
조직의 문서 메타데이터를 다운로드하고 추출하는 유틸리티입니다. 이 기술은 다음을 식별하는 데 사용될 수 있습니다: 도메인, 사용자 이름, 소프트웨어/버전 번호 및 명명 규칙.
PyMeta는 PowerShell로 dafthack이 만든 PowerMeta 도구의 Python3 재작성입니다. 특별히 제작된 검색 쿼리를 사용하여 Google 및 Bing 스크래핑을 통해 주어진 도메인에서 다음 파일 형식(pdf, xls, xlsx, csv, doc, docx, ppt, pptx)을 식별하고 다운로드합니다.
다운로드 후, Phil Harvey의 exiftool을 사용하여 이 파일들에서 메타데이터를 추출하고 .csv 보고서에 추가합니다. 또는 Pymeta를 디렉토리를 가리켜 -dir 명령줄 인수를 사용하여 수동으로 다운로드한 파일에서 메타데이터를 추출할 수 있습니다. 자세한 내용은 Usage 또는 All Options 섹션을 참조하세요.
메타데이터는 침투 테스터와 레드 팀이 도메인, 사용자 계정, 명명 규칙, 소프트웨어/버전 정보 등을 찾는 일반적인 장소입니다!
Exiftool이 필요하며 다음 명령어로 설치할 수 있습니다:
Ubuntu/Kali - apt-get install exiftool -y
Mac OS - brew install exiftool
PyPi에서 마지막 안정 버전 설치:
pip3 install pymetasec
또는 GitHub에서 최신 코드 설치:
git clone https://github.com/m8sec/pymeta
cd pymeta
python3 setup.py install
Google 및 Bing에서 example.com의 파일을 검색하고 메타데이터를 추출하여 csv 보고서로 저장:
pymeta -d example.com
주어진 디렉토리 내 파일에서 메타데이터를 추출하고 csv 보고서 생성:
pymeta -dir Downloads/
options:
-h, --help show this help message and exit
-T MAX_THREADS Max threads for file download (Default=5)
-t TIMEOUT Max timeout per search (Default=8)
-j JITTER Jitter between requests (Default=1)
Search Options:
-s ENGINE, --search ENGINE Search Engine (Default='google,bing')
--file-type FILE_TYPE File types to search (default=pdf,xls,xlsx,csv,doc,docx,ppt,pptx)
-m MAX_RESULTS Max results per type search
Proxy Options:
--proxy PROXY Proxy requests (IP:Port)
--proxy-file PROXY Load proxies from file for rotation
Output Options:
-o DWNLD_DIR Path to create downloads directory (Default: ./)
-f REPORT_FILE Custom report name ("pymeta_report.csv")
Target Options:
-d DOMAIN Target domain
-dir FILE_DIR Pre-existing directory of file