Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
metabigor — Strumento di ricognizione OSINT per la scoperta di rete, enumerazione dei sottodomini, arricchimento degli IP e rilevamento di segreti tramite log dei certificati, Shodan e ricerca del codice su GitHub—tutto senza chiavi API. | Kitploit
Strumenti/GitHubGitHub/j3ssie/metabigor
OSINT (Open Source Intelligence)RicognizioneMappatura della ReteAnalisi delle VulnerabilitàEnumerazione DNS e SottodominiRaccolta InformazioniPenetration TestingRilevamento SegretiEnumerazione Sottodomini
GitHubj3ssie/metabigor

metabigor

Strumento di ricognizione OSINT per la scoperta di rete, enumerazione dei sottodomini, arricchimento degli IP e rilevamento di segreti tramite log dei certificati, Shodan e ricerca del codice su GitHub—tutto senza chiavi API.

1.7k201261 mese faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

Metabigor
Metabigor - potenza OSINT senza il fastidio delle chiavi API


Cos'è Metabigor?

Metabigor mappa l'infrastruttura di un target senza chiederti di registrarti per una qualsiasi chiave API. Intervalli di rete, certificati, domini correlati, porte esposte, vendor CDN e fughe di codice: tutto da fonti gratuite, tutto componibile in pipe tra loro.

Funzionalità

  • Scoperta di rete - trova intervalli IP (CIDR) da un ASN, un'organizzazione, un dominio o un IP
  • Trasparenza dei certificati - scopri sottodomini tramite crt.sh
  • Arricchimento IP - porte, hostname e CVE tramite Shodan InternetDB (gratuito, senza chiave)
  • Ricerca codice GitHub - trova segreti, credenziali e sottodomini nei repository pubblici tramite grep.app
  • Clustering IP - raggruppa gli IP per ASN per mappare l'infrastruttura
  • Domini correlati - pivot tramite log dei certificati, reverse WHOIS e ID analytics
  • Rilevamento CDN/WAF - separa gli indirizzi protetti dalle origini candidate
  • Raccolta URL - ogni URL visto dagli archivi web, inclusi gli endpoint estratti dai WARC

Installazione

npm install -g @j3ssie/metabigor      # macOS, Linux, Windows
brew install j3ssie/tap/metabigor     # macOS, Linux

Entrambi includono lo stesso binario precompilato per la tua piattaforma: non serve il toolchain Go.

Oppure compila dai sorgenti:

git clone https://github.com/j3ssie/metabigor.git
cd metabigor
make build          # binary at ./bin/metabigor

Oppure scarica un binario dalla pagina delle release.

Il tour in 30 secondi

metabigor net AS13335                  # network ranges behind an ASN
metabigor cert hackerone.com           # subdomains from certificate logs
metabigor ip 1.1.1.1                   # open ports and CVEs for an IP
metabigor related tesla.com            # other domains the target owns
metabigor cdn --exclude -I ips.txt     # candidate origin servers

Come funziona ogni comando

Le stesse convenzioni valgono ovunque, quindi una volta imparato un comando li conosci tutti.

Quattro modi per passare i target

metabigor cert example.com                  # as an argument
metabigor cert example.com tesla.com        # several arguments
metabigor cert -i example.com               # with -i
metabigor cert -I domains.txt               # from a file, one per line (# comments are ignored)
cat domains.txt | metabigor cert            # on stdin

Si combinano e la lista risultante viene deduplicata:

metabigor cluster 1.1.1.1 -i 8.8.8.8 -I more-ips.txt

Gli argomenti sono la via più diretta e funzionano su ogni comando. Ricorri a -i quando il target sembrerebbe altrimenti un flag, o quando uno script costruisce il comando per te:

metabigor github -i "--endpoint-url"
metabigor net --input "$TARGET" -f json

Lo stdin viene letto solo quando il target non è stato fornito in nessun altro modo, quindi metabigor net AS13335 non si blocca mai in attesa di input dentro uno script o un job CI.

Un solo flag per la forma dell'output

-f/--format funziona su ogni comando:

FormatoCosa ottieniA cosa serve
text (predefinito)Colonne leggibiliLeggere in un terminale
flatIl solo valore primarioPipe verso altri strumenti
jsonUn oggetto JSON per rigajq, automazione
csvRighe sotto un'unica intestazioneFogli di calcolo, report
metabigor ip 1.1.1.0/28                # 1.1.1.1 | 80,443 | one.one.one.one
metabigor ip 1.1.1.0/28 -f flat        # 1.1.1.1:80
metabigor ip 1.1.1.0/28 -f json        # {"ip":"1.1.1.1","ports":[80,443],...}
metabigor ip 1.1.1.0/28 -f csv -o ports.csv

I risultati vanno sempre su stdout e i log sempre su stderr, così le pipe restano pulite a qualsiasi livello di log. -o scrive i risultati anche su un file, sovrascrivendolo a meno che non passi --append. Il file viene riscritto solo quando c'è un risultato da scrivere, quindi un'esecuzione che fallisce o non trova nulla lascia intatti i risultati precedenti.

I comandi si concatenano

metabigor net AS13335 -f flat | metabigor ip -f flat
metabigor related tesla.com -f flat | metabigor cert
cat domains.txt | dnsx -silent -resp-only | metabigor cdn --exclude

Comandi

net - Scoperta di rete

Trova i CIDR dietro un ASN, IP, dominio o organizzazione. Usa il database offline incluso.

metabigor net AS13335                       # every CIDR announced by an ASN
metabigor net 1.1.1.1 --detail              # which ASN owns this IP
metabigor net --org Cloudflare              # search by company name
metabigor net --live tesla.com              # query live sources instead of the local DB
metabigor net -I asn-list.txt -f csv -o ranges.csv

Il tipo di target viene rilevato automaticamente. Sostituiscilo con --asn, --ip, --domain o --org (mutuamente esclusivi). --detail aggiunge le colonne ASN, organizzazione e paese.

cert - Trasparenza dei certificati

metabigor cert hackerone.com                # one domain per line
metabigor cert "HackerOne Inc"              # search by organization
metabigor cert example.com --clean          # strip the *. from wildcards
metabigor cert example.com --wildcard       # only wildcard entries
metabigor cert example.com --detail         # cert IDs, issuers, validity dates
metabigor cert tesla.com | dnsx -silent

ip - Arricchimento IP (Shodan InternetDB)

metabigor ip 1.1.1.1                        # ports, hostnames, CVEs
metabigor ip 1.1.1.0/28                     # CIDRs expand to hosts
metabigor ip 1.1.1.0/28 -f flat             # IP:PORT pairs
metabigor ip -I ips.txt -c 30 -f csv -o ports.csv

Gli IP di cui InternetDB non sa nulla vengono saltati; passa --all per conservarli.

github - Ricerca codice (grep.app)

metabigor github hackerone.com              # repo and path per match
metabigor github tesla.com --subs           # only subdomains found in matches
metabigor github "api_key=" --detail        # show the matching code
metabigor github AKIA --pages 3 --detail

Richiede Chrome o Chromium: grep.app risponde ai client HTTP semplici con una sfida anti-bot. Le ricerche vengono eseguite una alla volta indipendentemente da -c, per rispettare il rate limit di grep.app.

cluster - Clustering IP

Raggruppa gli IP in base all'ASN che li possiede, dal cluster più grande in giù. Accetta IP o CIDR. Funziona offline.

cat ips.txt | metabigor cluster
metabigor cluster -I ips.txt -f csv -o clusters.csv
cat domains.txt | dnsx -silent -resp-only | metabigor cluster

related - Scoperta domini correlati

metabigor related hackerone.com             # all sources
metabigor related tesla.com --sources crt
metabigor related tesla.com --sources crt,whois
Scarica lo strumento