánto devuelve una ejecución; --no-subs lo reduce.

GhostArchive se extrae, no solo se lista. Cada página archivada también tiene un WARC crudo, y un WARC registra cada sub-solicitud que el navegador hizo al capturar la página: llamadas XHR, endpoints JSON, URL de scripts construidas dinámicamente. Nada de eso aparece en un índice CDX, que solo indexa capturas de la propia URL de la página. En las pruebas, 8 solicitudes contra tesla.com devolvieron 147 URL, incluidos endpoints JSON de API en vivo. Limita el costo con --limit-requests.

Los filtros están desactivados por defecto para que nada se descarte sin pedirlo. --match-status / --filter-status, --match-mime / --filter-mime, --from / --to y --keywords se envían a las API de Wayback y Common Crawl en el lado del servidor y se vuelven a comprobar localmente; --blacklist y --no-params son locales. --limit-requests limita las solicitudes por fuente y --limit-collections establece qué tan profundo buscar en las ~126 colecciones de índice de Common Crawl (0 para todas, hasta 2008).

cdn - Detección de CDN/WAF

metabigor cdn 1.1.1.1                       # vendor and type
cat ips.txt | metabigor cdn --exclude       # candidate origins
cat ips.txt | metabigor cdn --only          # only protected addresses

update - Actualizar bases de datos locales

metabigor update

Actualiza tanto la base de datos de IP-a-ASN como la de IP-a-país en ~/.metabigor. Una copia se incluye con el binario y se desempaqueta en el primer uso, así que esto solo se necesita para obtener datos de enrutamiento más recientes.

skills - Habilidades para agentes de codificación

Metabigor incluye una habilidad de agentskills.io que enseña a un agente de codificación de IA (Claude Code, Codex o cualquier agente compatible) cómo manejar la CLI. La habilidad está incrustada en el binario, por lo que siempre coincide con la versión que tienes instalada.

metabigor skills                            # list the bundled skills
metabigor skills get metabigor --full       # print the skill and its references
metabigor skills install                    # install into .claude/skills (this project)
metabigor skills install --scope global     # install into ~/.claude/skills
metabigor skills install --agent agents     # install into .agents/skills for Codex
metabigor skills install --dir ./skills     # install into a directory you choose

get imprime el Markdown crudo en stdout (pásalo por una tubería o usa -o para guardarlo). install copia todo el paquete (SKILL.md más su references/) y omite una copia existente a menos que pases --force. Una vez instalado, el agente activa automáticamente la habilidad cada vez que mencionas metabigor.

Banderas globales

  -i, --input string        Target to look up (also accepts arguments or stdin)
  -I, --input-file string   File of targets, one per line (use - for stdin)
  -o, --output string       Also write results to this file
  -f, --format string       Output format: text, json, csv, flat (default "text")
      --append              Append to the output file instead of overwriting it
  -c, --concurrency int     Number of parallel workers (default 10)
  -t, --timeout int         Request timeout in seconds (default 40)
      --retry int           Retries per failed request (default 3)
      --proxy string        Upstream proxy, e.g. http://127.0.0.1:8080
  -v, --verbose             Show step-by-step progress
  -q, --quiet               Show results and errors only
      --debug               Show HTTP traffic and internal traces (implies --verbose)
      --no-color            Disable colored log output

Metabigor sale con código distinto de cero ante fallos, por lo que se combina con &&, set -e y CI.

Actualizar desde v2

v3 renombra banderas y comandos por coherencia. No hay alias: actualiza tus scripts.

v2v3Por qué
metabigor ipcmetabigor clusteripc era imposible de adivinar
-I, --inputFile-I, --input-filecamelCase no es una convención de CLI
-q, --silent-q, --quiet-q debería coincidir con su forma larga
--json-f jsonuna sola bandera controla el formato de salida
ip --csv / ip --flat-f csv / -f flatigual
cert --simple(ahora el predeterminado)--detail opta por el bloque detallado
net --dynamicnet --livelenguaje claro
cdn --strip-cdncdn --excludese empareja con el nuevo --only
related -s ua / -s gtm--sources analyticsambos hacían lo mismo
related -s-s, --sourcesahora acepta realmente una lista
github (subdominios por defecto)github --subsel formato de salida ya no depende de los resultados

Cambios de comportamiento que vale la pena conocer:

  • La salida de progreso es silenciosa por defecto. Las líneas [verbose] ahora requieren -v.
  • -o sobrescribe en lugar de añadir silenciosamente. Usa --append para el comportamiento anterior.
  • ip imprime texto legible, no JSON crudo. Usa -f json para JSON.
  • cert imprime una lista simple de dominios. Usa --detail para la vista de certificados agrupados.
  • net sobre un CIDR informa de la red propietaria en lugar de expandir a cada host.
  • Los errores salen con 1. Antes, cualquier fallo salía con 0.
  • metabigor update actualiza ambas bases de datos. Antes omitía la base de datos de países.

¿Integrar Metabigor en tu flujo de reconocimiento sin dolor?

OsmedeusEngine

Este proyecto formaba parte de Osmedeus Engine. Mira cómo se integró en @OsmedeusEngine

Créditos

Logo de flaticon por freepik

📊 Fuentes de datos

  • Base de datos local - asignaciones de IP-a-ASN e IP-a-país (más de 2M de entradas)
  • crt.sh - registros de Transparencia de certificados
  • Shodan InternetDB - API gratuita de enriquecimiento de IP
  • grep.app - búsqueda de código en GitHub
  • bgp.he.net - datos de enrutamiento BGP en vivo
  • viewdns.info - consultas WHOIS inversas
  • builtwith.com - correlación de seguimiento de analíticas
  • projectdiscovery/cdncheck - biblioteca de detección de CDN/WAF
  • web.archive.org - índice CDX de Wayback Machine
  • index.commoncrawl.org - índices CDX de Common Crawl
  • otx.alienvault.com - listas de URL de AlienVault OTX
  • urlscan.io - búsqueda en el historial de escaneos
  • ghostarchive.org - páginas archivadas y sus archivos WARC
  • virustotal.com - relaciones de dominio (clave API opcional)
  • intelx.io - guía telefónica de Intelligence X (clave API opcional)

Aviso legal

Esta herramienta es solo para fines educativos. Eres responsable de tus propias acciones. Si estropeas algo o infringes alguna ley mientras usas este software, es tu culpa, y solo tu culpa.

Licencia

Metabigor está hecho con ♥ por @j3ssie y se publica bajo la licencia MIT.

Donación

paypal

"Buy Me A Coffee"

Categorías