Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PowerMeta — PowerMeta busca archivos disponibles públicamente alojados en varios sitios web para un dominio en particular mediante búsquedas especialmente elaboradas en Google y Bing. Luego permite la descarga de esos archivos desde el dominio objetivo. Después de recuperar los archivos, PowerMeta puede analizar los metadatos asociados a ellos. Algunas cosas interesantes que se encuentran comúnmente en los metadatos son nombres de usuario, dominios, títulos de software y nombres de computadoras. | Kitploit
Herramientas/GitHubGitHub/dafthack/powermeta
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoRecopilación de Información
GitHubdafthack/powermeta

PowerMeta

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

PowerMeta busca archivos disponibles públicamente alojados en varios sitios web para un dominio en particular mediante búsquedas especialmente elaboradas en Google y Bing. Luego permite la descarga de esos archivos desde el dominio objetivo. Después de recuperar los archivos, PowerMeta puede analizar los metadatos asociados a ellos. Algunas cosas interesantes que se encuentran comúnmente en los metadatos son nombres de usuario, dominios, títulos de software y nombres de computadoras.

5801204hace 1 añoRevisado por Kitploit
Compartir

PowerMeta

PowerMeta busca archivos disponibles públicamente alojados en varios sitios web para un dominio en particular mediante búsquedas especialmente diseñadas en Google y Bing. Luego permite la descarga de esos archivos desde el dominio objetivo. Después de recuperar los archivos, PowerMeta puede analizar los metadatos asociados a ellos. Algunas cosas interesantes que se encuentran comúnmente en los metadatos son nombres de usuario, dominios, títulos de software y nombres de equipos.

Descubrimiento de Archivos Públicos

Para muchas organizaciones es común encontrar archivos disponibles públicamente publicados en sus sitios web externos. Muchas veces estos archivos contienen información sensible que podría ser de beneficio para un atacante, como nombres de usuario, dominios, títulos de software o nombres de equipos. PowerMeta busca tanto en Bing como en Google archivos en un dominio particular usando cadenas de búsqueda como "site:targetdomain.com filetype:pdf". Por defecto busca "pdf, docx, xlsx, doc, xls, pptx, y ppt".

Extracción de Metadatos

PowerMeta utiliza Exiftool de Phil Harvey para extraer información de metadatos de los archivos. Si prefieres descargar el binario directamente desde su sitio en lugar de usar el de este repositorio, se puede encontrar aquí: http://www.sno.phy.queensu.ca/~phil/exiftool/. Solo asegúrate de que el ejecutable de exiftool esté en el mismo directorio que PowerMeta.ps1 cuando se ejecute. Por defecto solo extrae los campos 'Author' y 'Creator', ya que comúnmente contienen nombres de usuario. Sin embargo, se pueden extraer todos los metadatos de los archivos pasando a PowerMeta el indicador -ExtractAllToCsv.

Requisitos

PowerShell versión 3.0 o posterior

Uso

API de Google

Las protecciones anti-bots de Google ahora son súper agresivas, lo que hace casi imposible raspar los resultados directamente, por lo que es posible que obtengas resultados mixtos usando PowerMeta.ps1. Para evitarlo, la solución más sencilla es usar la API de Google. He añadido un nuevo script aquí llamado "PowerMeta-API.ps1" que hace exactamente eso.

Aquí están las instrucciones paso a paso:

Paso 1: Crear un Proyecto en Google Cloud

  • Ve a la Consola de Google Cloud (https://cloud.google.com/)
  • Inicia sesión con una cuenta de Google
  • Haz clic en "Select a project" → "New Project"
  • Ingresa un nombre de proyecto (por ejemplo, "PowerMeta-API")
  • Haz clic en "Create"

Paso 2: Habilitar la API de Búsqueda Personalizada

  • En tu proyecto, ve a "APIs & Services" → "Library"
  • Busca "Custom Search API"
  • Haz clic en ella y presiona "Enable"

Paso 3: Crear una Clave de API

  • Ve a "APIs & Services" → "Credentials"
  • Haz clic en "Create Credentials" → "API Key"
  • Copia tu clave de API (la necesitarás)

Paso 4: Crear un Motor de Búsqueda Personalizado

  • Ve a Google Programmable Search Engine (https://programmablesearchengine.google.com)
  • Haz clic en "Add a search engine"
  • Ingresa cualquier nombre (por ejemplo, "PowerMeta Search")
  • Para "Sites to search", selecciona "Search the entire web"
  • Haz clic en "Create"
  • Copia tu ID del motor de búsqueda (se ve así: 94e6b2cd62344413c)

Ejecútalo con:

root@kitploit:~
.\PowerMeta-API.ps1 -TargetDomain "targetdomain.com" -ApiKey "<API key>" -SearchEngineId "<search engine ID>" -ExtractAllToCsv allmetadata.csv

Instrucciones de PowerMeta sin API

Importar el Módulo

root@kitploit:~
C:\> powershell.exe -exec bypass
PS C:\> Import-Module PowerMeta.ps1

Búsqueda Básica

Este comando iniciará búsquedas en Google y Bing de archivos en el dominio 'targetdomain.com' que terminen con una extensión de archivo pdf, docx, xlsx, doc, xls, pptx o ppt. Una vez que haya terminado de elaborar esta lista, preguntará al usuario si desea descargar los archivos del dominio objetivo. Después de descargar archivos, preguntará nuevamente para extraer metadatos de esos archivos.

root@kitploit:~
PS C:\> Invoke-PowerMeta -TargetDomain targetdomain.com

Cambiar los Tipos de Archivo y Descarga y Extracción Automática

Este comando iniciará búsquedas en Google y Bing de archivos en el dominio 'targetdomain.com' que terminen con una extensión de archivo pdf o xml. Luego los descargará automáticamente del dominio objetivo y extraerá los metadatos.

root@kitploit:~
PS C:\> Invoke-PowerMeta -TargetDomain targetdomain.com -FileTypes "pdf, xml" -Download -Extract

Descargar Archivos Desde una Lista

Este comando iniciará búsquedas en Google y Bing de archivos en el dominio 'targetdomain.com' que terminen con una extensión de archivo pdf, docx, xlsx, doc, xls, pptx o ppt y escribirá los enlaces de los archivos encontrados en un archivo llamado "target-domain-links.txt".

root@kitploit:~
PS C:\> Invoke-PowerMeta -TargetDomain targetdomain.com -TargetFileList target-domain-links.txt

Extraer Todos los Metadatos y Limitar la Búsqueda por Páginas

Este comando iniciará búsquedas en Google y Bing de archivos en el dominio 'targetdomain.com' que terminen con una extensión de archivo pdf, docx, xlsx, doc, xls, pptx o ppt, pero solo buscará en las dos primeras páginas. Todos los metadatos (no solo los campos predeterminados) se guardarán en un CSV llamado all-target-metadata.csv.

root@kitploit:~
PS C:\> Invoke-PowerMeta -TargetDomain targetdomain.com -MaxSearchPages 2 -ExtractAllToCsv all-target-metadata.csv

Extraer Metadatos de Archivos en un Directorio

Este comando simplemente extraerá todos los metadatos de todos los archivos en la carpeta "\2017-03-031-144953" y los guardará en un CSV llamado all-target-metadata.csv

root@kitploit:~
PS C:\> ExtractMetadata -OutputDir .\2017-03-031-144953\ -ExtractAllToCsv all-target-metadata.csv

Opciones de PowerMeta

root@kitploit:~
TargetDomain        - El dominio objetivo para buscar archivos.
FileTypes           - Una lista separada por comas de extensiones de archivo para buscar. Por defecto PowerMeta busca "pdf, docx, xlsx, doc, xls, pptx, ppt".
OutputList          - Un archivo para guardar la lista de enlaces descubiertos mediante búsqueda web.
OutputDir           - Un directorio para almacenar todos los archivos descargados.
TargetFileList      - Lista de enlaces de archivos para descargar.
Download            - En lugar de ser preguntado interactivamente, pasa este indicador para descargar automáticamente los archivos encontrados.
Extract             - En lugar de ser preguntado interactivamente, pasa este indicador para extraer metadatos de los archivos encontrados.
ExtractAllToCsv     - Todos los metadatos (no solo los campos predeterminados) se extraerán de los archivos a un CSV especificado con este indicador.
UserAgent           - Cambia el User Agent predeterminado usado por PowerMeta.
MaxSearchPages      - El número máximo de páginas a buscar en cada motor de búsqueda.
Descargar herramienta