Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PowerMeta — PowerMeta recherche des fichiers accessibles publiquement hébergés sur divers sites web pour un domaine donné en utilisant des recherches Google et Bing spécialement élaborées. Il permet ensuite de télécharger ces fichiers depuis le domaine cible. Après la récupération des fichiers, les métadonnées qui leur sont associées peuvent être analysées par PowerMeta. Parmi les éléments intéressants couramment trouvés dans les métadonnées figurent les noms d'utilisateur, les domaines, les titres de logiciels et les noms d'ordinateurs. | Kitploit
Outils/GitHubGitHub/dafthack/powermeta
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceCollecte d'Informations
GitHubdafthack/powermeta

PowerMeta

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

PowerMeta recherche des fichiers accessibles publiquement hébergés sur divers sites web pour un domaine donné en utilisant des recherches Google et Bing spécialement élaborées. Il permet ensuite de télécharger ces fichiers depuis le domaine cible. Après la récupération des fichiers, les métadonnées qui leur sont associées peuvent être analysées par PowerMeta. Parmi les éléments intéressants couramment trouvés dans les métadonnées figurent les noms d'utilisateur, les domaines, les titres de logiciels et les noms d'ordinateurs.

580120il y a 1 anVérifié par Kitploit
Partager

PowerMeta

PowerMeta recherche des fichiers accessibles publiquement hébergés sur divers sites web pour un domaine particulier en utilisant des recherches spécialement conçues sur Google et Bing. Il permet ensuite de télécharger ces fichiers depuis le domaine cible. Après avoir récupéré les fichiers, les métadonnées qui leur sont associées peuvent être analysées par PowerMeta. Certaines informations intéressantes couramment trouvées dans les métadonnées sont les noms d'utilisateurs, les domaines, les titres de logiciels et les noms d'ordinateurs.

Découverte de fichiers publics

Pour de nombreuses organisations, il est courant de trouver des fichiers accessibles publiquement publiés sur leurs sites web externes. Souvent, ces fichiers contiennent des informations sensibles qui pourraient être utiles à un attaquant, comme des noms d'utilisateurs, des domaines, des titres de logiciels ou des noms d'ordinateurs. PowerMeta recherche à la fois sur Bing et Google des fichiers sur un domaine particulier en utilisant des chaînes de recherche comme "site:targetdomain.com filetype:pdf". Par défaut, il recherche "pdf, docx, xlsx, doc, xls, pptx, et ppt".

Extraction de métadonnées

PowerMeta utilise Exiftool par Phil Harvey pour extraire les informations de métadonnées des fichiers. Si vous préférez télécharger directement le binaire depuis son site plutôt que d'utiliser celui de ce dépôt, il se trouve ici : http://www.sno.phy.queensu.ca/~phil/exiftool/. Assurez-vous simplement que l'exécutable exiftool se trouve dans le même répertoire que PowerMeta.ps1 lors de son exécution. Par défaut, il extrait uniquement les champs 'Author' et 'Creator' car ceux-ci contiennent généralement des noms d'utilisateurs. Cependant, toutes les métadonnées des fichiers peuvent être extraites en passant à PowerMeta le paramètre -ExtractAllToCsv.

Prérequis

PowerShell version 3.0 ou ultérieure

Utilisation

API Google

Les protections anti-bot de Google sont désormais extrêmement agressives, ce qui rend presque impossible le scraping direct des résultats, donc vous pourriez obtenir des résultats mitigés en utilisant PowerMeta.ps1. Pour contourner cela, la solution la plus simple est d'utiliser l'API de Google. J'ai ajouté un nouveau script ici appelé "PowerMeta-API.ps1" qui fait exactement cela.

Voici les instructions étape par étape :

Step 1: Create Google Cloud Project

  • Go to Google Cloud Console (https://cloud.google.com/)
  • Login with a Google account
  • Click "Select a project" → "New Project"
  • Enter a project name (e.g., "PowerMeta-API")
  • Click "Create"

Step 2: Enable Custom Search API

  • In your project, go to "APIs & Services" → "Library"
  • Search for "Custom Search API"
  • Click on it and press "Enable"

Step 3: Create API Key

  • Go to "APIs & Services" → "Credentials"
  • Click "Create Credentials" → "API Key"
  • Copy your API key (you'll need this)

Step 4: Create Custom Search Engine

  • Go to Google Programmable Search Engine (https://programmablesearchengine.google.com)
  • Click "Add a search engine"
  • Enter any name (e.g., "PowerMeta Search")
  • For "Sites to search", select "Search the entire web"
  • Click "Create"
  • Copy your Search Engine ID (looks like: 94e6b2cd62344413c)

Lancez-le avec :

root@kitploit:~
.\PowerMeta-API.ps1 -TargetDomain "targetdomain.com" -ApiKey "<API key>" -SearchEngineId "<search engine ID>" -ExtractAllToCsv allmetadata.csv

Instructions PowerMeta sans API

Importer le module

root@kitploit:~
C:\> powershell.exe -exec bypass
PS C:\> Import-Module PowerMeta.ps1

Recherche de base

Cette commande lancera des recherches Google et Bing pour des fichiers sur le domaine 'targetdomain.com' se terminant par une extension de fichier pdf, docx, xlsx, doc, xls, pptx, ou pptx. Une fois qu'elle a fini de constituer cette liste, elle demandera à l'utilisateur s'il souhaite télécharger les fichiers depuis le domaine cible. Après le téléchargement des fichiers, elle demandera à nouveau pour l'extraction des métadonnées de ces fichiers.

root@kitploit:~
PS C:\> Invoke-PowerMeta -TargetDomain targetdomain.com

Modifier les types de fichiers et téléchargement et extraction automatiques

Cette commande lancera des recherches Google et Bing pour des fichiers sur le domaine 'targetdomain.com' se terminant par une extension de fichier pdf ou xml. Elle téléchargera ensuite automatiquement ces fichiers depuis le domaine cible et extraira les métadonnées.

root@kitploit:~
PS C:\> Invoke-PowerMeta -TargetDomain targetdomain.com -FileTypes "pdf, xml" -Download -Extract

Téléchargement de fichiers à partir d'une liste

Cette commande lancera des recherches Google et Bing pour des fichiers sur le domaine 'targetdomain.com' se terminant par une extension de fichier pdf, docx, xlsx, doc, xls, pptx, ou pptx et écrira les liens des fichiers trouvés sur le disque dans un fichier appelé "target-domain-links.txt".

root@kitploit:~
PS C:\> Invoke-PowerMeta -TargetDomain targetdomain.com -TargetFileList target-domain-links.txt

Extraire toutes les métadonnées et limiter la recherche par page

Cette commande lancera des recherches Google et Bing pour des fichiers sur le domaine 'targetdomain.com' se terminant par une extension de fichier pdf, docx, xlsx, doc, xls, pptx, ou pptx mais ne recherchera que les deux premières pages. Toutes les métadonnées (pas seulement les champs par défaut) seront enregistrées dans un CSV appelé all-target-metadata.csv.

root@kitploit:~
PS C:\> Invoke-PowerMeta -TargetDomain targetdomain.com -MaxSearchPages 2 -ExtractAllToCsv all-target-metadata.csv

Extraire les métadonnées de fichiers dans un répertoire

Cette commande extraira simplement toutes les métadonnées de tous les fichiers du dossier "\2017-03-031-144953" et les enregistrera dans un CSV appelé all-target-metadata.csv

root@kitploit:~
PS C:\> ExtractMetadata -OutputDir .\2017-03-031-144953\ -ExtractAllToCsv all-target-metadata.csv

Options de PowerMeta

root@kitploit:~
TargetDomain        - Le domaine cible pour rechercher des fichiers. 
FileTypes           - Une liste d'extensions de fichiers séparées par des virgules pour la recherche. Par défaut, PowerMeta recherche "pdf, docx, xlsx, doc, xls, pptx, ppt".
OutputList          - Un fichier pour écrire la liste des liens découverts via la recherche web. 
OutputDir           - Un répertoire pour stocker tous les fichiers téléchargés.
TargetFileList      - Liste de liens de fichiers à télécharger.
Download            - Au lieu d'être invité de manière interactive, passez ce paramètre pour télécharger automatiquement les fichiers trouvés.
Extract             - Au lieu d'être invité de manière interactive, passez ce paramètre pour extraire automatiquement les métadonnées des fichiers trouvés.
ExtractAllToCsv     - Toutes les métadonnées (pas seulement les champs par défaut) seront extraites des fichiers vers un CSV spécifié avec ce paramètre.
UserAgent           - Modifier l'agent utilisateur par défaut utilisé par PowerMeta.
MaxSearchPages      - Le nombre maximum de pages à rechercher sur chaque moteur de recherche.
Télécharger l’outil