Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
pdfgrab — Google에서 PDF를 검색하고 PDF 메타데이터를 추출하는 도구 | Kitploit
도구/GitHubGitHub/c0decave/pdfgrab
OSINT (Open Source Intelligence)ReconnaissanceVulnerability AnalysisInformation GatheringDigital Forensics
GitHubc0decave/pdfgrab

pdfgrab

Google에서 PDF를 검색하고 PDF 메타데이터를 추출하는 도구

저장소 보기
316년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

pdfgrab

  • 버전 0.4.9

무엇인가?

이것은 공룡이 지구를 활보하던 시대에 사용되던 도구가 다시 태어난 것입니다. 기본적으로 PDF 파일의 메타데이터를 분석합니다. PDF가 있는 파일이나 디렉토리를 지정할 수 있습니다. PDF의 URL을 지정하거나 내장된 구글 검색(mario vilas 클래스 덕분에)을 사용하여 대상 사이트에서 PDF를 검색하고 다운로드하여 분석할 수 있습니다.

0.4.9의 새로운 기능은?

  • 리포트 메서드를 libreport.py로 내보냄
  • 다양한 리포트 메서드를 비활성화하는 optargs 추가
  • HTML 리포트를 좀 더 멋지게 개선
  • 분석 후 HTML 리포트를 생성하는 함수 추가
  • requests와 데이터 저장을 새 라이브러리로 내보냄
  • 코드 수정 및 더 명확한 오류 처리
  • 검색 플래그 -s에서 필수 site: 매개변수 제거
  • README 업데이트
  • -s 플래그가 이제 여러 도메인을 허용
  • 콘솔 로깅을 더 깔끔하게

어떤 정보를 수집할 수 있나요?

이는 PDF를 만드는 데 사용된 소프트웨어와 정리 여부에 따라 다릅니다. 그러나 일반적으로 다음과 같은 항목이 있습니다:

  • Producer
  • Creator
  • CreationDate
  • ModificationDate
  • Author
  • Title
  • Subject

그리고 더 많은 것들이 있습니다 :)

그런데 이것은 무엇에 쓰는 건가요?

음, 이것은 다양한 용도로 사용될 수 있습니다. 하지만 저는 보안 측면에만 초점을 맞추겠습니다. 대상에 따라 다음과 같은 정보를 얻을 수 있습니다:

  • xyz 회사에서 사용하는 소프트웨어
    • 가능한 버전 번호
      • 기존 취약점을 식별하는 데 도움이 됩니다
    • 때로는 업로드 시 PDF가 새로 렌더링되기도 합니다
      • 이제 렌더링 엔진이 무엇인지 파악하고 그 안의 버그를 찾을 수 있습니다
  • 문서의 작성자가 누구인지
    • 때로는 사용자 이름이 OS 자체의 사용자입니다
      • 축하합니다. PDF를 분석하여 도메인에 존재하는 사용자 이름을 방금 찾았습니다
      • 이 정보를 첫 번째 부분과 결합하면 어떤 사용자가 어떤 소프트웨어를 사용하는지 알 수 있습니다
  • 비밀번호 ... 더 말할 필요가 있나요?

완벽하게 실패하지 않나요?

전혀 그렇지 않습니다. 메타데이터는 다른 모든 데이터와 마찬가지로 해당 파일에 그저 기록될 뿐이라는 점에 유의하세요. 따라서 업로드되기 전에 변경될 수 있습니다. 그렇기는 해도 실제로 그런 종류의 데이터를 변경하는 회사의 비율은 아마 20% 정도입니다. 또한 데이터가 비어 있거나 비슷한 상태인지도 알아볼 수 있습니다.

어떻게 작동하나요?

.txt 이상의 더 복잡한 모든 파일 형식은 편의, 고객 지원 또는 단지 사용되었다는 것을 알리기 위해 메타데이터를 사용합니다. 사진, 문서, 비디오, 음악 등 다양한 종류의 파일에 있는 메타데이터에 대한 정보는 온라인에 많이 있습니다. 이 도구는 PDF에만 초점을 맞춥니다. 이 용어가 처음이라면 여기를 확인하세요:

  • https://en.wikipedia.org/wiki/Metadata

또한 실제 PDF 분석에 관심이 있다면, 이 도구는 기본적인 작업만 수행해 줍니다. 이 도구는 악성 파일, 멀웨어 또는 흥미로운 파일을 분석하기 위해 작성된 것이 아닙니다. 그 목적은 대상 xyz에서 무엇이 사용되는지에 대한 아이디어를 제공하는 것입니다. 더 심층적인 분석을 원한다면 Didier Stevens의 도구를 추천합니다:

  • https://blog.didierstevens.com/programs/pdf-tools/

다운로드

root@kitploit:~
git clone https://github.com/c0decave/pdfgrab
cd pdfgrab
python3 pdfgrab.py -h

사용법

주요 옵션은 다음과 같습니다:

  • URL에서 PDF를 가져와 분석
  • 구글을 통해 사이트에서 PDF를 검색하고 가져와 분석
  • 로컬 PDF 분석
  • PDF가 포함된 로컬 디렉토리 분석

단일 URL 모드

root@kitploit:~
# ./pdfgrab.py -u https://www.kernel.org/doc/mirror/ols2004v2.pdf

결과:

root@kitploit:~
[+] Grabbing https://www.kernel.org/doc/mirror/ols2004v2.pdf
[+] Written 3893173 bytes for File: pdfgrab/ols2004v2.pdf
[+] Opening pdfgrab/ols2004v2.pdf
--------------------------------------------------------------------------------
File: pdfgrab/ols2004v2.pdf
/Producer pdfTeX-0.14h
/Creator TeX
/CreationDate D:20040714015300
--------------------------------------------------------------------------------

단일 파일 모드

root@kitploit:~
# ./pdfgrab.py -f pdfgrab/ols2004v2.pdf 

결과:

root@kitploit:~
[+] Parsing pdfgrab/ols2004v2.pdf
[+] Opening pdfgrab/ols2004v2.pdf
--------------------------------------------------------------------------------
File: pdfgrab/ols2004v2.pdf
/Producer pdfTeX-0.14h
/Creator TeX
/CreationDate D:20040714015300
--------------------------------------------------------------------------------

디렉토리 모드

root@kitploit:~
./pdfgrab.py -F pdfgrab/

해당 디렉토리의 모든 PDF를 분석합니다

Google 검색 모드

root@kitploit:~
# ./pdfgrab.py -s kernel.org

결과:

root@kitploit:~
[+] Seek and analysing site:kernel.org
http://vger.kernel.org/lpc_bpf2018_talks/bpf_global_data_and_static_keys.pdf
http://vger.kernel.org/netconf2018_files/JiriPirko_netconf2018.pdf
http://vger.kernel.org/netconf2018_files/PaoloAbeni_netconf2018.pdf
http://vger.kernel.org/lpc_net2018_talks/LPC_XDP_Shirokov_paper_v1.pdf
http://vger.kernel.org/netconf2018_files/FlorianFainelli_netconf2018.pdf
http://vger.kernel.org/lpc_net2018_talks/tc_sw_paper.pdf
https://www.kernel.org/doc/mirror/ols2009.pdf
https://www.kernel.org/doc/mirror/ols2004v2.pdf
http://vger.kernel.org/lpc_net2018_talks/ktls_bpf.pdf
http://vger.kernel.org/lpc_net2018_talks/ktls_bpf_paper.pdf

[+] Written 211391 bytes for File: pdfgrab/bpf_global_data_and_static_keys.pdf
[+] Opening pdfgrab/bpf_global_data_and_static_keys.pdf
--------------------------------------------------------------------------------
File: pdfgrab/bpf_global_data_and_static_keys.pdf
/Author 
/Title 
/Subject 
/Creator LaTeX with Beamer class version 3.36
/Producer pdfTeX-1.40.17
/Keywords 
/CreationDate D:20181102231821+01'00'
/ModDate D:20181102231821+01'00'
/Trapped /False
/PTEX.Fullbanner This is pdfTeX, Version 3.14159265-2.6-1.40.17 (TeX Live 2016) kpathsea version 6.2.2

Google 검색 모드, 여러 도메인

root@kitploit:~
# ./pdfgrab.py -s example.com,example.us

리포트

pdfgrab은 정보를 다양한 형식으로 출력합니다. 리포트 플래그 중 하나로 비활성화하지 않았다면(자세한 내용은 -h 참조) 출력 디렉토리에서 다음을 찾을 수 있습니다:

  • HTML 리포트
  • 텍스트 리포트
  • 텍스트 URL 목록
  • JSON 데이터
  • JSON URL 목록

로깅

pdfgrab은 실행 디렉토리에 "pdfgrab.log"라는 로그 파일을 생성합니다.

Google

  • 검색: filetype:pdf site:com
  • 결과: 264.000.000

면책 조항

즐기세요!

도구 다운로드