
metabigor v2.2.0
Outil de reconnaissance OSINT pour la découverte de réseau, l'énumération de sous-domaines, l'enrichissement d'adresses IP et la détection de secrets via les journaux de certificats, Shodan et la recherche de code GitHub—le tout sans clés API.
Metabigor - La puissance de l'OSINT sans les tracas des clés API
Qu'est-ce que Metabigor ?
Metabigor cartographie l'infrastructure d'une cible sans vous demander de créer la moindre clé API. Plages réseau, certificats, domaines liés, ports exposés, fournisseurs CDN et fuites de code - le tout issu de sources gratuites, le tout chaînable entre eux.
Fonctionnalités
- Découverte réseau - trouver les plages IP (CIDR) à partir d'un ASN, d'une organisation, d'un domaine ou d'une IP
- Transparence des certificats - découvrir des sous-domaines via crt.sh
- Enrichissement IP - ports, noms d'hôtes et CVE via Shodan InternetDB (gratuit, sans clé)
- Recherche de code GitHub - trouver des secrets, identifiants et sous-domaines dans les dépôts publics via grep.app
- Regroupement d'IP - regrouper les IP par ASN pour cartographier l'infrastructure
- Domaines liés - pivoter via les journaux de certificats, le WHOIS inversé et les identifiants d'analytics
- Détection CDN/WAF - séparer les adresses protégées des origines candidates
- Collecte d'URL - toutes les URL vues par les archives web, y compris les endpoints extraits des WARC
Installation
npm install -g @j3ssie/metabigor # macOS, Linux, Windows
brew install j3ssie/tap/metabigor # macOS, Linux
Les deux fournissent le même binaire précompilé pour votre plateforme - aucune chaîne d'outils Go n'est nécessaire.
Ou compilez depuis les sources :
git clone https://github.com/j3ssie/metabigor.git
cd metabigor
make build # binary at ./bin/metabigor
Ou téléchargez un binaire depuis la page des releases.
Le tour en 30 secondes
metabigor net AS13335 # network ranges behind an ASN
metabigor cert hackerone.com # subdomains from certificate logs
metabigor ip 1.1.1.1 # open ports and CVEs for an IP
metabigor related tesla.com # other domains the target owns
metabigor cdn --exclude -I ips.txt # candidate origin servers
Comment fonctionne chaque commande
Les mêmes conventions s'appliquent partout : une fois que vous maîtrisez une commande, vous les connaissez toutes.
Quatre façons de fournir des cibles
metabigor cert example.com # as an argument
metabigor cert example.com tesla.com # several arguments
metabigor cert -i example.com # with -i
metabigor cert -I domains.txt # from a file, one per line (# comments are ignored)
cat domains.txt | metabigor cert # on stdin
Elles se combinent, et la liste fusionnée est dédupliquée :
metabigor cluster 1.1.1.1 -i 8.8.8.8 -I more-ips.txt
Les arguments constituent le chemin le plus court et fonctionnent sur chaque commande. Utilisez -i
lorsque la cible ressemblerait sinon à une option, ou lorsqu'un script construit la commande à votre place :
metabigor github -i "--endpoint-url"
metabigor net --input "$TARGET" -f json
Stdin n'est lu que lorsqu'aucune cible n'a été fournie d'une autre manière : metabigor net AS13335 ne bloque
donc jamais en attendant une entrée dans un script ou un job CI.
Une seule option pour le format de sortie
-f/--format fonctionne sur toutes les commandes :
| Format | Ce que vous obtenez | Utilisation |
|---|---|---|
text (par défaut) | Colonnes lisibles | Lecture dans un terminal |
flat | La valeur primaire brute | Envoi vers d'autres outils via pipe |
json | Un objet JSON par ligne | jq, automatisation |
csv | Lignes sous un en-tête | Feuilles de calcul, rapports |
metabigor ip 1.1.1.0/28 # 1.1.1.1 | 80,443 | one.one.one.one
metabigor ip 1.1.1.0/28 -f flat # 1.1.1.1:80
metabigor ip 1.1.1.0/28 -f json # {"ip":"1.1.1.1","ports":[80,443],...}
metabigor ip 1.1.1.0/28 -f csv -o ports.csv
Les résultats vont toujours sur stdout et les journaux toujours sur stderr, ce qui garde les pipes propres quel que soit
le niveau de journalisation. -o écrit aussi les résultats dans un fichier, en l'écrasant sauf si vous passez --append.
Le fichier n'est réécrit qu'à partir du moment où il y a un résultat à écrire : un lancement qui échoue ou ne trouve rien
laisse donc les résultats précédents intacts.
Les commandes s'enchaînent
metabigor net AS13335 -f flat | metabigor ip -f flat
metabigor related tesla.com -f flat | metabigor cert
cat domains.txt | dnsx -silent -resp-only | metabigor cdn --exclude
Commandes
net - Découverte réseau
Trouve les CIDR derrière un ASN, une IP, un domaine ou une organisation. Utilise la base de données hors ligne fournie.
metabigor net AS13335 # every CIDR announced by an ASN
metabigor net 1.1.1.1 --detail # which ASN owns this IP
metabigor net --org Cloudflare # search by company name
metabigor net --live tesla.com # query live sources instead of the local DB
metabigor net -I asn-list.txt -f csv -o ranges.csv
Le type de cible est détecté automatiquement. Remplacez-le avec --asn, --ip, --domain ou --org
(mutuellement exclusifs). --detail ajoute les colonnes ASN, organisation et pays.
cert - Transparence des certificats
metabigor cert hackerone.com # one domain per line
metabigor cert "HackerOne Inc" # search by organization
metabigor cert example.com --clean # strip the *. from wildcards
metabigor cert example.com --wildcard # only wildcard entries
metabigor cert example.com --detail # cert IDs, issuers, validity dates
metabigor cert tesla.com | dnsx -silent
ip - Enrichissement IP (Shodan InternetDB)
metabigor ip 1.1.1.1 # ports, hostnames, CVEs
metabigor ip 1.1.1.0/28 # CIDRs expand to hosts
metabigor ip 1.1.1.0/28 -f flat # IP:PORT pairs
metabigor ip -I ips.txt -c 30 -f csv -o ports.csv
Les IP qu'InternetDB ne connaît pas sont ignorées ; passez --all pour les conserver.
github - Recherche de code (grep.app)
metabigor github hackerone.com # repo and path per match
metabigor github tesla.com --subs # only subdomains found in matches
metabigor github "api_key=" --detail # show the matching code
metabigor github AKIA --pages 3 --detail
Nécessite Chrome ou Chromium - grep.app répond aux clients HTTP simples par un défi anti-bot.
Les recherches s'exécutent une à la fois, indépendamment de -c, pour respecter la limite de débit de grep.app.
cluster - Regroupement d'IP
Regroupe les IP par ASN propriétaire, du plus grand groupe au plus petit. Accepte les IP ou les CIDR. Fonctionne hors ligne.
cat ips.txt | metabigor cluster
metabigor cluster -I ips.txt -f csv -o clusters.csv
cat domains.txt | dnsx -silent -resp-only | metabigor cluster