
Utilità per scaricare ed estrarre i metadati dei documenti da un'organizzazione. Questa tecnica può essere utilizzata per identificare: domini, nomi utente, numeri di versione del software e convenzioni di denominazione.
PyMeta è una riscrittura in Python3 dello strumento PowerMeta, creato da dafthack in PowerShell. Utilizza query di ricerca appositamente costruite per identificare e scaricare i seguenti tipi di file (pdf, xls, xlsx, csv, doc, docx, ppt, pptx) da un dominio specifico tramite scraping di Google e Bing.
Una volta scaricati, i metadati vengono estratti da questi file utilizzando exiftool di Phil Harvey e aggiunti a un report in formato .csv. In alternativa, Pymeta può essere puntato a una directory per estrarre metadati da file scaricati manualmente usando l'argomento -dir. Consulta la sezione Utilizzo o Tutte le opzioni per maggiori informazioni.
I metadati sono un luogo comune in cui penetration tester e red teamer trovano: domini, account utente, convenzioni di denominazione, numeri di versione del software e molto altro!
Exiftool è richiesto e può essere installato con:
Ubuntu/Kali - apt-get install exiftool -y
Mac OS - brew install exiftool
Installa l'ultima versione stabile da PyPi:
pip3 install pymetasec
Oppure installa il codice più recente da GitHub:
git clone https://github.com/m8sec/pymeta
cd pymeta
python3 setup.py install
Cerca file su Google e Bing per example.com ed estrai i metadati in un report csv:
pymeta -d example.com
Estrai metadati da file nella directory specificata e crea un report csv:
pymeta -dir Downloads/
options:
-h, --help mostra questo messaggio di aiuto ed esci
-T MAX_THREADS Numero massimo di thread per il download (Default=5)
-t TIMEOUT Timeout massimo per ricerca (Default=8)
-j JITTER Jitter tra le richieste (Default=1)
Search Options:
-s ENGINE, --search ENGINE Motore di ricerca (Default='google,bing')
--file-type FILE_TYPE Tipi di file da cercare (default=pdf,xls,xlsx,csv,doc,docx,ppt,pptx)
-m MAX_RESULTS Risultati massimi per tipo di ricerca
Proxy Options:
--proxy PROXY Proxy per le richieste (IP:Porta)
--proxy-file PROXY Carica proxy da file per rotazione
Output Options:
-o DWNLD_DIR Percorso per creare la directory di download (Default: ./)
-f REPORT_FILE Nome personalizzato del report ("pymeta_report.csv")
Target Options:
-d DOMAIN Dominio di destinazione
-dir FILE_DIR Directory preesistente di file