
Strumento di ricognizione OSINT per la scoperta di rete, enumerazione dei sottodomini, arricchimento degli IP e rilevamento di segreti tramite log dei certificati, Shodan e ricerca del codice su GitHub—tutto senza chiavi API.
Metabigor - potenza OSINT senza il fastidio delle chiavi API
Metabigor mappa l'infrastruttura di un target senza chiederti di registrarti per una qualsiasi chiave API. Intervalli di rete, certificati, domini correlati, porte esposte, vendor CDN e fughe di codice: tutto da fonti gratuite, tutto componibile in pipe tra loro.
npm install -g @j3ssie/metabigor # macOS, Linux, Windows
brew install j3ssie/tap/metabigor # macOS, Linux
Entrambi includono lo stesso binario precompilato per la tua piattaforma: non serve il toolchain Go.
Oppure compila dai sorgenti:
git clone https://github.com/j3ssie/metabigor.git
cd metabigor
make build # binary at ./bin/metabigor
Oppure scarica un binario dalla pagina delle release.
metabigor net AS13335 # network ranges behind an ASN
metabigor cert hackerone.com # subdomains from certificate logs
metabigor ip 1.1.1.1 # open ports and CVEs for an IP
metabigor related tesla.com # other domains the target owns
metabigor cdn --exclude -I ips.txt # candidate origin servers
Le stesse convenzioni valgono ovunque, quindi una volta imparato un comando li conosci tutti.
metabigor cert example.com # as an argument
metabigor cert example.com tesla.com # several arguments
metabigor cert -i example.com # with -i
metabigor cert -I domains.txt # from a file, one per line (# comments are ignored)
cat domains.txt | metabigor cert # on stdin
Si combinano e la lista risultante viene deduplicata:
metabigor cluster 1.1.1.1 -i 8.8.8.8 -I more-ips.txt
Gli argomenti sono la via più diretta e funzionano su ogni comando. Ricorri a -i quando il target
sembrerebbe altrimenti un flag, o quando uno script costruisce il comando per te:
metabigor github -i "--endpoint-url"
metabigor net --input "$TARGET" -f json
Lo stdin viene letto solo quando il target non è stato fornito in nessun altro modo, quindi metabigor net AS13335 non si blocca mai in attesa di input dentro uno script o un job CI.
-f/--format funziona su ogni comando:
| Formato | Cosa ottieni | A cosa serve |
|---|---|---|
text (predefinito) | Colonne leggibili | Leggere in un terminale |
flat | Il solo valore primario | Pipe verso altri strumenti |
json | Un oggetto JSON per riga | jq, automazione |
csv | Righe sotto un'unica intestazione | Fogli di calcolo, report |
metabigor ip 1.1.1.0/28 # 1.1.1.1 | 80,443 | one.one.one.one
metabigor ip 1.1.1.0/28 -f flat # 1.1.1.1:80
metabigor ip 1.1.1.0/28 -f json # {"ip":"1.1.1.1","ports":[80,443],...}
metabigor ip 1.1.1.0/28 -f csv -o ports.csv
I risultati vanno sempre su stdout e i log sempre su stderr, così le pipe restano pulite a qualsiasi livello di log. -o scrive i risultati anche su un file, sovrascrivendolo a meno che non passi --append. Il file viene riscritto solo quando c'è un risultato da scrivere, quindi un'esecuzione che fallisce o non trova nulla lascia intatti i risultati precedenti.
metabigor net AS13335 -f flat | metabigor ip -f flat
metabigor related tesla.com -f flat | metabigor cert
cat domains.txt | dnsx -silent -resp-only | metabigor cdn --exclude
net - Scoperta di reteTrova i CIDR dietro un ASN, IP, dominio o organizzazione. Usa il database offline incluso.
metabigor net AS13335 # every CIDR announced by an ASN
metabigor net 1.1.1.1 --detail # which ASN owns this IP
metabigor net --org Cloudflare # search by company name
metabigor net --live tesla.com # query live sources instead of the local DB
metabigor net -I asn-list.txt -f csv -o ranges.csv
Il tipo di target viene rilevato automaticamente. Sostituiscilo con --asn, --ip, --domain o --org (mutuamente esclusivi). --detail aggiunge le colonne ASN, organizzazione e paese.
cert - Trasparenza dei certificatimetabigor cert hackerone.com # one domain per line
metabigor cert "HackerOne Inc" # search by organization
metabigor cert example.com --clean # strip the *. from wildcards
metabigor cert example.com --wildcard # only wildcard entries
metabigor cert example.com --detail # cert IDs, issuers, validity dates
metabigor cert tesla.com | dnsx -silent
ip - Arricchimento IP (Shodan InternetDB)metabigor ip 1.1.1.1 # ports, hostnames, CVEs
metabigor ip 1.1.1.0/28 # CIDRs expand to hosts
metabigor ip 1.1.1.0/28 -f flat # IP:PORT pairs
metabigor ip -I ips.txt -c 30 -f csv -o ports.csv
Gli IP di cui InternetDB non sa nulla vengono saltati; passa --all per conservarli.
github - Ricerca codice (grep.app)metabigor github hackerone.com # repo and path per match
metabigor github tesla.com --subs # only subdomains found in matches
metabigor github "api_key=" --detail # show the matching code
metabigor github AKIA --pages 3 --detail
Richiede Chrome o Chromium: grep.app risponde ai client HTTP semplici con una sfida anti-bot. Le ricerche vengono eseguite una alla volta indipendentemente da -c, per rispettare il rate limit di grep.app.
cluster - Clustering IPRaggruppa gli IP in base all'ASN che li possiede, dal cluster più grande in giù. Accetta IP o CIDR. Funziona offline.
cat ips.txt | metabigor cluster
metabigor cluster -I ips.txt -f csv -o clusters.csv
cat domains.txt | dnsx -silent -resp-only | metabigor cluster
related - Scoperta domini correlatimetabigor related hackerone.com # all sources
metabigor related tesla.com --sources crt
metabigor related tesla.com --sources crt,whois