Retour aux mises à jour
New releaseAug 9, 2026

metabigor v2.2.0

Outil de reconnaissance OSINT pour la découverte de réseau, l'énumération de sous-domaines, l'enrichissement d'adresses IP et la détection de secrets via les journaux de certificats, Shodan et la recherche de code GitHub—le tout sans clés API.

Partager

Metabigor
Metabigor - La puissance de l'OSINT sans les tracas des clés API


Qu'est-ce que Metabigor ?

Metabigor cartographie l'infrastructure d'une cible sans vous demander de créer la moindre clé API. Plages réseau, certificats, domaines liés, ports exposés, fournisseurs CDN et fuites de code - le tout issu de sources gratuites, le tout chaînable entre eux.

Fonctionnalités

  • Découverte réseau - trouver les plages IP (CIDR) à partir d'un ASN, d'une organisation, d'un domaine ou d'une IP
  • Transparence des certificats - découvrir des sous-domaines via crt.sh
  • Enrichissement IP - ports, noms d'hôtes et CVE via Shodan InternetDB (gratuit, sans clé)
  • Recherche de code GitHub - trouver des secrets, identifiants et sous-domaines dans les dépôts publics via grep.app
  • Regroupement d'IP - regrouper les IP par ASN pour cartographier l'infrastructure
  • Domaines liés - pivoter via les journaux de certificats, le WHOIS inversé et les identifiants d'analytics
  • Détection CDN/WAF - séparer les adresses protégées des origines candidates
  • Collecte d'URL - toutes les URL vues par les archives web, y compris les endpoints extraits des WARC

Installation

npm install -g @j3ssie/metabigor      # macOS, Linux, Windows
brew install j3ssie/tap/metabigor     # macOS, Linux

Les deux fournissent le même binaire précompilé pour votre plateforme - aucune chaîne d'outils Go n'est nécessaire.

Ou compilez depuis les sources :

git clone https://github.com/j3ssie/metabigor.git
cd metabigor
make build          # binary at ./bin/metabigor

Ou téléchargez un binaire depuis la page des releases.

Le tour en 30 secondes

metabigor net AS13335                  # network ranges behind an ASN
metabigor cert hackerone.com           # subdomains from certificate logs
metabigor ip 1.1.1.1                   # open ports and CVEs for an IP
metabigor related tesla.com            # other domains the target owns
metabigor cdn --exclude -I ips.txt     # candidate origin servers

Comment fonctionne chaque commande

Les mêmes conventions s'appliquent partout : une fois que vous maîtrisez une commande, vous les connaissez toutes.

Quatre façons de fournir des cibles

metabigor cert example.com                  # as an argument
metabigor cert example.com tesla.com        # several arguments
metabigor cert -i example.com               # with -i
metabigor cert -I domains.txt               # from a file, one per line (# comments are ignored)
cat domains.txt | metabigor cert            # on stdin

Elles se combinent, et la liste fusionnée est dédupliquée :

metabigor cluster 1.1.1.1 -i 8.8.8.8 -I more-ips.txt

Les arguments constituent le chemin le plus court et fonctionnent sur chaque commande. Utilisez -i lorsque la cible ressemblerait sinon à une option, ou lorsqu'un script construit la commande à votre place :

metabigor github -i "--endpoint-url"
metabigor net --input "$TARGET" -f json

Stdin n'est lu que lorsqu'aucune cible n'a été fournie d'une autre manière : metabigor net AS13335 ne bloque donc jamais en attendant une entrée dans un script ou un job CI.

Une seule option pour le format de sortie

-f/--format fonctionne sur toutes les commandes :

FormatCe que vous obtenezUtilisation
text (par défaut)Colonnes lisiblesLecture dans un terminal
flatLa valeur primaire bruteEnvoi vers d'autres outils via pipe
jsonUn objet JSON par lignejq, automatisation
csvLignes sous un en-têteFeuilles de calcul, rapports
metabigor ip 1.1.1.0/28                # 1.1.1.1 | 80,443 | one.one.one.one
metabigor ip 1.1.1.0/28 -f flat        # 1.1.1.1:80
metabigor ip 1.1.1.0/28 -f json        # {"ip":"1.1.1.1","ports":[80,443],...}
metabigor ip 1.1.1.0/28 -f csv -o ports.csv

Les résultats vont toujours sur stdout et les journaux toujours sur stderr, ce qui garde les pipes propres quel que soit le niveau de journalisation. -o écrit aussi les résultats dans un fichier, en l'écrasant sauf si vous passez --append. Le fichier n'est réécrit qu'à partir du moment où il y a un résultat à écrire : un lancement qui échoue ou ne trouve rien laisse donc les résultats précédents intacts.

Les commandes s'enchaînent

metabigor net AS13335 -f flat | metabigor ip -f flat
metabigor related tesla.com -f flat | metabigor cert
cat domains.txt | dnsx -silent -resp-only | metabigor cdn --exclude

Commandes

net - Découverte réseau

Trouve les CIDR derrière un ASN, une IP, un domaine ou une organisation. Utilise la base de données hors ligne fournie.

metabigor net AS13335                       # every CIDR announced by an ASN
metabigor net 1.1.1.1 --detail              # which ASN owns this IP
metabigor net --org Cloudflare              # search by company name
metabigor net --live tesla.com              # query live sources instead of the local DB
metabigor net -I asn-list.txt -f csv -o ranges.csv

Le type de cible est détecté automatiquement. Remplacez-le avec --asn, --ip, --domain ou --org (mutuellement exclusifs). --detail ajoute les colonnes ASN, organisation et pays.

cert - Transparence des certificats

metabigor cert hackerone.com                # one domain per line
metabigor cert "HackerOne Inc"              # search by organization
metabigor cert example.com --clean          # strip the *. from wildcards
metabigor cert example.com --wildcard       # only wildcard entries
metabigor cert example.com --detail         # cert IDs, issuers, validity dates
metabigor cert tesla.com | dnsx -silent

ip - Enrichissement IP (Shodan InternetDB)

metabigor ip 1.1.1.1                        # ports, hostnames, CVEs
metabigor ip 1.1.1.0/28                     # CIDRs expand to hosts
metabigor ip 1.1.1.0/28 -f flat             # IP:PORT pairs
metabigor ip -I ips.txt -c 30 -f csv -o ports.csv

Les IP qu'InternetDB ne connaît pas sont ignorées ; passez --all pour les conserver.

github - Recherche de code (grep.app)

metabigor github hackerone.com              # repo and path per match
metabigor github tesla.com --subs           # only subdomains found in matches
metabigor github "api_key=" --detail        # show the matching code
metabigor github AKIA --pages 3 --detail

Nécessite Chrome ou Chromium - grep.app répond aux clients HTTP simples par un défi anti-bot. Les recherches s'exécutent une à la fois, indépendamment de -c, pour respecter la limite de débit de grep.app.

cluster - Regroupement d'IP

Regroupe les IP par ASN propriétaire, du plus grand groupe au plus petit. Accepte les IP ou les CIDR. Fonctionne hors ligne.

cat ips.txt | metabigor cluster
metabigor cluster -I ips.txt -f csv -o clusters.csv
cat domains.txt | dnsx -silent -resp-only | metabigor cluster

Catégories