Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PowerMeta — PowerMetaは、特別に細工されたGoogleとBingの検索を使用して、特定のドメインに関連するさまざまなウェブサイトで公開されているファイルを検索します。その後、対象ドメインからそれらのファイルをダウンロードできます。ファイルを取得した後、関連するメタデータをPowerMetaで分析できます。メタデータでよく見られる興味深い情報としては、ユーザー名、ドメイン、ソフトウェアタイトル、コンピューター名などがあります。 | Kitploit
ツール/GitHubGitHub/dafthack/powermeta
OSINT (オープンソースインテリジェンス)偵察情報収集
GitHubdafthack/powermeta

PowerMeta

PowerMetaは、特別に細工されたGoogleとBingの検索を使用して、特定のドメインに関連するさまざまなウェブサイトで公開されているファイルを検索します。その後、対象ドメインからそれらのファイルをダウンロードできます。ファイルを取得した後、関連するメタデータをPowerMetaで分析できます。メタデータでよく見られる興味深い情報としては、ユーザー名、ドメイン、ソフトウェアタイトル、コンピューター名などがあります。

リポジトリを見る
58012041年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

PowerMeta

PowerMetaは、特別に作成されたGoogleおよびBing検索を使用して、特定のドメインに対してさまざまなウェブサイトで公開されているファイルを検索します。その後、ターゲットドメインからそれらのファイルをダウンロードできます。ファイルを取得した後、それらに関連するメタデータをPowerMetaで分析できます。メタデータによく見られる興味深い情報には、ユーザー名、ドメイン、ソフトウェアタイトル、コンピューター名などがあります。

公開ファイルの発見

多くの組織では、外部ウェブサイトに公開されたファイルが見つかることがよくあります。これらのファイルには、ユーザー名、ドメイン、ソフトウェアタイトル、コンピューター名など、攻撃者にとって有益な機密情報が含まれている場合があります。PowerMetaは、"site:targetdomain.com filetype:pdf" のような検索文字列を使用して、特定のドメイン上のファイルをBingとGoogleの両方で検索します。デフォルトでは、"pdf, docx, xlsx, doc, xls, pptx, ppt" を検索します。

メタデータの抽出

PowerMetaは、Phil Harvey氏のExiftoolを使用してファイルからメタデータ情報を抽出します。このリポジトリにあるものではなく、彼のサイトから直接バイナリをダウンロードしたい場合は、こちらから入手できます:http://www.sno.phy.queensu.ca/~phil/exiftool/。実行時には、exiftool実行可能ファイルがPowerMeta.ps1と同じディレクトリにあることを確認してください。デフォルトでは、'Author' と 'Creator' フィールドのみを抽出します。これらのフィールドには通常ユーザー名が保存されています。ただし、-ExtractAllToCsv フラグを指定すると、ファイルのすべてのメタデータを抽出できます。

必要条件

PowerShell バージョン 3.0 以降

使用方法

Google API

現在、Googleのアンチボット対策は非常に厳しくなっており、結果を直接スクレイピングすることはほぼ不可能なため、PowerMeta.ps1を使用しても結果が混在する可能性があります。これを回避する最も簡単な方法は、GoogleのAPIを使用することです。ここに、「PowerMeta-API.ps1」という新しいスクリプトを追加しました。これにより、それが可能になります。

以下に手順を説明します。

手順1: Google Cloud Projectを作成する

  • Google Cloud Consoleに移動する (https://cloud.google.com/)
  • Googleアカウントでログインする
  • 「プロジェクトを選択」→「新しいプロジェクト」をクリックする
  • プロジェクト名を入力する(例:"PowerMeta-API")
  • 「作成」をクリックする

手順2: Custom Search APIを有効にする

  • プロジェクトで、「APIとサービス」→「ライブラリ」に移動する
  • 「Custom Search API」を検索する
  • それをクリックし、「有効にする」を押す

手順3: APIキーを作成する

  • 「APIとサービス」→「認証情報」に移動する
  • 「認証情報を作成」→「APIキー」をクリックする
  • APIキーをコピーする(これが必要になります)

手順4: カスタム検索エンジンを作成する

  • Google Programmable Search Engineに移動する (https://programmablesearchengine.google.com)
  • 「検索エンジンを追加」をクリックする
  • 任意の名前を入力する(例:"PowerMeta Search")
  • 「検索するサイト」で、「ウェブ全体を検索」を選択する
  • 「作成」をクリックする
  • 検索エンジンIDをコピーする(例:94e6b2cd62344413c)

次のように実行します:

root@kitploit:~
.\PowerMeta-API.ps1 -TargetDomain "targetdomain.com" -ApiKey "<API key>" -SearchEngineId "<search engine ID>" -ExtractAllToCsv allmetadata.csv

APIを使用しないPowerMetaの使用方法

モジュールのインポート

root@kitploit:~
C:\> powershell.exe -exec bypass
PS C:\> Import-Module PowerMeta.ps1

基本検索

このコマンドは、'targetdomain.com' ドメイン上のファイル拡張子が pdf、docx、xlsx、doc、xls、pptx、または pptx で終わるファイルについて、GoogleおよびBing検索を開始します。このリストの作成が完了すると、ターゲットドメインからファイルをダウンロードするかどうかをユーザーに確認します。ファイルのダウンロード後、それらのファイルからメタデータを抽出するかどうかを再度確認します。

root@kitploit:~
PS C:\> Invoke-PowerMeta -TargetDomain targetdomain.com

ファイルタイプの変更と自動ダウンロード・抽出

このコマンドは、'targetdomain.com' ドメイン上のファイル拡張子が pdf または xml で終わるファイルについて、GoogleおよびBing検索を開始します。その後、ターゲットドメインから自動的にダウンロードし、メタデータを抽出します。

root@kitploit:~
PS C:\> Invoke-PowerMeta -TargetDomain targetdomain.com -FileTypes "pdf, xml" -Download -Extract

リストからファイルをダウンロード

このコマンドは、'targetdomain.com' ドメイン上のファイル拡張子が pdf、docx、xlsx、doc、xls、pptx、または pptx で終わるファイルについて、GoogleおよびBing検索を開始し、見つかったファイルのリンクを "target-domain-links.txt" というファイルにディスクに書き込みます。

root@kitploit:~
PS C:\> Invoke-PowerMeta -TargetDomain targetdomain.com -TargetFileList target-domain-links.txt

すべてのメタデータを抽出し、ページ検索を制限

このコマンドは、'targetdomain.com' ドメイン上のファイル拡張子が pdf、docx、xlsx、doc、xls、pptx、または pptx で終わるファイルについて、GoogleおよびBing検索を開始しますが、最初の2ページのみを検索します。すべてのメタデータ(デフォルトフィールドだけでなく)は、all-target-metadata.csv というCSVに保存されます。

root@kitploit:~
PS C:\> Invoke-PowerMeta -TargetDomain targetdomain.com -MaxSearchPages 2 -ExtractAllToCsv all-target-metadata.csv

ディレクトリ内のファイルからメタデータを抽出

このコマンドは、"\2017-03-031-144953" フォルダ内のすべてのファイルからすべてのメタデータを抽出し、それを all-target-metadata.csv というCSVに保存します。

root@kitploit:~
PS C:\> ExtractMetadata -OutputDir .\2017-03-031-144953\ -ExtractAllToCsv all-target-metadata.csv

PowerMeta オプション

root@kitploit:~
TargetDomain        - ファイルを検索するターゲットドメイン。 
FileTypes           - 検索するファイル拡張子のカンマ区切りリスト。デフォルトではPowerMetaは "pdf, docx, xlsx, doc, xls, pptx, ppt" を検索します。
OutputList          - ウェブ検索で見つかったリンクのリストを出力するファイル。 
OutputDir           - ダウンロードしたすべてのファイルを保存するディレクトリ。
TargetFileList      - ダウンロードするファイルリンクのリスト。
Download            - 対話的なプロンプトの代わりに、このフラグを渡すと見つかったファイルを自動ダウンロードします。
Extract             - 対話的なプロンプトの代わりに、このフラグを渡すと見つかったファイルからメタデータを自動抽出します。
ExtractAllToCsv     - すべてのメタデータ(デフォルトフィールドだけでなく)を、このフラグで指定されたCSVに抽出します。
UserAgent           - PowerMetaが使用するデフォルトのUser Agentを変更します。
MaxSearchPages      - 各検索エンジンで検索する最大ページ数。
ツールをダウンロード