Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PowerMeta — PowerMeta procura por arquivos publicamente disponíveis hospedados em vários sites para um domínio específico, utilizando buscas especialmente elaboradas no Google e no Bing. Em seguida, permite o download desses arquivos do domínio alvo. Após recuperar os arquivos, os metadados associados a eles podem ser analisados pelo PowerMeta. Algumas coisas interessantes comumente encontradas nos metadados são nomes de usuário, domínios, títulos de software e nomes de computadores. | Kitploit
Ferramentas/GitHubGitHub/dafthack/powermeta
OSINT (Inteligência de Fontes Abertas)ReconhecimentoColeta de Informações
GitHubdafthack/powermeta

PowerMeta

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

PowerMeta procura por arquivos publicamente disponíveis hospedados em vários sites para um domínio específico, utilizando buscas especialmente elaboradas no Google e no Bing. Em seguida, permite o download desses arquivos do domínio alvo. Após recuperar os arquivos, os metadados associados a eles podem ser analisados pelo PowerMeta. Algumas coisas interessantes comumente encontradas nos metadados são nomes de usuário, domínios, títulos de software e nomes de computadores.

580120há 1 anoRevisado pelo Kitploit
Compartilhar

PowerMeta

O PowerMeta pesquisa por arquivos publicamente disponíveis hospedados em vários sites para um domínio específico, usando pesquisas especialmente elaboradas no Google e no Bing. Em seguida, permite o download desses arquivos do domínio alvo. Após recuperar os arquivos, o PowerMeta pode analisar os metadados associados a eles. Algumas coisas interessantes comumente encontradas em metadados são nomes de usuário, domínios, títulos de software e nomes de computadores.

Descoberta de Arquivos Públicos

Para muitas organizações, é comum encontrar arquivos publicamente disponíveis postados em seus sites externos. Muitas vezes, esses arquivos contêm informações sensíveis que podem ser benéficas para um invasor, como nomes de usuário, domínios, títulos de software ou nomes de computadores. O PowerMeta pesquisa no Bing e no Google por arquivos em um domínio específico usando strings de pesquisa como "site:targetdomain.com filetype:pdf". Por padrão, pesquisa por "pdf, docx, xlsx, doc, xls, pptx e ppt".

Extração de Metadados

O PowerMeta utiliza o Exiftool de Phil Harvey para extrair informações de metadados dos arquivos. Se preferir baixar o binário diretamente do site dele em vez de usar o deste repositório, ele pode ser encontrado aqui: http://www.sno.phy.queensu.ca/~phil/exiftool/. Apenas certifique-se de que o executável exiftool esteja no mesmo diretório que o PowerMeta.ps1 quando ele for executado. Por padrão, extrai apenas os campos 'Author' e 'Creator', pois esses comumente contêm nomes de usuário. No entanto, todos os metadados dos arquivos podem ser extraídos passando a flag -ExtractAllToCsv para o PowerMeta.

Requisitos

PowerShell versão 3.0 ou posterior

Uso

Google API

As proteções antibot do Google estão extremamente agressivas agora, tornando quase impossível raspar resultados diretamente, então você pode obter resultados mistos ao usar o PowerMeta.ps1. Para contornar isso, a solução mais fácil é usar a API do Google. Adicionei um novo script aqui chamado "PowerMeta-API.ps1" que faz exatamente isso.

Aqui estão as instruções passo a passo:

Passo 1: Criar um Projeto no Google Cloud

  • Acesse o Console do Google Cloud (https://cloud.google.com/)
  • Faça login com uma conta do Google
  • Clique em "Selecionar um projeto" → "Novo projeto"
  • Digite um nome para o projeto (ex.: "PowerMeta-API")
  • Clique em "Criar"

Passo 2: Ativar a Custom Search API

  • No seu projeto, vá para "APIs e Serviços" → "Biblioteca"
  • Pesquise por "Custom Search API"
  • Clique nela e pressione "Ativar"

Passo 3: Criar uma Chave de API

  • Vá para "APIs e Serviços" → "Credenciais"
  • Clique em "Criar Credenciais" → "Chave de API"
  • Copie sua chave de API (você precisará dela)

Passo 4: Criar um Mecanismo de Pesquisa Personalizado

  • Acesse o Google Programmable Search Engine (https://programmablesearchengine.google.com)
  • Clique em "Adicionar um mecanismo de pesquisa"
  • Digite qualquer nome (ex.: "PowerMeta Search")
  • Em "Sites a pesquisar", selecione "Pesquisar toda a web"
  • Clique em "Criar"
  • Copie o ID do seu mecanismo de pesquisa (parece com: 94e6b2cd62344413c)

Execute com:

root@kitploit:~
.\PowerMeta-API.ps1 -TargetDomain "targetdomain.com" -ApiKey "<API key>" -SearchEngineId "<search engine ID>" -ExtractAllToCsv allmetadata.csv

Instruções do PowerMeta sem API

Importar o Módulo

root@kitploit:~
C:\> powershell.exe -exec bypass
PS C:\> Import-Module PowerMeta.ps1

Pesquisa Básica

Este comando iniciará pesquisas no Google e no Bing por arquivos no domínio 'targetdomain.com' com extensões de arquivo pdf, docx, xlsx, doc, xls, pptx ou pptx. Após terminar de criar essa lista, ele perguntará ao usuário se deseja baixar os arquivos do domínio alvo. Após o download, perguntará novamente sobre a extração de metadados desses arquivos.

root@kitploit:~
PS C:\> Invoke-PowerMeta -TargetDomain targetdomain.com

Alterando Tipos de Arquivo e Download/Extração Automáticos

Este comando iniciará pesquisas no Google e no Bing por arquivos no domínio 'targetdomain.com' com extensões de arquivo pdf ou xml. Em seguida, fará o download automático deles do domínio alvo e extrairá metadados.

root@kitploit:~
PS C:\> Invoke-PowerMeta -TargetDomain targetdomain.com -FileTypes "pdf, xml" -Download -Extract

Baixando Arquivos de uma Lista

Este comando iniciará pesquisas no Google e no Bing por arquivos no domínio 'targetdomain.com' com extensões de arquivo pdf, docx, xlsx, doc, xls, pptx ou pptx e escreverá os links dos arquivos encontrados em disco em um arquivo chamado "target-domain-links.txt".

root@kitploit:~
PS C:\> Invoke-PowerMeta -TargetDomain targetdomain.com -TargetFileList target-domain-links.txt

Extrair Todos os Metadados e Limitar Pesquisa por Páginas

Este comando iniciará pesquisas no Google e no Bing por arquivos no domínio 'targetdomain.com' com extensões de arquivo pdf, docx, xlsx, doc, xls, pptx ou pptx, mas pesquisará apenas as duas primeiras páginas. Todos os metadados (não apenas os campos padrão) serão salvos em um CSV chamado all-target-metadata.csv.

root@kitploit:~
PS C:\> Invoke-PowerMeta -TargetDomain targetdomain.com -MaxSearchPages 2 -ExtractAllToCsv all-target-metadata.csv

Extrair Metadados de Arquivos em um Diretório

Este comando simplesmente extrairá todos os metadados de todos os arquivos na pasta "\2017-03-031-144953" e os salvará em um CSV chamado all-target-metadata.csv

root@kitploit:~
PS C:\> ExtractMetadata -OutputDir .\2017-03-031-144953\ -ExtractAllToCsv all-target-metadata.csv

Opções do PowerMeta

root@kitploit:~
TargetDomain        - O domínio alvo para pesquisar arquivos. 
FileTypes           - Uma lista separada por vírgulas de extensões de arquivo para pesquisar. Por padrão, o PowerMeta pesquisa por "pdf, docx, xlsx, doc, xls, pptx, ppt".
OutputList          - Um arquivo para saída da lista de links descobertos por meio da pesquisa na web. 
OutputDir           - Um diretório para armazenar todos os arquivos baixados.
TargetFileList      - Lista de links de arquivos para baixar.
Download            - Em vez de ser solicitado interativamente, passe esta flag para baixar automaticamente os arquivos encontrados.
Extract             - Em vez de ser solicitado interativamente, passe esta flag para extrair metadados dos arquivos encontrados; passe esta flag para extrair automaticamente quaisquer metadados.
ExtractAllToCsv     - Todos os metadados (não apenas os campos padrão) serão extraídos dos arquivos para um CSV especificado com esta flag.
UserAgent           - Altera o User Agent padrão usado pelo PowerMeta.
MaxSearchPages      - O número máximo de páginas a pesquisar em cada mecanismo de pesquisa.
Baixar ferramenta