Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
metabigor — Инструмент OSINT-разведки для обнаружения сети, перечисления поддоменов, обогащения IP-адресов и обнаружения секретов через журналы сертификатов, Shodan и поиск по коду GitHub — всё без API-ключей. | Kitploit
Инструменты/GitHubGitHub/j3ssie/metabigor
OSINT (Разведка открытых источников)РазведкаКартирование сетиАнализ уязвимостейПеречисление DNS и поддоменовСбор информацииТестирование на ПроникновениеОбнаружение СекретовПеречисление Поддоменов
GitHubj3ssie/metabigor

metabigor

Инструмент OSINT-разведки для обнаружения сети, перечисления поддоменов, обогащения IP-адресов и обнаружения секретов через журналы сертификатов, Shodan и поиск по коду GitHub — всё без API-ключей.

1.7k201261 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

Metabigor
Metabigor - мощь OSINT без хлопот с API-ключами


Что такое Metabigor?

Metabigor картографирует инфраструктуру цели, не требуя от вас регистрации ни для одного API-ключа. Сетевые диапазоны, сертификаты, связанные домены, открытые порты, CDN-провайдеры и утечки кода - всё из бесплатных источников, и всё можно передавать по конвейеру из одной команды в другую.

Возможности

  • Сетевое обнаружение - находит IP-диапазоны (CIDR) по ASN, организации, домену или IP
  • Прозрачность сертификатов - обнаруживает поддомены через crt.sh
  • Обогащение IP - порты, hostname и CVE через Shodan InternetDB (бесплатно, без ключа)
  • Поиск кода на GitHub - находит секреты, учётные данные и поддомены в публичных репозиториях через grep.app
  • Кластеризация IP - группирует IP по ASN для картографирования инфраструктуры
  • Связанные домены - переход через журналы сертификатов, обратный WHOIS и ID аналитики
  • Обнаружение CDN/WAF - отделяет защищённые адреса от вероятных исходных серверов
  • Сбор URL - все URL, которые видели веб-архивы, включая конечные точки, извлечённые из WARC

Установка

npm install -g @j3ssie/metabigor      # macOS, Linux, Windows
brew install j3ssie/tap/metabigor     # macOS, Linux

Оба способа поставляют один и тот же предварительно собранный бинарник для вашей платформы - инструментарий Go не нужен.

Или соберите из исходников:

git clone https://github.com/j3ssie/metabigor.git
cd metabigor
make build          # бинарник в ./bin/metabigor

Или скачайте бинарник со страницы релизов.

Экскурсия на 30 секунд

metabigor net AS13335                  # сетевые диапазоны за ASN
metabigor cert hackerone.com           # поддомены из журналов сертификатов
metabigor ip 1.1.1.1                   # открытые порты и CVE для IP
metabigor related tesla.com            # другие домены, которыми владеет цель
metabigor cdn --exclude -I ips.txt     # вероятные исходные серверы

Как работает каждая команда

Одни и те же соглашения действуют везде, так что, освоив одну команду, вы знаете их все.

Четыре способа передачи целей

metabigor cert example.com                  # как аргумент
metabigor cert example.com tesla.com        # несколько аргументов
metabigor cert -i example.com               # с -i
metabigor cert -I domains.txt               # из файла, по одному в строке (комментарии # игнорируются)
cat domains.txt | metabigor cert            # через stdin

Их можно комбинировать, и объединённый список дедуплицируется:

metabigor cluster 1.1.1.1 -i 8.8.8.8 -I more-ips.txt

Аргументы - самый короткий путь и работают в каждой команде. Используйте -i, когда цель иначе выглядела бы как флаг, или когда скрипт собирает команду за вас:

metabigor github -i "--endpoint-url"
metabigor net --input "$TARGET" -f json

Стандартный ввод читается только тогда, когда цель не задана никаким другим способом, поэтому metabigor net AS13335 никогда не блокируется в ожидании ввода внутри скрипта или задания CI.

Один флаг для формы вывода

-f/--format работает в каждой команде:

ФорматЧто вы получаетеДля чего
text (по умолчанию)Читаемые колонкиЧтение в терминале
flatГолое основное значениеПередача в другие инструменты
jsonОдин JSON-объект в строкеjq, автоматизация
csvСтроки под одним заголовкомТаблицы, отчёты
metabigor ip 1.1.1.0/28                # 1.1.1.1 | 80,443 | one.one.one.one
metabigor ip 1.1.1.0/28 -f flat        # 1.1.1.1:80
metabigor ip 1.1.1.0/28 -f json        # {"ip":"1.1.1.1","ports":[80,443],...}
metabigor ip 1.1.1.0/28 -f csv -o ports.csv

Результаты всегда идут в stdout, а журналы - в stderr, поэтому конвейеры остаются чистыми при любом уровне журналирования. -o также записывает результаты в файл, перезаписывая его, если не передать --append. Файл перезаписывается только тогда, когда есть что записать, поэтому запуск, завершившийся сбоем или ничего не нашедший, оставляет предыдущие результаты нетронутыми.

Команды соединяются в цепочки

metabigor net AS13335 -f flat | metabigor ip -f flat
metabigor related tesla.com -f flat | metabigor cert
cat domains.txt | dnsx -silent -resp-only | metabigor cdn --exclude

Команды

net - сетевое обнаружение

Находит CIDR за ASN, IP, доменом или организацией. Использует встроенную офлайн-базу данных.

metabigor net AS13335                       # все CIDR, анонсируемые данным ASN
metabigor net 1.1.1.1 --detail              # какой ASN владеет этим IP
metabigor net --org Cloudflare              # поиск по названию компании
metabigor net --live tesla.com              # запрос к живым источникам вместо локальной БД
metabigor net -I asn-list.txt -f csv -o ranges.csv

Тип цели определяется автоматически. Переопределите его с помощью --asn, --ip, --domain или --org (взаимоисключающие). --detail добавляет колонки ASN, организации и страны.

cert - прозрачность сертификатов

metabigor cert hackerone.com                # по одному домену в строке
metabigor cert "HackerOne Inc"              # поиск по организации
metabigor cert example.com --clean          # убирает *. из wildcard-записей
metabigor cert example.com --wildcard       # только wildcard-записи
metabigor cert example.com --detail         # ID сертификатов, издатели, сроки действия
metabigor cert tesla.com | dnsx -silent

ip - обогащение IP (Shodan InternetDB)

metabigor ip 1.1.1.1                        # порты, hostname, CVE
metabigor ip 1.1.1.0/28                     # CIDR разворачиваются в хосты
metabigor ip 1.1.1.0/28 -f flat             # пары IP:PORT
metabigor ip -I ips.txt -c 30 -f csv -o ports.csv

IP, о которых InternetDB ничего не знает, пропускаются; передайте --all, чтобы сохранить их.

github - поиск кода (grep.app)

metabigor github hackerone.com              # репозиторий и путь для каждого совпадения
metabigor github tesla.com --subs           # только поддомены, найденные в совпадениях
metabigor github "api_key=" --detail        # показать совпадающий код
metabigor github AKIA --pages 3 --detail

Требуется Chrome или Chromium - grep.app отвечает простым HTTP-клиентам антибот-проверкой. Поиски выполняются по одному независимо от -c, чтобы соблюдать лимит частоты запросов grep.app.

cluster - кластеризация IP

Группирует IP по владеющему ими ASN: сначала самый большой кластер. Принимает IP или CIDR. Работает офлайн.

cat ips.txt | metabigor cluster
metabigor cluster -I ips.txt -f csv -o clusters.csv
cat domains.txt | dnsx -silent -resp-only | metabigor cluster

related - обнаружение связанных доменов

metabigor related hackerone.com             # все источники
metabigor related tesla.com --sources crt
metabigor related tesla.com --sources crt,whois
Скачать инструмент