
Utilidad para descargar y extraer metadatos de documentos de una organización. Esta técnica se puede utilizar para identificar: dominios, nombres de usuario, números de software/versión y convenciones de nomenclatura.
PyMeta es una reescritura en Python3 de la herramienta PowerMeta, creada por dafthack en PowerShell. Utiliza consultas de búsqueda especialmente diseñadas para identificar y descargar los siguientes tipos de archivo (pdf, xls, xlsx, csv, doc, docx, ppt, pptx) de un dominio dado mediante el scraping de Google y Bing.
Una vez descargados, se extraen los metadatos de estos archivos utilizando exiftool de Phil Harvey y se añaden a un informe .csv. Alternativamente, se puede apuntar Pymeta a un directorio para extraer metadatos de archivos descargados manualmente usando el argumento de línea de comandos -dir. Consulte la sección Uso o Todas las Opciones para más información.
Los metadatos son un lugar común para que los probadores de penetración y equipos rojos encuentren: dominios, cuentas de usuario, convenciones de nombres, números de software/versión, ¡y más!
Exiftool es requerido y se puede instalar con:
Ubuntu/Kali - apt-get install exiftool -y
Mac OS - brew install exiftool
Instale la última versión estable desde PyPi:
pip3 install pymetasec
O, instale el código más reciente desde GitHub:
git clone https://github.com/m8sec/pymeta
cd pymeta
python3 setup.py install
Buscar en Google y Bing archivos dentro de example.com y extraer metadatos a un informe csv:
pymeta -d example.com
Extraer metadatos de archivos dentro del directorio dado y crear un informe csv:
pymeta -dir Downloads/
options:
-h, --help show this help message and exit
-T MAX_THREADS Max threads for file download (Default=5)
-t TIMEOUT Max timeout per search (Default=8)
-j JITTER Jitter between requests (Default=1)
Search Options:
-s ENGINE, --search ENGINE Search Engine (Default='google,bing')
--file-type FILE_TYPE File types to search (default=pdf,xls,xlsx,csv,doc,docx,ppt,pptx)
-m MAX_RESULTS Max results per type search
Proxy Options:
--proxy PROXY Proxy requests (IP:Port)
--proxy-file PROXY Load proxies from file for rotation
Output Options:
-o DWNLD_DIR Path to create downloads directory (Default: ./)
-f REPORT_FILE Custom report name ("pymeta_report.csv")
Target Options:
-d DOMAIN Target domain
-dir FILE_DIR Pre-existing directory of file