Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
metabigor — नेटवर्क खोज, सबडोमेन गणना, IP संवर्धन, और सर्टिफिकेट लॉग, Shodan तथा GitHub कोड खोज के माध्यम से गुप्त जानकारी का पता लगाने के लिए OSINT टोही उपकरण—सभी बिना API कुंजियों के। | Kitploit
उपकरण/GitHubGitHub/j3ssie/metabigor
OSINT (खुला स्रोत खुफिया)टोहीनेटवर्क मैपिंगभेद्यता विश्लेषणDNS और सबडोमेन गणनाजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगसीक्रेट डिटेक्शनसबडोमेन एनुमरेशन
GitHubj3ssie/metabigor

metabigor

नेटवर्क खोज, सबडोमेन गणना, IP संवर्धन, और सर्टिफिकेट लॉग, Shodan तथा GitHub कोड खोज के माध्यम से गुप्त जानकारी का पता लगाने के लिए OSINT टोही उपकरण—सभी बिना API कुंजियों के।

1.7k201261 महीना पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

Metabigor
Metabigor - बिना API कुंजी की झंझट के OSINT की ताकत


Metabigor क्या है?

Metabigor बिना किसी API कुंजी के लिए पंजीकरण कराए आपके टारगेट के इन्फ्रास्ट्रक्चर का मानचित्रण करता है। नेटवर्क रेंज, सर्टिफिकेट, संबंधित डोमेन, खुले पोर्ट, CDN विक्रेता और कोड लीक - सभी मुफ्त स्रोतों से, और सभी को एक-दूसरे में पाइप किया जा सकता है।

विशेषताएँ

  • नेटवर्क डिस्कवरी - किसी ASN, संगठन, डोमेन या IP से IP रेंज (CIDR) खोजें
  • सर्टिफिकेट ट्रांसपेरेंसी - crt.sh के माध्यम से सबडोमेन खोजें
  • IP एनरिचमेंट - Shodan InternetDB के माध्यम से पोर्ट, होस्टनाम और CVE (मुफ्त, बिना कुंजी)
  • GitHub कोड खोज - grep.app के माध्यम से सार्वजनिक रिपॉजिटरी में सीक्रेट, क्रेडेंशियल और सबडोमेन खोजें
  • IP क्लस्टरिंग - इन्फ्रास्ट्रक्चर का मानचित्रण करने के लिए IP को ASN द्वारा समूहीकृत करें
  • संबंधित डोमेन - सर्टिफिकेट लॉग, रिवर्स WHOIS और एनालिटिक्स ID के माध्यम से पिवट करें
  • CDN/WAF पहचान - संरक्षित पतों को संभावित ओरिजिन से अलग करें
  • URL संग्रह - वेब आर्काइव में देखे गए हर URL, जिनमें WARC से निकाले गए एंडपॉइंट शामिल हैं

इंस्टॉलेशन

npm install -g @j3ssie/metabigor      # macOS, Linux, Windows
brew install j3ssie/tap/metabigor     # macOS, Linux

दोनों आपके प्लेटफॉर्म के लिए एक ही प्रीबिल्ट बाइनरी देते हैं - Go टूलचेन की आवश्यकता नहीं है।

या सोर्स से बिल्ड करें:

git clone https://github.com/j3ssie/metabigor.git
cd metabigor
make build          # binary at ./bin/metabigor

या रिलीज़ पेज से बाइनरी डाउनलोड करें।

30-सेकंड का टूर

metabigor net AS13335                  # network ranges behind an ASN
metabigor cert hackerone.com           # subdomains from certificate logs
metabigor ip 1.1.1.1                   # open ports and CVEs for an IP
metabigor related tesla.com            # other domains the target owns
metabigor cdn --exclude -I ips.txt     # candidate origin servers

हर कमांड कैसे काम करता है

हर जगह समान परंपराएँ लागू होती हैं, इसलिए एक कमांड सीखते ही आप सभी कमांड्स को जान जाते हैं।

टारगेट देने के चार तरीके

metabigor cert example.com                  # as an argument
metabigor cert example.com tesla.com        # several arguments
metabigor cert -i example.com               # with -i
metabigor cert -I domains.txt               # from a file, one per line (# comments are ignored)
cat domains.txt | metabigor cert            # on stdin

ये सभी संयुक्त हो सकते हैं, और मर्ज की गई सूची से डुप्लिकेट हटा दिए जाते हैं:

metabigor cluster 1.1.1.1 -i 8.8.8.8 -I more-ips.txt

आर्ग्युमेंट सबसे छोटा रास्ता हैं और हर कमांड पर काम करते हैं। जब टारगेट अन्यथा किसी फ्लैग जैसा दिखे, या जब कोई स्क्रिप्ट आपके लिए कमांड बनाती हो, तब -i का उपयोग करें:

metabigor github -i "--endpoint-url"
metabigor net --input "$TARGET" -f json

Stdin केवल तभी पढ़ा जाता है जब टारगेट किसी अन्य तरीके से न दिया गया हो, इसलिए स्क्रिप्ट या CI जॉब के अंदर metabigor net AS13335 कभी भी इनपुट की प्रतीक्षा में ब्लॉक नहीं होता।

आउटपुट के रूप के लिए एक फ्लैग

-f/--format हर कमांड पर काम करता है:

फ़ॉर्मेटआपको क्या मिलता हैइसका उपयोग किस लिए करें
text (डिफ़ॉल्ट)पठनीय कॉलमटर्मिनल में पढ़ने के लिए
flatकेवल मुख्य मानअन्य टूल्स में पाइप करने के लिए
jsonप्रति पंक्ति एक JSON ऑब्जेक्टjq, ऑटोमेशन
csvएक हेडर के नीचे पंक्तियाँस्प्रेडशीट, रिपोर्ट
metabigor ip 1.1.1.0/28                # 1.1.1.1 | 80,443 | one.one.one.one
metabigor ip 1.1.1.0/28 -f flat        # 1.1.1.1:80
metabigor ip 1.1.1.0/28 -f json        # {"ip":"1.1.1.1","ports":[80,443],...}
metabigor ip 1.1.1.0/28 -f csv -o ports.csv

परिणाम हमेशा stdout पर जाते हैं और लॉग हमेशा stderr पर, इसलिए किसी भी लॉग स्तर पर पाइप साफ बने रहते हैं। -o परिणामों को एक फ़ाइल में भी लिखता है, और जब तक आप --append नहीं देते, उसे ओवरराइट कर देता है। फ़ाइल केवल तभी दोबारा लिखी जाती है जब लिखने के लिए कोई परिणाम हो, इसलिए विफल होने वाला या कुछ न पाने वाला रन पिछले परिणामों को यथावत छोड़ देता है।

कमांड्स आपस में जुड़ते हैं

metabigor net AS13335 -f flat | metabigor ip -f flat
metabigor related tesla.com -f flat | metabigor cert
cat domains.txt | dnsx -silent -resp-only | metabigor cdn --exclude

कमांड्स

net - नेटवर्क डिस्कवरी

किसी ASN, IP, डोमेन या संगठन के पीछे मौजूद CIDR खोजें। बंडल किए गए ऑफ़लाइन डेटाबेस का उपयोग करता है।

metabigor net AS13335                       # every CIDR announced by an ASN
metabigor net 1.1.1.1 --detail              # which ASN owns this IP
metabigor net --org Cloudflare              # search by company name
metabigor net --live tesla.com              # query live sources instead of the local DB
metabigor net -I asn-list.txt -f csv -o ranges.csv

टारगेट का प्रकार स्वतः पहचाना जाता है। इसे --asn, --ip, --domain या --org से ओवरराइड करें (ये परस्पर अनन्य हैं)। --detail ASN, संगठन और देश के कॉलम जोड़ता है।

cert - सर्टिफिकेट ट्रांसपेरेंसी

metabigor cert hackerone.com                # one domain per line
metabigor cert "HackerOne Inc"              # search by organization
metabigor cert example.com --clean          # strip the *. from wildcards
metabigor cert example.com --wildcard       # only wildcard entries
metabigor cert example.com --detail         # cert IDs, issuers, validity dates
metabigor cert tesla.com | dnsx -silent

ip - IP एनरिचमेंट (Shodan InternetDB)

metabigor ip 1.1.1.1                        # ports, hostnames, CVEs
metabigor ip 1.1.1.0/28                     # CIDRs expand to hosts
metabigor ip 1.1.1.0/28 -f flat             # IP:PORT pairs
metabigor ip -I ips.txt -c 30 -f csv -o ports.csv

जिन IP के बारे में InternetDB को कुछ नहीं पता, उन्हें छोड़ दिया जाता है; उन्हें रखने के लिए --all पास करें।

github - कोड खोज (grep.app)

metabigor github hackerone.com              # repo and path per match
metabigor github tesla.com --subs           # only subdomains found in matches
metabigor github "api_key=" --detail        # show the matching code
metabigor github AKIA --pages 3 --detail

Chrome या Chromium की आवश्यकता है - grep.app सादे HTTP क्लाइंट्स को बॉट चैलेंज के साथ जवाब देता है। grep.app की रेट लिमिट का सम्मान करने के लिए, खोजें -c की परवाह किए बिना एक-एक करके चलती हैं।

cluster - IP क्लस्टरिंग

IP को उनके मालिक ASN के अनुसार समूहीकृत करें, सबसे बड़ा क्लस्टर पहले। IP या CIDR स्वीकार करता है। ऑफ़लाइन काम करता है।

cat ips.txt | metabigor cluster
metabigor cluster -I ips.txt -f csv -o clusters.csv
cat domains.txt | dnsx -silent -resp-only | metabigor cluster

related - संबंधित डोमेन डिस्कवरी

metabigor related hackerone.com             # all sources
metabigor related tesla.com --sources crt
metabigor related tesla.com --sources crt,whois

स्रोत: crt (crt.sh), whois (viewdns.info रिवर्स WHOIS), analytics (साझा Google Analytics / Tag Manager ID), या all। परिणामों को स्रोतों के बीच डुप्लिकेट-रहित किया जाता है और उस स्रोत के साथ टैग किया जाता है जिसने उन्हें सबसे पहले पाया।

url - वेब आर्काइव से URL संग्रह

टूल डाउनलोड करें