
Herramienta de reconocimiento OSINT para descubrimiento de red, enumeración de subdominios, enriquecimiento de IP y detección de secretos mediante registros de certificados, Shodan y búsqueda de código en GitHub—todo sin claves de API.
Metabigor - potencia OSINT sin la molestia de las claves API
Metabigor mapea la infraestructura de un objetivo sin pedirte que te registres para obtener una sola clave API. Rangos de red, certificados, dominios relacionados, puertos expuestos, proveedores de CDN y fugas de código: todo desde fuentes gratuitas, y todo encadenable entre sí.
npm install -g @j3ssie/metabigor # macOS, Linux, Windows
brew install j3ssie/tap/metabigor # macOS, Linux
Ambos incluyen el mismo binario precompilado para tu plataforma: no se necesita el toolchain de Go.
O compila desde el código fuente:
git clone https://github.com/j3ssie/metabigor.git
cd metabigor
make build # binary at ./bin/metabigor
O descarga un binario desde la página de lanzamientos.
metabigor net AS13335 # network ranges behind an ASN
metabigor cert hackerone.com # subdomains from certificate logs
metabigor ip 1.1.1.1 # open ports and CVEs for an IP
metabigor related tesla.com # other domains the target owns
metabigor cdn --exclude -I ips.txt # candidate origin servers
Las mismas convenciones se aplican en todas partes, así que una vez que aprendes un comando, los conoces todos.
metabigor cert example.com # as an argument
metabigor cert example.com tesla.com # several arguments
metabigor cert -i example.com # with -i
metabigor cert -I domains.txt # from a file, one per line (# comments are ignored)
cat domains.txt | metabigor cert # on stdin
Se combinan y la lista resultante se deduplica:
metabigor cluster 1.1.1.1 -i 8.8.8.8 -I more-ips.txt
Los argumentos son el camino más corto y funcionan en todos los comandos. Recurre a -i cuando el objetivo parecería una bandera, o cuando un script construye el comando por ti:
metabigor github -i "--endpoint-url"
metabigor net --input "$TARGET" -f json
stdin solo se lee cuando no se ha proporcionado un objetivo de ninguna otra forma, así que metabigor net AS13335 nunca se bloquea esperando entrada dentro de un script o un trabajo de CI.
-f/--format funciona en todos los comandos:
| Formato | Lo que obtienes | Úsalo para |
|---|---|---|
text (predeterminado) | Columnas legibles | Leer en una terminal |
flat | El valor principal simple | Tuberías hacia otras herramientas |
json | Un objeto JSON por línea | jq, automatización |
csv | Filas bajo una cabecera | Hojas de cálculo, informes |
metabigor ip 1.1.1.0/28 # 1.1.1.1 | 80,443 | one.one.one.one
metabigor ip 1.1.1.0/28 -f flat # 1.1.1.1:80
metabigor ip 1.1.1.0/28 -f json # {"ip":"1.1.1.1","ports":[80,443],...}
metabigor ip 1.1.1.0/28 -f csv -o ports.csv
Los resultados siempre van a stdout y los registros siempre van a stderr, así que las tuberías se mantienen limpias en cualquier nivel de registro. -o también escribe los resultados en un archivo, sobrescribiéndolo a menos que pases --append. El archivo solo se reescribe cuando hay un resultado que escribir, así que una ejecución que falla o no encuentra nada deja los resultados anteriores intactos.
metabigor net AS13335 -f flat | metabigor ip -f flat
metabigor related tesla.com -f flat | metabigor cert
cat domains.txt | dnsx -silent -resp-only | metabigor cdn --exclude
net - Descubrimiento de redEncuentra los CIDR detrás de un ASN, IP, dominio u organización. Utiliza la base de datos offline incluida.
metabigor net AS13335 # every CIDR announced by an ASN
metabigor net 1.1.1.1 --detail # which ASN owns this IP
metabigor net --org Cloudflare # search by company name
metabigor net --live tesla.com # query live sources instead of the local DB
metabigor net -I asn-list.txt -f csv -o ranges.csv
El tipo de objetivo se detecta automáticamente. Anúlalo con --asn, --ip, --domain o --org (mutuamente excluyentes). --detail añade las columnas de ASN, organización y país.
cert - Transparencia de certificadosmetabigor cert hackerone.com # one domain per line
metabigor cert "HackerOne Inc" # search by organization
metabigor cert example.com --clean # strip the *. from wildcards
metabigor cert example.com --wildcard # only wildcard entries
metabigor cert example.com --detail # cert IDs, issuers, validity dates
metabigor cert tesla.com | dnsx -silent
ip - Enriquecimiento de IP (Shodan InternetDB)metabigor ip 1.1.1.1 # ports, hostnames, CVEs
metabigor ip 1.1.1.0/28 # CIDRs expand to hosts
metabigor ip 1.1.1.0/28 -f flat # IP:PORT pairs
metabigor ip -I ips.txt -c 30 -f csv -o ports.csv
Las IP sobre las que InternetDB no sabe nada se omiten; pasa --all para conservarlas.
github - Búsqueda de código (grep.app)metabigor github hackerone.com # repo and path per match
metabigor github tesla.com --subs # only subdomains found in matches
metabigor github "api_key=" --detail # show the matching code
metabigor github AKIA --pages 3 --detail
Requiere Chrome o Chromium: grep.app responde a los clientes HTTP simples con un desafío anti-bot. Las búsquedas se ejecutan una a la vez independientemente de -c, para respetar el límite de tasa de grep.app.
cluster - Agrupación de IPAgrupa las IP por el ASN que las posee, primero el clúster más grande. Acepta IP o CIDR. Funciona sin conexión.
cat ips.txt | metabigor cluster
metabigor cluster -I ips.txt -f csv -o clusters.csv
cat domains.txt | dnsx -silent -resp-only | metabigor cluster
related - Descubrimiento de dominios relacionados