
Ferramenta para pesquisar PDFs no Google e extrair metadados de PDFs
Esta é uma ferramenta renascida, usada na época em que os dinossauros vagavam pela terra. Basicamente, analisa arquivos PDF em busca de metadados. Você pode apontá-la para um arquivo ou diretório com PDFs. Você pode mostrar a ela o URL de um PDF ou usar a pesquisa integrada do Google (graças à classe do mario vilas) para procurar PDFs no site alvo, baixá-los e analisá-los.
Isso depende do software usado para criar o PDF. E se ele foi limpo. No entanto, o comum são as seguintes coisas:
e mais algumas :)
Bem, isso pode ser usado para uma série de coisas. No entanto, vou focar apenas na parte de segurança. Dependendo do seu alvo, você obterá informações sobre:
De modo algum. Observe que os metadados, como qualquer outro dado, são apenas gravados nesse arquivo. Portanto, podem ser alterados antes do upload. Dito isso, a quantidade de empresas que realmente alteram esse tipo de dado é talvez de 20%. Além disso, você perceberá se está vazio ou algo parecido.
Todo tipo de arquivo mais complexo que .txt ou similar usa metadados por conveniência, suporte ao cliente ou apenas para divulgar que foi usado. Há muita informação sobre metadados em diferentes tipos de arquivos, como imagens, documentos, vídeos, músicas, online. Esta ferramenta foca apenas em PDF. Se você é novo nesse termo, dê uma olhada aqui:
Além disso, se você estiver interessado em uma análise real de PDF, esta ferramenta fará apenas o básico para você. Ela não foi escrita para analisar arquivos ruins, malware ou mesmo interessantes. Seu propósito é dar uma ideia do que é usado no alvo xyz. Se você procura uma análise mais aprofundada, recomendo as ferramentas de Didier Stevens:
git clone https://github.com/c0decave/pdfgrab
cd pdfgrab
python3 pdfgrab.py -h
Essas são suas principais opções:
# ./pdfgrab.py -u https://www.kernel.org/doc/mirror/ols2004v2.pdf
Resultado:
[+] Grabbing https://www.kernel.org/doc/mirror/ols2004v2.pdf
[+] Written 3893173 bytes for File: pdfgrab/ols2004v2.pdf
[+] Opening pdfgrab/ols2004v2.pdf
--------------------------------------------------------------------------------
File: pdfgrab/ols2004v2.pdf
/Producer pdfTeX-0.14h
/Creator TeX
/CreationDate D:20040714015300
--------------------------------------------------------------------------------
# ./pdfgrab.py -f pdfgrab/ols2004v2.pdf
Resultado:
[+] Parsing pdfgrab/ols2004v2.pdf
[+] Opening pdfgrab/ols2004v2.pdf
--------------------------------------------------------------------------------
File: pdfgrab/ols2004v2.pdf
/Producer pdfTeX-0.14h
/Creator TeX
/CreationDate D:20040714015300
--------------------------------------------------------------------------------
./pdfgrab.py -F pdfgrab/
Analisará todos os pdfs nesse diretório
# ./pdfgrab.py -s kernel.org
Resultado:
[+] Seek and analysing site:kernel.org
http://vger.kernel.org/lpc_bpf2018_talks/bpf_global_data_and_static_keys.pdf
http://vger.kernel.org/netconf2018_files/JiriPirko_netconf2018.pdf
http://vger.kernel.org/netconf2018_files/PaoloAbeni_netconf2018.pdf
http://vger.kernel.org/lpc_net2018_talks/LPC_XDP_Shirokov_paper_v1.pdf
http://vger.kernel.org/netconf2018_files/FlorianFainelli_netconf2018.pdf
http://vger.kernel.org/lpc_net2018_talks/tc_sw_paper.pdf
https://www.kernel.org/doc/mirror/ols2009.pdf
https://www.kernel.org/doc/mirror/ols2004v2.pdf
http://vger.kernel.org/lpc_net2018_talks/ktls_bpf.pdf
http://vger.kernel.org/lpc_net2018_talks/ktls_bpf_paper.pdf
[+] Written 211391 bytes for File: pdfgrab/bpf_global_data_and_static_keys.pdf
[+] Opening pdfgrab/bpf_global_data_and_static_keys.pdf
--------------------------------------------------------------------------------
File: pdfgrab/bpf_global_data_and_static_keys.pdf
/Author
/Title
/Subject
/Creator LaTeX with Beamer class version 3.36
/Producer pdfTeX-1.40.17
/Keywords
/CreationDate D:20181102231821+01'00'
/ModDate D:20181102231821+01'00'
/Trapped /False
/PTEX.Fullbanner This is pdfTeX, Version 3.14159265-2.6-1.40.17 (TeX Live 2016) kpathsea version 6.2.2
# ./pdfgrab.py -s example.com,example.us
pdfgrab gera as informações em diferentes formatos. Se não estiver desabilitado por uma das flags de relatório (veja -h), você encontrará no diretório de saída:
pdfgrab cria um arquivo de log no diretório de execução chamado "pdfgrab.log"
Divirta-se!