
Herramienta para buscar PDFs en Google y extraer metadatos de PDF
Esta es una herramienta renacida, utilizada en la época en que los dinosaurios deambulaban por la tierra. Básicamente analiza archivos PDF en busca de metadatos. Puedes dirigirla a un archivo o directorio con pdfs. Puedes darle la url de un pdf o usar la búsqueda de Google integrada (gracias a la clase de mario vilas) para buscar pdfs en el sitio objetivo, descargarlos y analizarlos.
Esto depende del software utilizado para crear el pdf. Y de si ha sido limpiado. Sin embargo, lo común es lo siguiente:
y algo más :)
Bueno, esto puede usarse para diversas cosas. Sin embargo, solo me centraré en la parte de seguridad. Dependiendo de tu objetivo, obtendrás información sobre:
En absoluto. Ten en cuenta que los metadatos, como cualquier otro dato, simplemente se escriben en ese archivo. Por lo tanto, pueden modificarse antes de que se suba. Dicho esto, la cantidad de empresas que realmente cambian ese tipo de datos quizá sea del 20%. Además, podrás detectar si está vacío o algo similar.
Todo tipo de archivo más complejo que .txt o similar utiliza metadatos por conveniencia, soporte al cliente o simplemente para difundir que ha sido utilizado. Hay mucha información sobre metadatos en diferentes tipos de archivos como imágenes, documentos, vídeos, música en línea. Esta herramienta se centra solo en pdf. Si eres nuevo en ese término, echa un vistazo aquí:
Además, si te interesa un análisis de pdf real, esta herramienta solo hará lo básico por ti. No ha sido escrita para analizar archivos malos, malware o incluso interesantes. Su propósito es darte una idea de qué se utiliza en el objetivo xyz. Si buscas un análisis más profundo, te recomiendo las herramientas de Didier Stevens:
git clone https://github.com/c0decave/pdfgrab
cd pdfgrab
python3 pdfgrab.py -h
Esas son tus principales opciones:
# ./pdfgrab.py -u https://www.kernel.org/doc/mirror/ols2004v2.pdf
Resultado:
[+] Grabbing https://www.kernel.org/doc/mirror/ols2004v2.pdf
[+] Written 3893173 bytes for File: pdfgrab/ols2004v2.pdf
[+] Opening pdfgrab/ols2004v2.pdf
--------------------------------------------------------------------------------
File: pdfgrab/ols2004v2.pdf
/Producer pdfTeX-0.14h
/Creator TeX
/CreationDate D:20040714015300
--------------------------------------------------------------------------------
# ./pdfgrab.py -f pdfgrab/ols2004v2.pdf
Resultado:
[+] Parsing pdfgrab/ols2004v2.pdf
[+] Opening pdfgrab/ols2004v2.pdf
--------------------------------------------------------------------------------
File: pdfgrab/ols2004v2.pdf
/Producer pdfTeX-0.14h
/Creator TeX
/CreationDate D:20040714015300
--------------------------------------------------------------------------------
./pdfgrab.py -F pdfgrab/
Analizará todos los pdfs de ese directorio
# ./pdfgrab.py -s kernel.org
Resultado:
[+] Seek and analysing site:kernel.org
http://vger.kernel.org/lpc_bpf2018_talks/bpf_global_data_and_static_keys.pdf
http://vger.kernel.org/netconf2018_files/JiriPirko_netconf2018.pdf
http://vger.kernel.org/netconf2018_files/PaoloAbeni_netconf2018.pdf
http://vger.kernel.org/lpc_net2018_talks/LPC_XDP_Shirokov_paper_v1.pdf
http://vger.kernel.org/netconf2018_files/FlorianFainelli_netconf2018.pdf
http://vger.kernel.org/lpc_net2018_talks/tc_sw_paper.pdf
https://www.kernel.org/doc/mirror/ols2009.pdf
https://www.kernel.org/doc/mirror/ols2004v2.pdf
http://vger.kernel.org/lpc_net2018_talks/ktls_bpf.pdf
http://vger.kernel.org/lpc_net2018_talks/ktls_bpf_paper.pdf
[+] Written 211391 bytes for File: pdfgrab/bpf_global_data_and_static_keys.pdf
[+] Opening pdfgrab/bpf_global_data_and_static_keys.pdf
--------------------------------------------------------------------------------
File: pdfgrab/bpf_global_data_and_static_keys.pdf
/Author
/Title
/Subject
/Creator LaTeX with Beamer class version 3.36
/Producer pdfTeX-1.40.17
/Keywords
/CreationDate D:20181102231821+01'00'
/ModDate D:20181102231821+01'00'
/Trapped /False
/PTEX.Fullbanner This is pdfTeX, Version 3.14159265-2.6-1.40.17 (TeX Live 2016) kpathsea version 6.2.2
# ./pdfgrab.py -s example.com,example.us
pdfgrab muestra la información en diferentes formatos. Si no está deshabilitado por una de las banderas de informe (consulta -h), encontrarás en el directorio de salida:
pdfgrab crea un archivo de registro en el directorio de ejecución llamado "pdfgrab.log"
¡Diviértete!