
Utilitário para baixar e extrair metadados de documentos de uma organização. Esta técnica pode ser usada para identificar: domínios, nomes de usuário, números de software/versão e convenções de nomenclatura.
PyMeta é uma reescrita em Python3 da ferramenta PowerMeta, criada por dafthack em PowerShell. Ela usa consultas de pesquisa especialmente elaboradas para identificar e baixar os seguintes tipos de arquivo (pdf, xls, xlsx, csv, doc, docx, ppt, pptx) de um domínio fornecido, utilizando scraping do Google e Bing.
Uma vez baixados, os metadados são extraídos desses arquivos usando o exiftool de Phil Harvey e adicionados a um relatório .csv. Alternativamente, o PyMeta pode ser apontado para um diretório para extrair metadados de arquivos baixados manualmente usando o argumento de linha de comando -dir. Consulte a seção Uso, ou Todas as Opções para mais informações.
Metadados são um local comum para testadores de penetração e equipes vermelhas encontrarem: domínios, contas de usuário, convenções de nomenclatura, números de software/versão e muito mais!
O Exiftool é necessário e pode ser instalado com:
Ubuntu/Kali - apt-get install exiftool -y
Mac OS - brew install exiftool
Instale a última versão estável do PyPi:
pip3 install pymetasec
Ou, instale o código mais recente do GitHub:
git clone https://github.com/m8sec/pymeta
cd pymeta
python3 setup.py install
Pesquise no Google e Bing por arquivos dentro de example.com e extraia metadados para um relatório csv:
pymeta -d example.com
Extraia metadados de arquivos dentro do diretório fornecido e crie um relatório csv:
pymeta -dir Downloads/
options:
-h, --help show this help message and exit
-T MAX_THREADS Max threads for file download (Default=5)
-t TIMEOUT Max timeout per search (Default=8)
-j JITTER Jitter between requests (Default=1)
Search Options:
-s ENGINE, --search ENGINE Search Engine (Default='google,bing')
--file-type FILE_TYPE File types to search (default=pdf,xls,xlsx,csv,doc,docx,ppt,pptx)
-m MAX_RESULTS Max results per type search
Proxy Options:
--proxy PROXY Proxy requests (IP:Port)
--proxy-file PROXY Load proxies from file for rotation
Output Options:
-o DWNLD_DIR Path to create downloads directory (Default: ./)
-f REPORT_FILE Custom report name ("pymeta_report.csv")
Target Options:
-d DOMAIN Target domain
-dir FILE_DIR Pre-existing directory of file