Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PowerMeta — PowerMeta ищет общедоступные файлы, размещённые на различных веб-сайтах, для конкретного домена, используя специально сформированные поисковые запросы Google и Bing. Затем он позволяет загрузить эти файлы с целевого домена. После получения файлов связанные с ними метаданные могут быть проанализированы PowerMeta. Некоторые интересные данные, обычно обнаруживаемые в метаданных, — это имена пользователей, домены, названия программного обеспечения и имена компьютеров. | Kitploit
Инструменты/GitHubGitHub/dafthack/powermeta
OSINT (Разведка открытых источников)РазведкаСбор информации
GitHubdafthack/powermeta

PowerMeta

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

PowerMeta ищет общедоступные файлы, размещённые на различных веб-сайтах, для конкретного домена, используя специально сформированные поисковые запросы Google и Bing. Затем он позволяет загрузить эти файлы с целевого домена. После получения файлов связанные с ними метаданные могут быть проанализированы PowerMeta. Некоторые интересные данные, обычно обнаруживаемые в метаданных, — это имена пользователей, домены, названия программного обеспечения и имена компьютеров.

5801201 год назадПроверено Kitploit
Поделиться

PowerMeta

PowerMeta ищет общедоступные файлы, размещённые на различных сайтах для конкретного домена, используя специально составленные запросы Google и Bing. Затем он позволяет загрузить эти файлы с целевого домена. После получения файлов PowerMeta может проанализировать связанные с ними метаданные. Некоторые интересные данные, обычно встречающиеся в метаданных: имена пользователей, домены, названия программного обеспечения и имена компьютеров.

Обнаружение общедоступных файлов

Для многих организаций обычно можно найти общедоступные файлы, размещённые на их внешних сайтах. Часто эти файлы содержат конфиденциальную информацию, которая может быть полезна злоумышленнику: имена пользователей, домены, названия программного обеспечения или имена компьютеров. PowerMeta ищет в Bing и Google файлы на определённом домене, используя строки поиска, такие как "site:targetdomain.com filetype:pdf". По умолчанию он ищет "pdf, docx, xlsx, doc, xls, pptx, ppt".

Извлечение метаданных

PowerMeta использует Exiftool от Фила Харви для извлечения метаданных из файлов. Если вы предпочитаете загрузить двоичный файл с его сайта напрямую вместо использования того, что в этом репозитории, его можно найти здесь: http://www.sno.phy.queensu.ca/~phil/exiftool/. Просто убедитесь, что исполняемый файл exiftool находится в том же каталоге, что и PowerMeta.ps1 при запуске. По умолчанию извлекаются только поля 'Author' и 'Creator', так как в них часто содержатся имена пользователей. Однако все метаданные файлов могут быть извлечены путём передачи PowerMeta флага -ExtractAllToCsv.

Требования

PowerShell версии 3.0 или новее

Использование

Google API

Защита Google от ботов теперь чрезвычайно агрессивна, что делает практически невозможным прямой сбор результатов, поэтому при использовании PowerMeta.ps1 могут быть смешанные результаты. Чтобы обойти это, самое простое решение — использовать API Google. Я добавил новый скрипт под названием "PowerMeta-API.ps1", который именно это и делает.

Вот пошаговая инструкция:

Шаг 1: Создание проекта Google Cloud

  • Перейдите в Google Cloud Console (https://cloud.google.com/)
  • Войдите в систему с помощью учётной записи Google
  • Нажмите "Select a project" → "New Project"
  • Введите имя проекта (например, "PowerMeta-API")
  • Нажмите "Create"

Шаг 2: Включение Custom Search API

  • В вашем проекте перейдите в "APIs & Services" → "Library"
  • Найдите "Custom Search API"
  • Нажмите на него и нажмите "Enable"

Шаг 3: Создание API-ключа

  • Перейдите в "APIs & Services" → "Credentials"
  • Нажмите "Create Credentials" → "API Key"
  • Скопируйте ваш API-ключ (он понадобится)

Шаг 4: Создание пользовательской поисковой системы

  • Перейдите в Google Programmable Search Engine (https://programmablesearchengine.google.com)
  • Нажмите "Add a search engine"
  • Введите любое имя (например, "PowerMeta Search")
  • Для "Sites to search" выберите "Search the entire web"
  • Нажмите "Create"
  • Скопируйте ваш ID поисковой системы (выглядит как: 94e6b2cd62344413c)

Запустите его с помощью:

root@kitploit:~
.\PowerMeta-API.ps1 -TargetDomain "targetdomain.com" -ApiKey "<API key>" -SearchEngineId "<search engine ID>" -ExtractAllToCsv allmetadata.csv

Инструкции для PowerMeta без API

Импорт модуля

root@kitploit:~
C:\> powershell.exe -exec bypass
PS C:\> Import-Module PowerMeta.ps1

Базовый поиск

Эта команда запускает поиск в Google и Bing файлов на домене 'targetdomain.com' с расширениями pdf, docx, xlsx, doc, xls, pptx или pptx. После завершения составления списка будет выведен запрос пользователю о загрузке файлов с целевого домена. После загрузки файлов будет снова выведен запрос на извлечение метаданных из этих файлов.

root@kitploit:~
PS C:\> Invoke-PowerMeta -TargetDomain targetdomain.com

Изменение типов файлов и автоматическая загрузка с извлечением

Эта команда запускает поиск в Google и Bing файлов на домене 'targetdomain.com' с расширениями pdf или xml. Затем файлы будут автоматически загружены с целевого домена и извлечены метаданные.

root@kitploit:~
PS C:\> Invoke-PowerMeta -TargetDomain targetdomain.com -FileTypes "pdf, xml" -Download -Extract

Загрузка файлов из списка

Эта команда запускает поиск в Google и Bing файлов на домене 'targetdomain.com' с расширениями pdf, docx, xlsx, doc, xls, pptx или pptx и записывает ссылки на найденные файлы в файл "target-domain-links.txt".

root@kitploit:~
PS C:\> Invoke-PowerMeta -TargetDomain targetdomain.com -TargetFileList target-domain-links.txt

Извлечение всех метаданных и ограничение количества страниц поиска

Эта команда запускает поиск в Google и Bing файлов на домене 'targetdomain.com' с расширениями pdf, docx, xlsx, doc, xls, pptx или pptx, но ищет только на первых двух страницах. Все метаданные (не только поля по умолчанию) будут сохранены в CSV-файл all-target-metadata.csv.

root@kitploit:~
PS C:\> Invoke-PowerMeta -TargetDomain targetdomain.com -MaxSearchPages 2 -ExtractAllToCsv all-target-metadata.csv

Извлечение метаданных из файлов в каталоге

Эта команда просто извлекает все метаданные из всех файлов в папке "\2017-03-031-144953" и сохраняет их в CSV-файл all-target-metadata.csv.

root@kitploit:~
PS C:\> ExtractMetadata -OutputDir .\2017-03-031-144953\ -ExtractAllToCsv all-target-metadata.csv

Параметры PowerMeta

root@kitploit:~
TargetDomain        - Целевой домен для поиска файлов. 
FileTypes           - Список расширений файлов, разделённых запятыми, для поиска. По умолчанию PowerMeta ищет "pdf, docx, xlsx, doc, xls, pptx, ppt".
OutputList          - Файл для вывода списка ссылок, обнаруженных при веб-поиске. 
OutputDir           - Каталог для хранения всех загруженных файлов.
TargetFileList      - Список ссылок на файлы для загрузки.
Download            - Вместо интерактивного запроса передайте этот флаг для автоматической загрузки найденных файлов.
Extract             - Вместо интерактивного запроса передайте этот флаг для извлечения метаданных из найденных файлов.
ExtractAllToCsv     - Все метаданные (не только поля по умолчанию) будут извлечены из файлов в CSV, указанный с этим флагом.
UserAgent           - Изменяет стандартный User Agent, используемый PowerMeta.
MaxSearchPages      - Максимальное количество страниц для поиска в каждой поисковой системе.
Скачать инструмент