
Outil de reconnaissance OSINT pour la découverte de réseau, l'énumération de sous-domaines, l'enrichissement d'adresses IP et la détection de secrets via les journaux de certificats, Shodan et la recherche de code GitHub—le tout sans clés API.
Metabigor - La puissance de l'OSINT sans les tracas des clés API
Metabigor cartographie l'infrastructure d'une cible sans vous demander de créer la moindre clé API. Plages réseau, certificats, domaines liés, ports exposés, fournisseurs CDN et fuites de code - le tout issu de sources gratuites, le tout chaînable entre eux.
npm install -g @j3ssie/metabigor # macOS, Linux, Windows
brew install j3ssie/tap/metabigor # macOS, Linux
Les deux fournissent le même binaire précompilé pour votre plateforme - aucune chaîne d'outils Go n'est nécessaire.
Ou compilez depuis les sources :
git clone https://github.com/j3ssie/metabigor.git
cd metabigor
make build # binary at ./bin/metabigor
Ou téléchargez un binaire depuis la page des releases.
metabigor net AS13335 # network ranges behind an ASN
metabigor cert hackerone.com # subdomains from certificate logs
metabigor ip 1.1.1.1 # open ports and CVEs for an IP
metabigor related tesla.com # other domains the target owns
metabigor cdn --exclude -I ips.txt # candidate origin servers
Les mêmes conventions s'appliquent partout : une fois que vous maîtrisez une commande, vous les connaissez toutes.
metabigor cert example.com # as an argument
metabigor cert example.com tesla.com # several arguments
metabigor cert -i example.com # with -i
metabigor cert -I domains.txt # from a file, one per line (# comments are ignored)
cat domains.txt | metabigor cert # on stdin
Elles se combinent, et la liste fusionnée est dédupliquée :
metabigor cluster 1.1.1.1 -i 8.8.8.8 -I more-ips.txt
Les arguments constituent le chemin le plus court et fonctionnent sur chaque commande. Utilisez -i
lorsque la cible ressemblerait sinon à une option, ou lorsqu'un script construit la commande à votre place :
metabigor github -i "--endpoint-url"
metabigor net --input "$TARGET" -f json
Stdin n'est lu que lorsqu'aucune cible n'a été fournie d'une autre manière : metabigor net AS13335 ne bloque
donc jamais en attendant une entrée dans un script ou un job CI.
-f/--format fonctionne sur toutes les commandes :
| Format | Ce que vous obtenez | Utilisation |
|---|---|---|
text (par défaut) | Colonnes lisibles | Lecture dans un terminal |
flat | La valeur primaire brute | Envoi vers d'autres outils via pipe |
json | Un objet JSON par ligne | jq, automatisation |
csv | Lignes sous un en-tête | Feuilles de calcul, rapports |
metabigor ip 1.1.1.0/28 # 1.1.1.1 | 80,443 | one.one.one.one
metabigor ip 1.1.1.0/28 -f flat # 1.1.1.1:80
metabigor ip 1.1.1.0/28 -f json # {"ip":"1.1.1.1","ports":[80,443],...}
metabigor ip 1.1.1.0/28 -f csv -o ports.csv
Les résultats vont toujours sur stdout et les journaux toujours sur stderr, ce qui garde les pipes propres quel que soit
le niveau de journalisation. -o écrit aussi les résultats dans un fichier, en l'écrasant sauf si vous passez --append.
Le fichier n'est réécrit qu'à partir du moment où il y a un résultat à écrire : un lancement qui échoue ou ne trouve rien
laisse donc les résultats précédents intacts.
metabigor net AS13335 -f flat | metabigor ip -f flat
metabigor related tesla.com -f flat | metabigor cert
cat domains.txt | dnsx -silent -resp-only | metabigor cdn --exclude
net - Découverte réseauTrouve les CIDR derrière un ASN, une IP, un domaine ou une organisation. Utilise la base de données hors ligne fournie.
metabigor net AS13335 # every CIDR announced by an ASN
metabigor net 1.1.1.1 --detail # which ASN owns this IP
metabigor net --org Cloudflare # search by company name
metabigor net --live tesla.com # query live sources instead of the local DB
metabigor net -I asn-list.txt -f csv -o ranges.csv
Le type de cible est détecté automatiquement. Remplacez-le avec --asn, --ip, --domain ou --org
(mutuellement exclusifs). --detail ajoute les colonnes ASN, organisation et pays.
cert - Transparence des certificatsmetabigor cert hackerone.com # one domain per line
metabigor cert "HackerOne Inc" # search by organization
metabigor cert example.com --clean # strip the *. from wildcards
metabigor cert example.com --wildcard # only wildcard entries
metabigor cert example.com --detail # cert IDs, issuers, validity dates
metabigor cert tesla.com | dnsx -silent
ip - Enrichissement IP (Shodan InternetDB)metabigor ip 1.1.1.1 # ports, hostnames, CVEs
metabigor ip 1.1.1.0/28 # CIDRs expand to hosts
metabigor ip 1.1.1.0/28 -f flat # IP:PORT pairs
metabigor ip -I ips.txt -c 30 -f csv -o ports.csv
Les IP qu'InternetDB ne connaît pas sont ignorées ; passez --all pour les conserver.
github - Recherche de code (grep.app)metabigor github hackerone.com # repo and path per match
metabigor github tesla.com --subs # only subdomains found in matches
metabigor github "api_key=" --detail # show the matching code
metabigor github AKIA --pages 3 --detail
Nécessite Chrome ou Chromium - grep.app répond aux clients HTTP simples par un défi anti-bot.
Les recherches s'exécutent une à la fois, indépendamment de -c, pour respecter la limite de débit de grep.app.
cluster - Regroupement d'IPRegroupe les IP par ASN propriétaire, du plus grand groupe au plus petit. Accepte les IP ou les CIDR. Fonctionne hors ligne.
cat ips.txt | metabigor cluster
metabigor cluster -I ips.txt -f csv -o clusters.csv
cat domains.txt | dnsx -silent -resp-only | metabigor cluster
related - Découverte de domaines liés