
Herramienta de reconocimiento OSINT para descubrimiento de red, enumeración de subdominios, enriquecimiento de IP y detección de secretos mediante registros de certificados, Shodan y búsqueda de código en GitHub—todo sin claves de API.
Metabigor - potencia OSINT sin la molestia de las claves API
Metabigor mapea la infraestructura de un objetivo sin pedirte que te registres para obtener una sola clave API. Rangos de red, certificados, dominios relacionados, puertos expuestos, proveedores de CDN y fugas de código: todo desde fuentes gratuitas, y todo encadenable entre sí.
npm install -g @j3ssie/metabigor # macOS, Linux, Windows
brew install j3ssie/tap/metabigor # macOS, Linux
Ambos incluyen el mismo binario precompilado para tu plataforma: no se necesita el toolchain de Go.
O compila desde el código fuente:
git clone https://github.com/j3ssie/metabigor.git
cd metabigor
make build # binary at ./bin/metabigor
O descarga un binario desde la página de lanzamientos.
metabigor net AS13335 # network ranges behind an ASN
metabigor cert hackerone.com # subdomains from certificate logs
metabigor ip 1.1.1.1 # open ports and CVEs for an IP
metabigor related tesla.com # other domains the target owns
metabigor cdn --exclude -I ips.txt # candidate origin servers
Las mismas convenciones se aplican en todas partes, así que una vez que aprendes un comando, los conoces todos.
metabigor cert example.com # as an argument
metabigor cert example.com tesla.com # several arguments
metabigor cert -i example.com # with -i
metabigor cert -I domains.txt # from a file, one per line (# comments are ignored)
cat domains.txt | metabigor cert # on stdin
Se combinan y la lista resultante se deduplica:
metabigor cluster 1.1.1.1 -i 8.8.8.8 -I more-ips.txt
Los argumentos son el camino más corto y funcionan en todos los comandos. Recurre a -i cuando el objetivo parecería una bandera, o cuando un script construye el comando por ti:
metabigor github -i "--endpoint-url"
metabigor net --input "$TARGET" -f json
stdin solo se lee cuando no se ha proporcionado un objetivo de ninguna otra forma, así que metabigor net AS13335 nunca se bloquea esperando entrada dentro de un script o un trabajo de CI.
-f/--format funciona en todos los comandos:
metabigor ip 1.1.1.0/28 # 1.1.1.1 | 80,443 | one.one.one.one
metabigor ip 1.1.1.0/28 -f flat # 1.1.1.1:80
metabigor ip 1.1.1.0/28 -f json # {"ip":"1.1.1.1","ports":[80,443],...}
metabigor ip 1.1.1.0/28 -f csv -o ports.csv
Los resultados siempre van a stdout y los registros siempre van a stderr, así que las tuberías se mantienen limpias en cualquier nivel de registro. -o también escribe los resultados en un archivo, sobrescribiéndolo a menos que pases --append. El archivo solo se reescribe cuando hay un resultado que escribir, así que una ejecución que falla o no encuentra nada deja los resultados anteriores intactos.
metabigor net AS13335 -f flat | metabigor ip -f flat
metabigor related tesla.com -f flat | metabigor cert
cat domains.txt | dnsx -silent -resp-only | metabigor cdn --exclude
net - Descubrimiento de redEncuentra los CIDR detrás de un ASN, IP, dominio u organización. Utiliza la base de datos offline incluida.
metabigor net AS13335 # every CIDR announced by an ASN
metabigor net 1.1.1.1 --detail # which ASN owns this IP
metabigor net --org Cloudflare # search by company name
metabigor net --live tesla.com # query live sources instead of the local DB
metabigor net -I asn-list.txt -f csv -o ranges.csv
El tipo de objetivo se detecta automáticamente. Anúlalo con --asn, --ip, --domain o --org (mutuamente excluyentes). --detail añade las columnas de ASN, organización y país.
cert - Transparencia de certificadosmetabigor cert hackerone.com # one domain per line
metabigor cert "HackerOne Inc" # search by organization
metabigor cert example.com --clean # strip the *. from wildcards
metabigor cert example.com --wildcard # only wildcard entries
metabigor cert example.com --detail # cert IDs, issuers, validity dates
metabigor cert tesla.com | dnsx -silent
ip - Enriquecimiento de IP (Shodan InternetDB)metabigor ip 1.1.1.1 # ports, hostnames, CVEs
metabigor ip 1.1.1.0/28 # CIDRs expand to hosts
metabigor ip 1.1.1.0/28 -f flat # IP:PORT pairs
metabigor ip -I ips.txt -c 30 -f csv -o ports.csv
Las IP sobre las que InternetDB no sabe nada se omiten; pasa --all para conservarlas.
github - Búsqueda de código (grep.app)metabigor github hackerone.com # repo and path per match
metabigor github tesla.com --subs # only subdomains found in matches
metabigor github "api_key=" --detail # show the matching code
metabigor github AKIA --pages 3 --detail
Requiere Chrome o Chromium: grep.app responde a los clientes HTTP simples con un desafío anti-bot. Las búsquedas se ejecutan una a la vez independientemente de -c, para respetar el límite de tasa de grep.app.
cluster - Agrupación de IPAgrupa las IP por el ASN que las posee, primero el clúster más grande. Acepta IP o CIDR. Funciona sin conexión.
cat ips.txt | metabigor cluster
metabigor cluster -I ips.txt -f csv -o clusters.csv
cat domains.txt | dnsx -silent -resp-only | metabigor cluster
related - Descubrimiento de dominios relacionadosmetabigor related hackerone.com # all sources
metabigor related tesla.com --sources crt
metabigor related tesla.com --sources crt,whois
Fuentes: crt (crt.sh), whois (WHOIS inverso de viewdns.info), analytics (ID compartidos de Google Analytics / Tag Manager) o all. Los resultados se deduplican entre fuentes y se etiquetan con la fuente que los encontró primero.
url - Recopilación de URL desde archivos webmetabigor url hackerone.com # every keyless source, subdomains included
metabigor url blog.hackerone.com --no-subs # one hostname only
metabigor url hackerone.com/reports # scope to a path prefix
metabigor url tesla.com --sources wayback,urlscan
metabigor url tesla.com --keywords '\.js(\?|$)' # JavaScript only
metabigor url tesla.com --blacklist default --no-params
metabigor url tesla.com -f flat | httpx
Fuentes: wayback, commoncrawl, otx, urlscan, ghostarchive, más virustotal e intelx cuando sus claves están configuradas. Las cinco fuentes sin clave se ejecutan por defecto; las dos con credenciales se suman automáticamente cuando VT_API_KEY / INTELX_API_KEY están presentes en el entorno, y URLSCAN_API_KEY aumenta el tamaño de página de urlscan. Nombrar una fuente con credenciales sin su clave es un error, no una omisión silenciosa.
Los subdominios se incluyen por defecto: la consulta es *.target, no target. Este es el mayor factor sobre cuánto devuelve una ejecución; --no-subs lo reduce.
GhostArchive se extrae, no solo se lista. Cada página archivada también tiene un WARC crudo, y un WARC registra cada sub-solicitud que el navegador hizo al capturar la página: llamadas XHR, endpoints JSON, URL de scripts construidas dinámicamente. Nada de eso aparece en un índice CDX, que solo indexa capturas de la propia URL de la página. En las pruebas, 8 solicitudes contra tesla.com devolvieron 147 URL, incluidos endpoints JSON de API en vivo. Limita el costo con --limit-requests.
Los filtros están desactivados por defecto para que nada se descarte sin pedirlo. --match-status / --filter-status, --match-mime / --filter-mime, --from / --to y --keywords se envían a las API de Wayback y Common Crawl en el lado del servidor y se vuelven a comprobar localmente; --blacklist y --no-params son locales. --limit-requests limita las solicitudes por fuente y --limit-collections establece qué tan profundo buscar en las ~126 colecciones de índice de Common Crawl (0 para todas, hasta 2008).
cdn - Detección de CDN/WAFmetabigor cdn 1.1.1.1 # vendor and type
cat ips.txt | metabigor cdn --exclude # candidate origins
cat ips.txt | metabigor cdn --only # only protected addresses
update - Actualizar bases de datos localesmetabigor update
Actualiza tanto la base de datos de IP-a-ASN como la de IP-a-país en ~/.metabigor. Una copia se incluye con el binario y se desempaqueta en el primer uso, así que esto solo se necesita para obtener datos de enrutamiento más recientes.
skills - Habilidades para agentes de codificaciónMetabigor incluye una habilidad de agentskills.io que enseña a un agente de codificación de IA (Claude Code, Codex o cualquier agente compatible) cómo manejar la CLI. La habilidad está incrustada en el binario, por lo que siempre coincide con la versión que tienes instalada.
metabigor skills # list the bundled skills
metabigor skills get metabigor --full # print the skill and its references
metabigor skills install # install into .claude/skills (this project)
metabigor skills install --scope global # install into ~/.claude/skills
metabigor skills install --agent agents # install into .agents/skills for Codex
metabigor skills install --dir ./skills # install into a directory you choose
get imprime el Markdown crudo en stdout (pásalo por una tubería o usa -o para guardarlo). install copia todo el paquete (SKILL.md más su references/) y omite una copia existente a menos que pases --force. Una vez instalado, el agente activa automáticamente la habilidad cada vez que mencionas metabigor.
-i, --input string Target to look up (also accepts arguments or stdin)
-I, --input-file string File of targets, one per line (use - for stdin)
-o, --output string Also write results to this file
-f, --format string Output format: text, json, csv, flat (default "text")
--append Append to the output file instead of overwriting it
-c, --concurrency int Number of parallel workers (default 10)
-t, --timeout int Request timeout in seconds (default 40)
--retry int Retries per failed request (default 3)
--proxy string Upstream proxy, e.g. http://127.0.0.1:8080
-v, --verbose Show step-by-step progress
-q, --quiet Show results and errors only
--debug Show HTTP traffic and internal traces (implies --verbose)
--no-color Disable colored log output
Metabigor sale con código distinto de cero ante fallos, por lo que se combina con &&, set -e y CI.
v3 renombra banderas y comandos por coherencia. No hay alias: actualiza tus scripts.
Cambios de comportamiento que vale la pena conocer:
[verbose] ahora requieren -v.-o sobrescribe en lugar de añadir silenciosamente. Usa --append para el comportamiento anterior.ip imprime texto legible, no JSON crudo. Usa -f json para JSON.cert imprime una lista simple de dominios. Usa --detail para la vista de certificados agrupados.net sobre un CIDR informa de la red propietaria en lugar de expandir a cada host.metabigor update actualiza ambas bases de datos. Antes omitía la base de datos de países.¿Integrar Metabigor en tu flujo de reconocimiento sin dolor?
Este proyecto formaba parte de Osmedeus Engine. Mira cómo se integró en @OsmedeusEngine
Esta herramienta es solo para fines educativos. Eres responsable de tus propias acciones. Si estropeas algo o infringes alguna ley mientras usas este software, es tu culpa, y solo tu culpa.
Metabigor está hecho con ♥ por @j3ssie y se publica bajo la licencia MIT.
| Formato | Lo que obtienes | Úsalo para |
|---|
text (predeterminado) | Columnas legibles | Leer en una terminal |
flat | El valor principal simple | Tuberías hacia otras herramientas |
json | Un objeto JSON por línea | jq, automatización |
csv | Filas bajo una cabecera | Hojas de cálculo, informes |
| v2 | v3 | Por qué |
|---|
metabigor ipc | metabigor cluster | ipc era imposible de adivinar |
-I, --inputFile | -I, --input-file | camelCase no es una convención de CLI |
-q, --silent | -q, --quiet | -q debería coincidir con su forma larga |
--json | -f json | una sola bandera controla el formato de salida |
ip --csv / ip --flat | -f csv / -f flat | igual |
cert --simple | (ahora el predeterminado) | --detail opta por el bloque detallado |
net --dynamic | net --live | lenguaje claro |
cdn --strip-cdn | cdn --exclude | se empareja con el nuevo --only |
related -s ua / -s gtm | --sources analytics | ambos hacían lo mismo |
related -s | -s, --sources | ahora acepta realmente una lista |
github (subdominios por defecto) | github --subs | el formato de salida ya no depende de los resultados |