
metabigor v2.2.0
नेटवर्क खोज, सबडोमेन गणना, IP संवर्धन, और सर्टिफिकेट लॉग, Shodan तथा GitHub कोड खोज के माध्यम से गुप्त जानकारी का पता लगाने के लिए OSINT टोही उपकरण—सभी बिना API कुंजियों के।
Metabigor - बिना API कुंजी की झंझट के OSINT की ताकत
Metabigor क्या है?
Metabigor बिना किसी API कुंजी के लिए पंजीकरण कराए आपके टारगेट के इन्फ्रास्ट्रक्चर का मानचित्रण करता है। नेटवर्क रेंज, सर्टिफिकेट, संबंधित डोमेन, खुले पोर्ट, CDN विक्रेता और कोड लीक - सभी मुफ्त स्रोतों से, और सभी को एक-दूसरे में पाइप किया जा सकता है।
विशेषताएँ
- नेटवर्क डिस्कवरी - किसी ASN, संगठन, डोमेन या IP से IP रेंज (CIDR) खोजें
- सर्टिफिकेट ट्रांसपेरेंसी - crt.sh के माध्यम से सबडोमेन खोजें
- IP एनरिचमेंट - Shodan InternetDB के माध्यम से पोर्ट, होस्टनाम और CVE (मुफ्त, बिना कुंजी)
- GitHub कोड खोज - grep.app के माध्यम से सार्वजनिक रिपॉजिटरी में सीक्रेट, क्रेडेंशियल और सबडोमेन खोजें
- IP क्लस्टरिंग - इन्फ्रास्ट्रक्चर का मानचित्रण करने के लिए IP को ASN द्वारा समूहीकृत करें
- संबंधित डोमेन - सर्टिफिकेट लॉग, रिवर्स WHOIS और एनालिटिक्स ID के माध्यम से पिवट करें
- CDN/WAF पहचान - संरक्षित पतों को संभावित ओरिजिन से अलग करें
- URL संग्रह - वेब आर्काइव में देखे गए हर URL, जिनमें WARC से निकाले गए एंडपॉइंट शामिल हैं
इंस्टॉलेशन
npm install -g @j3ssie/metabigor # macOS, Linux, Windows
brew install j3ssie/tap/metabigor # macOS, Linux
दोनों आपके प्लेटफॉर्म के लिए एक ही प्रीबिल्ट बाइनरी देते हैं - Go टूलचेन की आवश्यकता नहीं है।
या सोर्स से बिल्ड करें:
git clone https://github.com/j3ssie/metabigor.git
cd metabigor
make build # binary at ./bin/metabigor
या रिलीज़ पेज से बाइनरी डाउनलोड करें।
30-सेकंड का टूर
metabigor net AS13335 # network ranges behind an ASN
metabigor cert hackerone.com # subdomains from certificate logs
metabigor ip 1.1.1.1 # open ports and CVEs for an IP
metabigor related tesla.com # other domains the target owns
metabigor cdn --exclude -I ips.txt # candidate origin servers
हर कमांड कैसे काम करता है
हर जगह समान परंपराएँ लागू होती हैं, इसलिए एक कमांड सीखते ही आप सभी कमांड्स को जान जाते हैं।
टारगेट देने के चार तरीके
metabigor cert example.com # as an argument
metabigor cert example.com tesla.com # several arguments
metabigor cert -i example.com # with -i
metabigor cert -I domains.txt # from a file, one per line (# comments are ignored)
cat domains.txt | metabigor cert # on stdin
ये सभी संयुक्त हो सकते हैं, और मर्ज की गई सूची से डुप्लिकेट हटा दिए जाते हैं:
metabigor cluster 1.1.1.1 -i 8.8.8.8 -I more-ips.txt
आर्ग्युमेंट सबसे छोटा रास्ता हैं और हर कमांड पर काम करते हैं। जब टारगेट अन्यथा किसी फ्लैग जैसा दिखे, या जब कोई स्क्रिप्ट आपके लिए कमांड बनाती हो, तब -i का उपयोग करें:
metabigor github -i "--endpoint-url"
metabigor net --input "$TARGET" -f json
Stdin केवल तभी पढ़ा जाता है जब टारगेट किसी अन्य तरीके से न दिया गया हो, इसलिए स्क्रिप्ट या CI जॉब के अंदर metabigor net AS13335 कभी भी इनपुट की प्रतीक्षा में ब्लॉक नहीं होता।
आउटपुट के रूप के लिए एक फ्लैग
-f/--format हर कमांड पर काम करता है:
| फ़ॉर्मेट | आपको क्या मिलता है | इसका उपयोग किस लिए करें |
|---|---|---|
text (डिफ़ॉल्ट) | पठनीय कॉलम | टर्मिनल में पढ़ने के लिए |
flat | केवल मुख्य मान | अन्य टूल्स में पाइप करने के लिए |
json | प्रति पंक्ति एक JSON ऑब्जेक्ट | jq, ऑटोमेशन |
csv | एक हेडर के नीचे पंक्तियाँ | स्प्रेडशीट, रिपोर्ट |
metabigor ip 1.1.1.0/28 # 1.1.1.1 | 80,443 | one.one.one.one
metabigor ip 1.1.1.0/28 -f flat # 1.1.1.1:80
metabigor ip 1.1.1.0/28 -f json # {"ip":"1.1.1.1","ports":[80,443],...}
metabigor ip 1.1.1.0/28 -f csv -o ports.csv
परिणाम हमेशा stdout पर जाते हैं और लॉग हमेशा stderr पर, इसलिए किसी भी लॉग स्तर पर पाइप साफ बने रहते हैं। -o परिणामों को एक फ़ाइल में भी लिखता है, और जब तक आप --append नहीं देते, उसे ओवरराइट कर देता है। फ़ाइल केवल तभी दोबारा लिखी जाती है जब लिखने के लिए कोई परिणाम हो, इसलिए विफल होने वाला या कुछ न पाने वाला रन पिछले परिणामों को यथावत छोड़ देता है।
कमांड्स आपस में जुड़ते हैं
metabigor net AS13335 -f flat | metabigor ip -f flat
metabigor related tesla.com -f flat | metabigor cert
cat domains.txt | dnsx -silent -resp-only | metabigor cdn --exclude
कमांड्स
net - नेटवर्क डिस्कवरी
किसी ASN, IP, डोमेन या संगठन के पीछे मौजूद CIDR खोजें। बंडल किए गए ऑफ़लाइन डेटाबेस का उपयोग करता है।
metabigor net AS13335 # every CIDR announced by an ASN
metabigor net 1.1.1.1 --detail # which ASN owns this IP
metabigor net --org Cloudflare # search by company name
metabigor net --live tesla.com # query live sources instead of the local DB
metabigor net -I asn-list.txt -f csv -o ranges.csv
टारगेट का प्रकार स्वतः पहचाना जाता है। इसे --asn, --ip, --domain या --org से ओवरराइड करें (ये परस्पर अनन्य हैं)। --detail ASN, संगठन और देश के कॉलम जोड़ता है।
cert - सर्टिफिकेट ट्रांसपेरेंसी
metabigor cert hackerone.com # one domain per line
metabigor cert "HackerOne Inc" # search by organization
metabigor cert example.com --clean # strip the *. from wildcards
metabigor cert example.com --wildcard # only wildcard entries
metabigor cert example.com --detail # cert IDs, issuers, validity dates
metabigor cert tesla.com | dnsx -silent
ip - IP एनरिचमेंट (Shodan InternetDB)
metabigor ip 1.1.1.1 # ports, hostnames, CVEs
metabigor ip 1.1.1.0/28 # CIDRs expand to hosts
metabigor ip 1.1.1.0/28 -f flat # IP:PORT pairs
metabigor ip -I ips.txt -c 30 -f csv -o ports.csv
जिन IP के बारे में InternetDB को कुछ नहीं पता, उन्हें छोड़ दिया जाता है; उन्हें रखने के लिए --all पास करें।
github - कोड खोज (grep.app)
metabigor github hackerone.com # repo and path per match
metabigor github tesla.com --subs # only subdomains found in matches
metabigor github "api_key=" --detail # show the matching code
metabigor github AKIA --pages 3 --detail
Chrome या Chromium की आवश्यकता है - grep.app सादे HTTP क्लाइंट्स को बॉट चैलेंज के साथ जवाब देता है। grep.app की रेट लिमिट का सम्मान करने के लिए, खोजें -c की परवाह किए बिना एक-एक करके चलती हैं।
cluster - IP क्लस्टरिंग
IP को उनके मालिक ASN के अनुसार समूहीकृत करें, सबसे बड़ा क्लस्टर पहले। IP या CIDR स्वीकार करता है। ऑफ़लाइन काम करता है।
cat ips.txt | metabigor cluster
metabigor cluster -I ips.txt -f csv -o clusters.csv
cat domains.txt | dnsx -silent -resp-only | metabigor cluster
related - संबंधित डोमेन डिस्कवरी
metabigor related hackerone.com # all sources
metabigor related tesla.com --sources crt
metabigor related tesla.com --sources crt,whois
स्रोत: crt (crt.sh), whois (viewdns.info रिवर्स WHOIS), analytics (साझा Google Analytics / Tag Manager ID), या all। परिणामों को स्रोतों के बीच डुप्लिकेट-रहित किया जाता है और उस स्रोत के साथ टैग किया जाता है जिसने उन्हें सबसे पहले पाया।
url - वेब आर्काइव से URL संग्रह
metabigor url hackerone.com # every keyless source, subdomains included
metabigor url blog.hackerone.com --no-subs # one hostname only
metabigor url hackerone.com/reports # scope to a path prefix
metabigor url tesla.com --sources wayback,urlscan
metabigor url tesla.com --keywords '\.js(\?|$)' # JavaScript only
metabigor url tesla.com --blacklist default --no-params
metabigor url tesla.com -f flat | httpx
स्रोत: wayback, commoncrawl, otx, urlscan, ghostarchive, साथ ही virustotal और intelx जब उनकी कुंजियाँ सेट हों। पाँच बिना-कुंजी वाले स्रोत डिफ़ॉल्ट रूप से चलते हैं; कुंजी-युक्त दोनों स्रोत स्वतः जुड़ जाते हैं जब एनवायरनमेंट में VT_API_KEY / INTELX_API_KEY मौजूद हों, और URLSCAN_API_KEY urlscan का पेज आकार बढ़ाता है। बिना कुंजी के किसी कुंजी-युक्त स्रोत का नाम देना चुपचाप छोड़ देने के बजाय एक त्रुटि है।
सबडोमेन डिफ़ॉल्ट रूप से शामिल किए जाते हैं - क्वेरी *.target है, न कि target। एक रन कितना लौटाता है, यह इसी पर सबसे अधिक निर्भर करता है; --no-subs इसे सीमित करता है।
GhostArchive को केवल सूचीबद्ध नहीं किया जाता, बल्कि खनन (mined) किया जाता है। हर आर्काइव किए गए पेज के साथ एक रॉ WARC भी होता है, और एक WARC ब्राउज़र द्वारा पेज कैप्चर करते समय किए गए हर सब-रिक्वेस्ट को रिकॉर्ड करता है - XHR कॉल, JSON एंडपॉइंट, गतिशील रूप से बने स्क्रिप्ट URL। इनमें से कोई भी CDX इंडेक्स में नहीं दिखता, जो केवल पेज URL के कैप्चर को इंडेक्स करता है। परीक्षण में, tesla.com के विरुद्ध 8 रिक्वेस्ट ने लाइव JSON API एंडपॉइंट सहित 147 URL लौटाए। --limit-requests से लागत को सीमित करें।
फ़िल्टर डिफ़ॉल्ट रूप से बंद रहते हैं, ताकि बिना पूछे कुछ भी न हटाया जाए। --match-status / --filter-status, --match-mime / --filter-mime, --from / --to और --keywords को सर्वर-साइड Wayback और Common Crawl API में भेजा जाता है और स्थानीय रूप से दोबारा जाँचा जाता है; --blacklist और --no-params स्थानीय हैं। --limit-requests प्रति स्रोत रिक्वेस्ट की अधिकतम सीमा तय करता है और --limit-collections यह निर्धारित करता है कि Common Crawl के ~126 इंडेक्स कलेक्शन में कितनी गहराई तक खोज करनी है (0 का अर्थ है उन सभी में, 2008 तक वापस)।
cdn - CDN/WAF पहचान
metabigor cdn 1.1.1.1 # vendor and type
cat ips.txt | metabigor cdn --exclude # candidate origins
cat ips.txt | metabigor cdn --only # only protected addresses
update - स्थानीय डेटाबेस रीफ़्रेश करें
metabigor update
~/.metabigor में IP-से-ASN और IP-से-देश दोनों डेटाबेस को रीफ़्रेश करता है। बाइनरी के साथ एक प्रति आती है और पहले उपयोग पर अनपैक होती है, इसलिए यह केवल नए रूटिंग डेटा को प्राप्त करने के लिए आवश्यक है।
skills - कोडिंग-एजेंट स्किल्स
Metabigor एक agentskills.io स्किल के साथ आता है जो AI कोडिंग एजेंट (Claude Code, Codex, या कोई भी संगत एजेंट) को CLI चलाना सिखाता है। स्किल बाइनरी में एम्बेडेड होती है, इसलिए यह हमेशा आपके इंस्टॉल किए गए वर्शन से मेल खाती है।
metabigor skills # list the bundled skills
metabigor skills get metabigor --full # print the skill and its references
metabigor skills install # install into .claude/skills (this project)
metabigor skills install --scope global # install into ~/.claude/skills
metabigor skills install --agent agents # install into .agents/skills for Codex
metabigor skills install --dir ./skills # install into a directory you choose
get रॉ Markdown को stdout पर प्रिंट करता है (इसे पाइप करें, या सहेजने के लिए -o उपयोग करें)। install पूरे बंडल - SKILL.md और उसका references/ - की नकल करता है, और जब तक आप --force न दें, मौजूदा प्रति को छोड़ देता है। इंस्टॉल होने के बाद, जब भी आप metabigor का ज़िक्र करते हैं, एजेंट स्किल पर स्वतः ट्रिगर होता है।
ग्लोबल फ्लैग्स
-i, --input string Target to look up (also accepts arguments or stdin)
-I, --input-file string File of targets, one per line (use - for stdin)
-o, --output string Also write results to this file
-f, --format string Output format: text, json, csv, flat (default "text")
--append Append to the output file instead of overwriting it
-c, --concurrency int Number of parallel workers (default 10)
-t, --timeout int Request timeout in seconds (default 40)
--retry int Retries per failed request (default 3)
--proxy string Upstream proxy, e.g. http://127.0.0.1:8080
-v, --verbose Show step-by-step progress
-q, --quiet Show results and errors only
--debug Show HTTP traffic and internal traces (implies --verbose)
--no-color Disable colored log output
विफलता पर Metabigor गैर-शून्य (non-zero) कोड के साथ बाहर निकलता है, इसलिए यह &&, set -e और CI के साथ आसानी से संयोजित होता है।
v2 से अपग्रेड करना
v3 स्थिरता के लिए फ्लैग्स और कमांड्स के नाम बदलता है। कोई अलियास नहीं हैं - अपनी स्क्रिप्ट्स अपडेट करें।
| v2 | v3 | क्यों |
|---|---|---|
metabigor ipc | metabigor cluster | ipc अंदाज़ा लगाना असंभव था |
-I, --inputFile | -I, --input-file | camelCase CLI परंपरा नहीं है |
-q, --silent | -q, --quiet | -q का अपने लंबे रूप से मेल होना चाहिए |
--json | -f json | एक फ्लैग आउटपुट का रूप नियंत्रित करता है |
ip --csv / ip --flat | -f csv / -f flat | वही |
cert --simple | (अब डिफ़ॉल्ट) | --detail विस्तृत ब्लॉक को चुनता है |
net --dynamic | net --live | सरल भाषा |
cdn --strip-cdn | cdn --exclude | नए --only के साथ जोड़ा गया |
related -s ua / -s gtm | --sources analytics | दोनों एक ही काम करते थे |
related -s | -s, --sources | अब वास्तव में एक सूची स्वीकार करता है |
github (डिफ़ॉल्ट रूप से सबडोमेन) | github --subs | आउटपुट का रूप अब परिणामों पर निर्भर नहीं करता |
जानने लायक व्यवहार परिवर्तन:
- प्रोग्रेस आउटपुट डिफ़ॉल्ट रूप से शांत है।
[verbose]पंक्तियों के लिए अब-vआवश्यक है। -oओवरराइट करता है, चुपचाप जोड़ने के बजाय। पुराने व्यवहार के लिए--appendउपयोग करें।ipपठनीय टेक्स्ट प्रिंट करता है, रॉ JSON नहीं। JSON के लिए-f jsonउपयोग करें।certएक सादी डोमेन सूची प्रिंट करता है। समूहीकृत सर्टिफिकेट दृश्य के लिए--detailउपयोग करें।- CIDR पर
netहर होस्ट में विस्तार करने के बजाय स्वामित्व वाले नेटवर्क की रिपोर्ट करता है। - त्रुटियाँ exit 1 देती हैं। पहले हर विफलता पर भी exit 0 होता था।
metabigor updateदोनों डेटाबेस रीफ़्रेश करता है। पहले यह देश डेटाबेस को छोड़ देता था।
Metabigor को अपने recon वर्कफ़्लो में बिना किसी परेशानी के एकीकृत करें?
यह प्रोजेक्ट Osmedeus Engine का हिस्सा था। देखें कि इसे @OsmedeusEngine पर कैसे एकीकृत किया गया था
श्रेय
लोगो flaticon से, freepik द्वारा
📊 डेटा स्रोत
- स्थानीय डेटाबेस - IP-से-ASN और IP-से-देश मैपिंग (2M+ एंट्री)
- crt.sh - सर्टिफिकेट ट्रांसपेरेंसी लॉग
- Shodan InternetDB - मुफ्त IP एनरिचमेंट API
- grep.app - GitHub कोड खोज
- bgp.he.net - लाइव BGP रूटिंग डेटा
- viewdns.info - रिवर्स WHOIS लुकअप
- builtwith.com - एनालिटिक्स ट्रैकिंग सहसंबंध
- projectdiscovery/cdncheck - CDN/WAF पहचान लाइब्रेरी
- web.archive.org - Wayback Machine CDX इंडेक्स
- index.commoncrawl.org - Common Crawl CDX इंडेक्स
- otx.alienvault.com - AlienVault OTX URL सूचियाँ
- urlscan.io - स्कैन इतिहास खोज
- ghostarchive.org - आर्काइव किए गए पेज और उनकी WARC फ़ाइलें
- virustotal.com - डोमेन संबंध (वैकल्पिक API कुंजी)
- intelx.io - Intelligence X फ़ोनबुक (वैकल्पिक API कुंजी)
अस्वीकरण
यह टूल केवल शैक्षिक उद्देश्यों के लिए है। आप अपने स्वयं के कार्यों के लिए जिम्मेदार हैं। यदि आप इस सॉफ़्टवेयर का उपयोग करते समय कुछ गड़बड़ कर देते हैं या किसी कानून का उल्लंघन करते हैं, तो यह आपकी गलती है, और केवल आपकी गलती है।
लाइसेंस
Metabigor को @j3ssie ने ♥ के साथ बनाया है और इसे MIT लाइसेंस के तहत जारी किया गया है।

