Voltar às atualizações
New releaseAug 9, 2026

metabigor v2.2.0

Ferramenta de reconhecimento OSINT para descoberta de rede, enumeração de subdomínios, enriquecimento de IPs e detecção de segredos via logs de certificados, Shodan e busca em código do GitHub—tudo sem chaves de API.

Compartilhar

Metabigor
Metabigor - poder de OSINT sem a complicação de chaves de API


O que é o Metabigor?

O Metabigor mapeia a infraestrutura de um alvo sem exigir que você se registre para obter uma única chave de API. Faixas de rede, certificados, domínios relacionados, portas expostas, fornecedores de CDN e vazamentos de código - tudo proveniente de fontes gratuitas, tudo encadeável entre si.

Recursos

  • Descoberta de Rede - encontre faixas de IP (CIDRs) a partir de um ASN, organização, domínio ou IP
  • Transparência de Certificados - descubra subdomínios via crt.sh
  • Enriquecimento de IP - portas, hostnames e CVEs via Shodan InternetDB (gratuito, sem chave)
  • Pesquisa de Código no GitHub - encontre segredos, credenciais e subdomínios em repositórios públicos via grep.app
  • Agrupamento de IPs - agrupe IPs por ASN para mapear infraestrutura
  • Domínios Relacionados - pivote via logs de certificados, WHOIS reverso e IDs de analytics
  • Detecção de CDN/WAF - separe endereços protegidos de origens candidatas
  • Coleta de URLs - todas as URLs que os arquivos web já viram, incluindo endpoints extraídos de WARCs

Instalação

npm install -g @j3ssie/metabigor      # macOS, Linux, Windows
brew install j3ssie/tap/metabigor     # macOS, Linux

Ambos trazem o mesmo binário pré-compilado para a sua plataforma - nenhuma toolchain Go é necessária.

Ou compile a partir do código-fonte:

git clone https://github.com/j3ssie/metabigor.git
cd metabigor
make build          # binary at ./bin/metabigor

Ou baixe um binário na página de releases.

O tour de 30 segundos

metabigor net AS13335                  # network ranges behind an ASN
metabigor cert hackerone.com           # subdomains from certificate logs
metabigor ip 1.1.1.1                   # open ports and CVEs for an IP
metabigor related tesla.com            # other domains the target owns
metabigor cdn --exclude -I ips.txt     # candidate origin servers

Como cada comando funciona

As mesmas convenções se aplicam em todos os lugares, então, quando você aprende um comando, você sabe usar todos.

Quatro maneiras de passar alvos

metabigor cert example.com                  # as an argument
metabigor cert example.com tesla.com        # several arguments
metabigor cert -i example.com               # with -i
metabigor cert -I domains.txt               # from a file, one per line (# comments are ignored)
cat domains.txt | metabigor cert            # on stdin

Eles se combinam, e a lista mesclada é deduplicada:

metabigor cluster 1.1.1.1 -i 8.8.8.8 -I more-ips.txt

Argumentos são o caminho mais curto e funcionam em todos os comandos. Recorra a -i quando o alvo, de outra forma, pareceria uma flag, ou quando um script montar o comando para você:

metabigor github -i "--endpoint-url"
metabigor net --input "$TARGET" -f json

O stdin só é lido quando nenhum alvo foi fornecido de outra forma, então metabigor net AS13335 nunca fica bloqueado esperando entrada dentro de um script ou job de CI.

Uma única flag para o formato de saída

-f/--format funciona em todos os comandos:

FormatoO que você obtémPara que usar
text (padrão)Colunas legíveisLeitura em um terminal
flatApenas o valor primárioEnviar via pipe para outras ferramentas
jsonUm objeto JSON por linhajq, automação
csvLinhas sob um único cabeçalhoPlanilhas, relatórios
metabigor ip 1.1.1.0/28                # 1.1.1.1 | 80,443 | one.one.one.one
metabigor ip 1.1.1.0/28 -f flat        # 1.1.1.1:80
metabigor ip 1.1.1.0/28 -f json        # {"ip":"1.1.1.1","ports":[80,443],...}
metabigor ip 1.1.1.0/28 -f csv -o ports.csv

Os resultados sempre vão para o stdout e os logs sempre vão para o stderr, então os pipes ficam limpos em qualquer nível de log. -o também grava os resultados em um arquivo, sobrescrevendo-o, a menos que você passe --append. O arquivo só é reescrito quando há um resultado para gravar, então uma execução que falha ou não encontra nada deixa os resultados anteriores intactos.

Comandos se encadeiam

metabigor net AS13335 -f flat | metabigor ip -f flat
metabigor related tesla.com -f flat | metabigor cert
cat domains.txt | dnsx -silent -resp-only | metabigor cdn --exclude

Comandos

net - Descoberta de Rede

Encontra os CIDRs por trás de um ASN, IP, domínio ou organização. Usa o banco de dados offline incluído.

metabigor net AS13335                       # every CIDR announced by an ASN
metabigor net 1.1.1.1 --detail              # which ASN owns this IP
metabigor net --org Cloudflare              # search by company name
metabigor net --live tesla.com              # query live sources instead of the local DB
metabigor net -I asn-list.txt -f csv -o ranges.csv

O tipo de alvo é detectado automaticamente. Substitua-o com --asn, --ip, --domain ou --org (mutuamente exclusivos). --detail adiciona colunas de ASN, organização e país.

cert - Transparência de Certificados

metabigor cert hackerone.com                # one domain per line
metabigor cert "HackerOne Inc"              # search by organization
metabigor cert example.com --clean          # strip the *. from wildcards
metabigor cert example.com --wildcard       # only wildcard entries
metabigor cert example.com --detail         # cert IDs, issuers, validity dates
metabigor cert tesla.com | dnsx -silent

ip - Enriquecimento de IP (Shodan InternetDB)

metabigor ip 1.1.1.1                        # ports, hostnames, CVEs
metabigor ip 1.1.1.0/28                     # CIDRs expand to hosts
metabigor ip 1.1.1.0/28 -f flat             # IP:PORT pairs
metabigor ip -I ips.txt -c 30 -f csv -o ports.csv

IPs sobre os quais o InternetDB não tem nenhuma informação são pulados; passe --all para mantê-los.

github - Pesquisa de Código (grep.app)

metabigor github hackerone.com              # repo and path per match
metabigor github tesla.com --subs           # only subdomains found in matches
metabigor github "api_key=" --detail        # show the matching code
metabigor github AKIA --pages 3 --detail

Requer Chrome ou Chromium - o grep.app responde a clientes HTTP simples com um desafio de bot. As buscas são executadas uma de cada vez, independentemente de -c, para respeitar o limite de taxa do grep.app.

cluster - Agrupamento de IPs

Agrupa IPs pelo ASN que os possui, do maior cluster para o menor. Aceita IPs ou CIDRs. Funciona offline.

cat ips.txt | metabigor cluster
metabigor cluster -I ips.txt -f csv -o clusters.csv
cat domains.txt | dnsx -silent -resp-only | metabigor cluster
metabigor related hackerone.com             # all sources
metabigor related tesla.com --sources crt
metabigor related tesla.com --sources crt,whois

Categorias