
एक संगठन से दस्तावेज़ मेटाडेटा डाउनलोड और निकालने की उपयोगिता। इस तकनीक का उपयोग पहचानने के लिए किया जा सकता है: डोमेन, उपयोगकर्ता नाम, सॉफ्टवेयर/संस्करण संख्याएँ और नामकरण परंपराएँ।
PyMeta, dafthack द्वारा PowerShell में बनाए गए PowerMeta टूल का Python3 पुनर्लेखन है। यह विशेष रूप से तैयार किए गए खोज क्वेरी का उपयोग करके किसी दिए गए डोमेन से निम्नलिखित फ़ाइल प्रकारों (pdf, xls, xlsx, csv, doc, docx, ppt, pptx) की पहचान करने और डाउनलोड करने के लिए Google और Bing स्क्रैपिंग का उपयोग करता है।
डाउनलोड होने के बाद, Phil Harvey के exiftool का उपयोग करके इन फ़ाइलों से मेटाडेटा निकाला जाता है और एक .csv रिपोर्ट में जोड़ा जाता है। वैकल्पिक रूप से, Pymeta को -dir कमांड लाइन तर्क का उपयोग करके मैन्युअल रूप से डाउनलोड की गई फ़ाइलों से मेटाडेटा निकालने के लिए एक निर्देशिका पर इंगित किया जा सकता है। अधिक जानकारी के लिए Usage, या All Options अनुभाग देखें।
मेटाडेटा पेनिट्रेशन टेस्टर्स और रेड टीमर्स के लिए डोमेन, उपयोगकर्ता खाते, नामकरण परंपराएं, सॉफ्टवेयर/संस्करण संख्याएं और बहुत कुछ खोजने का एक सामान्य स्थान है!
Exiftool आवश्यक है और इसे निम्नलिखित से स्थापित किया जा सकता है:
Ubuntu/Kali - apt-get install exiftool -y
Mac OS - brew install exiftool
PyPi से अंतिम स्थिर रिलीज़ स्थापित करें:
pip3 install pymetasec
या, GitHub से सबसे हालिया कोड स्थापित करें:
git clone https://github.com/m8sec/pymeta
cd pymeta
python3 setup.py install
example.com के भीतर फ़ाइलों के लिए Google और Bing में खोजें और मेटाडेटा को csv रिपोर्ट में निकालें:
pymeta -d example.com
दिए गए निर्देशिका के भीतर फ़ाइलों से मेटाडेटा निकालें और csv रिपोर्ट बनाएं:
pymeta -dir Downloads/
options:
-h, --help show this help message and exit
-T MAX_THREADS Max threads for file download (Default=5)
-t TIMEOUT Max timeout per search (Default=8)
-j JITTER Jitter between requests (Default=1)
Search Options:
-s ENGINE, --search ENGINE Search Engine (Default='google,bing')
--file-type FILE_TYPE File types to search (default=pdf,xls,xlsx,csv,doc,docx,ppt,pptx)
-m MAX_RESULTS Max results per type search
Proxy Options:
--proxy PROXY Proxy requests (IP:Port)
--proxy-file PROXY Load proxies from file for rotation
Output Options:
-o DWNLD_DIR Path to create downloads directory (Default: ./)
-f REPORT_FILE Custom report name ("pymeta_report.csv")
Target Options:
-d DOMAIN Target domain
-dir FILE_DIR Pre-existing directory of file