अपडेट पर वापस जाएँ
New releaseAug 9, 2026

metabigor v2.2.0

नेटवर्क खोज, सबडोमेन गणना, IP संवर्धन, और सर्टिफिकेट लॉग, Shodan तथा GitHub कोड खोज के माध्यम से गुप्त जानकारी का पता लगाने के लिए OSINT टोही उपकरण—सभी बिना API कुंजियों के।

साझा करें

Metabigor
Metabigor - बिना API कुंजी की झंझट के OSINT की ताकत


Metabigor क्या है?

Metabigor बिना किसी API कुंजी के लिए पंजीकरण कराए आपके टारगेट के इन्फ्रास्ट्रक्चर का मानचित्रण करता है। नेटवर्क रेंज, सर्टिफिकेट, संबंधित डोमेन, खुले पोर्ट, CDN विक्रेता और कोड लीक - सभी मुफ्त स्रोतों से, और सभी को एक-दूसरे में पाइप किया जा सकता है।

विशेषताएँ

  • नेटवर्क डिस्कवरी - किसी ASN, संगठन, डोमेन या IP से IP रेंज (CIDR) खोजें
  • सर्टिफिकेट ट्रांसपेरेंसी - crt.sh के माध्यम से सबडोमेन खोजें
  • IP एनरिचमेंट - Shodan InternetDB के माध्यम से पोर्ट, होस्टनाम और CVE (मुफ्त, बिना कुंजी)
  • GitHub कोड खोज - grep.app के माध्यम से सार्वजनिक रिपॉजिटरी में सीक्रेट, क्रेडेंशियल और सबडोमेन खोजें
  • IP क्लस्टरिंग - इन्फ्रास्ट्रक्चर का मानचित्रण करने के लिए IP को ASN द्वारा समूहीकृत करें
  • संबंधित डोमेन - सर्टिफिकेट लॉग, रिवर्स WHOIS और एनालिटिक्स ID के माध्यम से पिवट करें
  • CDN/WAF पहचान - संरक्षित पतों को संभावित ओरिजिन से अलग करें
  • URL संग्रह - वेब आर्काइव में देखे गए हर URL, जिनमें WARC से निकाले गए एंडपॉइंट शामिल हैं

इंस्टॉलेशन

npm install -g @j3ssie/metabigor      # macOS, Linux, Windows
brew install j3ssie/tap/metabigor     # macOS, Linux

दोनों आपके प्लेटफॉर्म के लिए एक ही प्रीबिल्ट बाइनरी देते हैं - Go टूलचेन की आवश्यकता नहीं है।

या सोर्स से बिल्ड करें:

git clone https://github.com/j3ssie/metabigor.git
cd metabigor
make build          # binary at ./bin/metabigor

या रिलीज़ पेज से बाइनरी डाउनलोड करें।

30-सेकंड का टूर

metabigor net AS13335                  # network ranges behind an ASN
metabigor cert hackerone.com           # subdomains from certificate logs
metabigor ip 1.1.1.1                   # open ports and CVEs for an IP
metabigor related tesla.com            # other domains the target owns
metabigor cdn --exclude -I ips.txt     # candidate origin servers

हर कमांड कैसे काम करता है

हर जगह समान परंपराएँ लागू होती हैं, इसलिए एक कमांड सीखते ही आप सभी कमांड्स को जान जाते हैं।

टारगेट देने के चार तरीके

metabigor cert example.com                  # as an argument
metabigor cert example.com tesla.com        # several arguments
metabigor cert -i example.com               # with -i
metabigor cert -I domains.txt               # from a file, one per line (# comments are ignored)
cat domains.txt | metabigor cert            # on stdin

ये सभी संयुक्त हो सकते हैं, और मर्ज की गई सूची से डुप्लिकेट हटा दिए जाते हैं:

metabigor cluster 1.1.1.1 -i 8.8.8.8 -I more-ips.txt

आर्ग्युमेंट सबसे छोटा रास्ता हैं और हर कमांड पर काम करते हैं। जब टारगेट अन्यथा किसी फ्लैग जैसा दिखे, या जब कोई स्क्रिप्ट आपके लिए कमांड बनाती हो, तब -i का उपयोग करें:

metabigor github -i "--endpoint-url"
metabigor net --input "$TARGET" -f json

Stdin केवल तभी पढ़ा जाता है जब टारगेट किसी अन्य तरीके से न दिया गया हो, इसलिए स्क्रिप्ट या CI जॉब के अंदर metabigor net AS13335 कभी भी इनपुट की प्रतीक्षा में ब्लॉक नहीं होता।

आउटपुट के रूप के लिए एक फ्लैग

-f/--format हर कमांड पर काम करता है:

फ़ॉर्मेटआपको क्या मिलता हैइसका उपयोग किस लिए करें
text (डिफ़ॉल्ट)पठनीय कॉलमटर्मिनल में पढ़ने के लिए
flatकेवल मुख्य मानअन्य टूल्स में पाइप करने के लिए
jsonप्रति पंक्ति एक JSON ऑब्जेक्टjq, ऑटोमेशन
csvएक हेडर के नीचे पंक्तियाँस्प्रेडशीट, रिपोर्ट
metabigor ip 1.1.1.0/28                # 1.1.1.1 | 80,443 | one.one.one.one
metabigor ip 1.1.1.0/28 -f flat        # 1.1.1.1:80
metabigor ip 1.1.1.0/28 -f json        # {"ip":"1.1.1.1","ports":[80,443],...}
metabigor ip 1.1.1.0/28 -f csv -o ports.csv

परिणाम हमेशा stdout पर जाते हैं और लॉग हमेशा stderr पर, इसलिए किसी भी लॉग स्तर पर पाइप साफ बने रहते हैं। -o परिणामों को एक फ़ाइल में भी लिखता है, और जब तक आप --append नहीं देते, उसे ओवरराइट कर देता है। फ़ाइल केवल तभी दोबारा लिखी जाती है जब लिखने के लिए कोई परिणाम हो, इसलिए विफल होने वाला या कुछ न पाने वाला रन पिछले परिणामों को यथावत छोड़ देता है।

कमांड्स आपस में जुड़ते हैं

metabigor net AS13335 -f flat | metabigor ip -f flat
metabigor related tesla.com -f flat | metabigor cert
cat domains.txt | dnsx -silent -resp-only | metabigor cdn --exclude

कमांड्स

net - नेटवर्क डिस्कवरी

किसी ASN, IP, डोमेन या संगठन के पीछे मौजूद CIDR खोजें। बंडल किए गए ऑफ़लाइन डेटाबेस का उपयोग करता है।

metabigor net AS13335                       # every CIDR announced by an ASN
metabigor net 1.1.1.1 --detail              # which ASN owns this IP
metabigor net --org Cloudflare              # search by company name
metabigor net --live tesla.com              # query live sources instead of the local DB
metabigor net -I asn-list.txt -f csv -o ranges.csv

टारगेट का प्रकार स्वतः पहचाना जाता है। इसे --asn, --ip, --domain या --org से ओवरराइड करें (ये परस्पर अनन्य हैं)। --detail ASN, संगठन और देश के कॉलम जोड़ता है।

cert - सर्टिफिकेट ट्रांसपेरेंसी

metabigor cert hackerone.com                # one domain per line
metabigor cert "HackerOne Inc"              # search by organization
metabigor cert example.com --clean          # strip the *. from wildcards
metabigor cert example.com --wildcard       # only wildcard entries
metabigor cert example.com --detail         # cert IDs, issuers, validity dates
metabigor cert tesla.com | dnsx -silent

ip - IP एनरिचमेंट (Shodan InternetDB)

metabigor ip 1.1.1.1                        # ports, hostnames, CVEs
metabigor ip 1.1.1.0/28                     # CIDRs expand to hosts
metabigor ip 1.1.1.0/28 -f flat             # IP:PORT pairs
metabigor ip -I ips.txt -c 30 -f csv -o ports.csv

जिन IP के बारे में InternetDB को कुछ नहीं पता, उन्हें छोड़ दिया जाता है; उन्हें रखने के लिए --all पास करें।

github - कोड खोज (grep.app)

metabigor github hackerone.com              # repo and path per match
metabigor github tesla.com --subs           # only subdomains found in matches
metabigor github "api_key=" --detail        # show the matching code
metabigor github AKIA --pages 3 --detail

Chrome या Chromium की आवश्यकता है - grep.app सादे HTTP क्लाइंट्स को बॉट चैलेंज के साथ जवाब देता है। grep.app की रेट लिमिट का सम्मान करने के लिए, खोजें -c की परवाह किए बिना एक-एक करके चलती हैं।

cluster - IP क्लस्टरिंग

IP को उनके मालिक ASN के अनुसार समूहीकृत करें, सबसे बड़ा क्लस्टर पहले। IP या CIDR स्वीकार करता है। ऑफ़लाइन काम करता है।

cat ips.txt | metabigor cluster
metabigor cluster -I ips.txt -f csv -o clusters.csv
cat domains.txt | dnsx -silent -resp-only | metabigor cluster
metabigor related hackerone.com             # all sources
metabigor related tesla.com --sources crt
metabigor related tesla.com --sources crt,whois

स्रोत: crt (crt.sh), whois (viewdns.info रिवर्स WHOIS), analytics (साझा Google Analytics / Tag Manager ID), या all। परिणामों को स्रोतों के बीच डुप्लिकेट-रहित किया जाता है और उस स्रोत के साथ टैग किया जाता है जिसने उन्हें सबसे पहले पाया।

url - वेब आर्काइव से URL संग्रह

metabigor url hackerone.com                       # every keyless source, subdomains included
metabigor url blog.hackerone.com --no-subs        # one hostname only
metabigor url hackerone.com/reports               # scope to a path prefix
metabigor url tesla.com --sources wayback,urlscan
metabigor url tesla.com --keywords '\.js(\?|$)'   # JavaScript only
metabigor url tesla.com --blacklist default --no-params
metabigor url tesla.com -f flat | httpx

स्रोत: wayback, commoncrawl, otx, urlscan, ghostarchive, साथ ही virustotal और intelx जब उनकी कुंजियाँ सेट हों। पाँच बिना-कुंजी वाले स्रोत डिफ़ॉल्ट रूप से चलते हैं; कुंजी-युक्त दोनों स्रोत स्वतः जुड़ जाते हैं जब एनवायरनमेंट में VT_API_KEY / INTELX_API_KEY मौजूद हों, और URLSCAN_API_KEY urlscan का पेज आकार बढ़ाता है। बिना कुंजी के किसी कुंजी-युक्त स्रोत का नाम देना चुपचाप छोड़ देने के बजाय एक त्रुटि है।

सबडोमेन डिफ़ॉल्ट रूप से शामिल किए जाते हैं - क्वेरी *.target है, न कि target। एक रन कितना लौटाता है, यह इसी पर सबसे अधिक निर्भर करता है; --no-subs इसे सीमित करता है।

GhostArchive को केवल सूचीबद्ध नहीं किया जाता, बल्कि खनन (mined) किया जाता है। हर आर्काइव किए गए पेज के साथ एक रॉ WARC भी होता है, और एक WARC ब्राउज़र द्वारा पेज कैप्चर करते समय किए गए हर सब-रिक्वेस्ट को रिकॉर्ड करता है - XHR कॉल, JSON एंडपॉइंट, गतिशील रूप से बने स्क्रिप्ट URL। इनमें से कोई भी CDX इंडेक्स में नहीं दिखता, जो केवल पेज URL के कैप्चर को इंडेक्स करता है। परीक्षण में, tesla.com के विरुद्ध 8 रिक्वेस्ट ने लाइव JSON API एंडपॉइंट सहित 147 URL लौटाए। --limit-requests से लागत को सीमित करें।

फ़िल्टर डिफ़ॉल्ट रूप से बंद रहते हैं, ताकि बिना पूछे कुछ भी न हटाया जाए। --match-status / --filter-status, --match-mime / --filter-mime, --from / --to और --keywords को सर्वर-साइड Wayback और Common Crawl API में भेजा जाता है और स्थानीय रूप से दोबारा जाँचा जाता है; --blacklist और --no-params स्थानीय हैं। --limit-requests प्रति स्रोत रिक्वेस्ट की अधिकतम सीमा तय करता है और --limit-collections यह निर्धारित करता है कि Common Crawl के ~126 इंडेक्स कलेक्शन में कितनी गहराई तक खोज करनी है (0 का अर्थ है उन सभी में, 2008 तक वापस)।

cdn - CDN/WAF पहचान

metabigor cdn 1.1.1.1                       # vendor and type
cat ips.txt | metabigor cdn --exclude       # candidate origins
cat ips.txt | metabigor cdn --only          # only protected addresses

update - स्थानीय डेटाबेस रीफ़्रेश करें

metabigor update

~/.metabigor में IP-से-ASN और IP-से-देश दोनों डेटाबेस को रीफ़्रेश करता है। बाइनरी के साथ एक प्रति आती है और पहले उपयोग पर अनपैक होती है, इसलिए यह केवल नए रूटिंग डेटा को प्राप्त करने के लिए आवश्यक है।

skills - कोडिंग-एजेंट स्किल्स

Metabigor एक agentskills.io स्किल के साथ आता है जो AI कोडिंग एजेंट (Claude Code, Codex, या कोई भी संगत एजेंट) को CLI चलाना सिखाता है। स्किल बाइनरी में एम्बेडेड होती है, इसलिए यह हमेशा आपके इंस्टॉल किए गए वर्शन से मेल खाती है।

metabigor skills                            # list the bundled skills
metabigor skills get metabigor --full       # print the skill and its references
metabigor skills install                    # install into .claude/skills (this project)
metabigor skills install --scope global     # install into ~/.claude/skills
metabigor skills install --agent agents     # install into .agents/skills for Codex
metabigor skills install --dir ./skills     # install into a directory you choose

get रॉ Markdown को stdout पर प्रिंट करता है (इसे पाइप करें, या सहेजने के लिए -o उपयोग करें)। install पूरे बंडल - SKILL.md और उसका references/ - की नकल करता है, और जब तक आप --force न दें, मौजूदा प्रति को छोड़ देता है। इंस्टॉल होने के बाद, जब भी आप metabigor का ज़िक्र करते हैं, एजेंट स्किल पर स्वतः ट्रिगर होता है।

ग्लोबल फ्लैग्स

  -i, --input string        Target to look up (also accepts arguments or stdin)
  -I, --input-file string   File of targets, one per line (use - for stdin)
  -o, --output string       Also write results to this file
  -f, --format string       Output format: text, json, csv, flat (default "text")
      --append              Append to the output file instead of overwriting it
  -c, --concurrency int     Number of parallel workers (default 10)
  -t, --timeout int         Request timeout in seconds (default 40)
      --retry int           Retries per failed request (default 3)
      --proxy string        Upstream proxy, e.g. http://127.0.0.1:8080
  -v, --verbose             Show step-by-step progress
  -q, --quiet               Show results and errors only
      --debug               Show HTTP traffic and internal traces (implies --verbose)
      --no-color            Disable colored log output

विफलता पर Metabigor गैर-शून्य (non-zero) कोड के साथ बाहर निकलता है, इसलिए यह &&, set -e और CI के साथ आसानी से संयोजित होता है।

v2 से अपग्रेड करना

v3 स्थिरता के लिए फ्लैग्स और कमांड्स के नाम बदलता है। कोई अलियास नहीं हैं - अपनी स्क्रिप्ट्स अपडेट करें।

v2v3क्यों
metabigor ipcmetabigor clusteripc अंदाज़ा लगाना असंभव था
-I, --inputFile-I, --input-filecamelCase CLI परंपरा नहीं है
-q, --silent-q, --quiet-q का अपने लंबे रूप से मेल होना चाहिए
--json-f jsonएक फ्लैग आउटपुट का रूप नियंत्रित करता है
ip --csv / ip --flat-f csv / -f flatवही
cert --simple(अब डिफ़ॉल्ट)--detail विस्तृत ब्लॉक को चुनता है
net --dynamicnet --liveसरल भाषा
cdn --strip-cdncdn --excludeनए --only के साथ जोड़ा गया
related -s ua / -s gtm--sources analyticsदोनों एक ही काम करते थे
related -s-s, --sourcesअब वास्तव में एक सूची स्वीकार करता है
github (डिफ़ॉल्ट रूप से सबडोमेन)github --subsआउटपुट का रूप अब परिणामों पर निर्भर नहीं करता

जानने लायक व्यवहार परिवर्तन:

  • प्रोग्रेस आउटपुट डिफ़ॉल्ट रूप से शांत है। [verbose] पंक्तियों के लिए अब -v आवश्यक है।
  • -o ओवरराइट करता है, चुपचाप जोड़ने के बजाय। पुराने व्यवहार के लिए --append उपयोग करें।
  • ip पठनीय टेक्स्ट प्रिंट करता है, रॉ JSON नहीं। JSON के लिए -f json उपयोग करें।
  • cert एक सादी डोमेन सूची प्रिंट करता है। समूहीकृत सर्टिफिकेट दृश्य के लिए --detail उपयोग करें।
  • CIDR पर net हर होस्ट में विस्तार करने के बजाय स्वामित्व वाले नेटवर्क की रिपोर्ट करता है।
  • त्रुटियाँ exit 1 देती हैं। पहले हर विफलता पर भी exit 0 होता था।
  • metabigor update दोनों डेटाबेस रीफ़्रेश करता है। पहले यह देश डेटाबेस को छोड़ देता था।

Metabigor को अपने recon वर्कफ़्लो में बिना किसी परेशानी के एकीकृत करें?

OsmedeusEngine

यह प्रोजेक्ट Osmedeus Engine का हिस्सा था। देखें कि इसे @OsmedeusEngine पर कैसे एकीकृत किया गया था

श्रेय

लोगो flaticon से, freepik द्वारा

📊 डेटा स्रोत

  • स्थानीय डेटाबेस - IP-से-ASN और IP-से-देश मैपिंग (2M+ एंट्री)
  • crt.sh - सर्टिफिकेट ट्रांसपेरेंसी लॉग
  • Shodan InternetDB - मुफ्त IP एनरिचमेंट API
  • grep.app - GitHub कोड खोज
  • bgp.he.net - लाइव BGP रूटिंग डेटा
  • viewdns.info - रिवर्स WHOIS लुकअप
  • builtwith.com - एनालिटिक्स ट्रैकिंग सहसंबंध
  • projectdiscovery/cdncheck - CDN/WAF पहचान लाइब्रेरी
  • web.archive.org - Wayback Machine CDX इंडेक्स
  • index.commoncrawl.org - Common Crawl CDX इंडेक्स
  • otx.alienvault.com - AlienVault OTX URL सूचियाँ
  • urlscan.io - स्कैन इतिहास खोज
  • ghostarchive.org - आर्काइव किए गए पेज और उनकी WARC फ़ाइलें
  • virustotal.com - डोमेन संबंध (वैकल्पिक API कुंजी)
  • intelx.io - Intelligence X फ़ोनबुक (वैकल्पिक API कुंजी)

अस्वीकरण

यह टूल केवल शैक्षिक उद्देश्यों के लिए है। आप अपने स्वयं के कार्यों के लिए जिम्मेदार हैं। यदि आप इस सॉफ़्टवेयर का उपयोग करते समय कुछ गड़बड़ कर देते हैं या किसी कानून का उल्लंघन करते हैं, तो यह आपकी गलती है, और केवल आपकी गलती है।

लाइसेंस

Metabigor को @j3ssie ने ♥ के साथ बनाया है और इसे MIT लाइसेंस के तहत जारी किया गया है।

दान

paypal

"Buy Me A Coffee"

श्रेणियाँ