Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PowerMeta — PowerMeta cerca file pubblicamente disponibili ospitati su vari siti web per un determinato dominio utilizzando ricerche appositamente create su Google e Bing. Permette quindi il download di quei file dal dominio di destinazione. Dopo aver recuperato i file, i metadati associati possono essere analizzati da PowerMeta. Alcune cose interessanti comunemente trovate nei metadati sono nomi utente, domini, titoli software e nomi di computer. | Kitploit
Strumenti/GitHubGitHub/dafthack/powermeta
OSINT (Open Source Intelligence)RicognizioneRaccolta Informazioni
GitHubdafthack/powermeta

PowerMeta

Vedi Repository
5801201 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

PowerMeta cerca file pubblicamente disponibili ospitati su vari siti web per un determinato dominio utilizzando ricerche appositamente create su Google e Bing. Permette quindi il download di quei file dal dominio di destinazione. Dopo aver recuperato i file, i metadati associati possono essere analizzati da PowerMeta. Alcune cose interessanti comunemente trovate nei metadati sono nomi utente, domini, titoli software e nomi di computer.

Condividi

PowerMeta

PowerMeta cerca file pubblicamente disponibili ospitati su vari siti web per un determinato dominio utilizzando ricerche Google e Bing appositamente create. Permette quindi di scaricare tali file dal dominio target. Dopo aver recuperato i file, PowerMeta può analizzare i metadati associati. Alcune cose interessanti comunemente trovate nei metadati sono nomi utente, domini, titoli di software e nomi di computer.

Scoperta di file pubblici

Per molte organizzazioni è comune trovare file pubblicamente disponibili pubblicati sui loro siti web esterni. Spesso questi file contengono informazioni sensibili che potrebbero essere utili a un attaccante, come nomi utente, domini, titoli di software o nomi di computer. PowerMeta cerca sia su Bing che su Google file per un determinato dominio utilizzando stringhe di ricerca come "site:domainetarget.com filetype:pdf". Per impostazione predefinita cerca "pdf, docx, xlsx, doc, xls, pptx e ppt".

Estrazione dei metadati

PowerMeta utilizza Exiftool di Phil Harvey per estrarre informazioni dai metadati dei file. Se preferisci scaricare il binario dal suo sito direttamente invece di usare quello in questo repository, puoi trovarlo qui: http://www.sno.phy.queensu.ca/~phil/exiftool/. Assicurati solo che l'eseguibile exiftool sia nella stessa directory di PowerMeta.ps1 quando viene eseguito. Per impostazione predefinita estrae solo i campi 'Author' e 'Creator', che spesso contengono nomi utente. Tuttavia, tutti i metadati dei file possono essere estratti passando a PowerMeta il flag -ExtractAllToCsv.

Requisiti

PowerShell versione 3.0 o successiva

Utilizzo

API di Google

Le protezioni anti-bot di Google sono ora estremamente aggressive, rendendo quasi impossibile raschiare i risultati direttamente, quindi usando PowerMeta.ps1 potresti ottenere risultati misti. Per aggirare questo problema, la soluzione più semplice è utilizzare l'API di Google. Ho aggiunto un nuovo script chiamato "PowerMeta-API.ps1" che fa proprio questo.

Ecco le istruzioni passo passo:

Passo 1: Creare un progetto Google Cloud

  • Vai alla console Google Cloud (https://cloud.google.com/)
  • Accedi con un account Google
  • Clicca su "Seleziona un progetto" → "Nuovo progetto"
  • Inserisci un nome per il progetto (es. "PowerMeta-API")
  • Clicca su "Crea"

Passo 2: Abilitare l'API Custom Search

  • Nel tuo progetto, vai su "API e Servizi" → "Libreria"
  • Cerca "Custom Search API"
  • Clicca su di essa e premi "Abilita"

Passo 3: Creare una chiave API

  • Vai su "API e Servizi" → "Credenziali"
  • Clicca su "Crea credenziali" → "Chiave API"
  • Copia la tua chiave API (ti servirà)

Passo 4: Creare un motore di ricerca personalizzato

  • Vai a Google Programmable Search Engine (https://programmablesearchengine.google.com)
  • Clicca su "Aggiungi un motore di ricerca"
  • Inserisci un nome qualsiasi (es. "PowerMeta Search")
  • Per "Siti da cercare", seleziona "Cerca in tutto il web"
  • Clicca su "Crea"
  • Copia il tuo ID motore di ricerca (assomiglia a: 94e6b2cd62344413c)

Eseguilo con:

root@kitploit:~
.\PowerMeta-API.ps1 -TargetDomain "domainetarget.com" -ApiKey "<chiave API>" -SearchEngineId "<ID motore di ricerca>" -ExtractAllToCsv allmetadata.csv

Istruzioni per PowerMeta non-API

Importa il modulo

root@kitploit:~
C:\> powershell.exe -exec bypass
PS C:\> Import-Module PowerMeta.ps1

Ricerca di base

Questo comando avvierà ricerche su Google e Bing per file sul dominio 'domainetarget.com' con estensione pdf, docx, xlsx, doc, xls, pptx o pptx. Una volta completata la creazione di questo elenco, chiederà all'utente se desidera scaricare i file dal dominio target. Dopo aver scaricato i file, chiederà nuovamente di estrarre i metadati da tali file.

root@kitploit:~
PS C:\> Invoke-PowerMeta -TargetDomain domainetarget.com

Modifica dei tipi di file e download/estrazione automatici

Questo comando avvierà ricerche su Google e Bing per file sul dominio 'domainetarget.com' con estensione pdf o xml. Li scaricherà automaticamente dal dominio target ed estrarrà i metadati.

root@kitploit:~
PS C:\> Invoke-PowerMeta -TargetDomain domainetarget.com -FileTypes "pdf, xml" -Download -Extract

Scaricare file da un elenco

Questo comando avvierà ricerche su Google e Bing per file sul dominio 'domainetarget.com' con estensione pdf, docx, xlsx, doc, xls, pptx o pptx e scriverà i link dei file trovati su disco in un file chiamato "link-dominio-target.txt".

root@kitploit:~
PS C:\> Invoke-PowerMeta -TargetDomain domainetarget.com -TargetFileList link-dominio-target.txt

Estrarre tutti i metadati e limitare la ricerca alle pagine

Questo comando avvierà ricerche su Google e Bing per file sul dominio 'domainetarget.com' con estensione pdf, docx, xlsx, doc, xls, pptx o pptx, ma cercherà solo le prime due pagine. Tutti i metadati (non solo i campi predefiniti) verranno salvati in un CSV chiamato tutti-i-metadati-target.csv.

root@kitploit:~
PS C:\> Invoke-PowerMeta -TargetDomain domainetarget.com -MaxSearchPages 2 -ExtractAllToCsv tutti-i-metadati-target.csv

Estrarre metadati da file in una directory

Questo comando estrarrà semplicemente tutti i metadati da tutti i file nella cartella "\2017-03-031-144953" e li salverà in un CSV chiamato tutti-i-metadati-target.csv

root@kitploit:~
PS C:\> ExtractMetadata -OutputDir .\2017-03-031-144953\ -ExtractAllToCsv tutti-i-metadati-target.csv

Opzioni di PowerMeta

root@kitploit:~
TargetDomain        - Il dominio target su cui cercare file.
FileTypes           - Un elenco separato da virgole di estensioni di file da cercare. Per impostazione predefinita PowerMeta cerca "pdf, docx, xlsx, doc, xls, pptx, ppt".
OutputList          - Un file su cui scrivere l'elenco dei link scoperti attraverso la ricerca web.
OutputDir           - Una directory in cui salvare tutti i file scaricati.
TargetFileList      - Elenco di link di file da scaricare.
Download            - Invece di essere richiesto interattivamente, passa questo flag per scaricare automaticamente i file trovati.
Extract             - Invece di essere richiesto interattivamente, passa questo flag per estrarre automaticamente i metadati dai file trovati.
ExtractAllToCsv     - Tutti i metadati (non solo i campi predefiniti) verranno estratti dai file in un CSV specificato con questo flag.
UserAgent           - Modifica lo User Agent predefinito utilizzato da PowerMeta.
MaxSearchPages      - Il numero massimo di pagine da cercare su ciascun motore di ricerca.
Scarica lo strumento