
Утилита для загрузки и извлечения метаданных документов из организации. Этот метод можно использовать для выявления: доменов, имен пользователей, программного обеспечения/номеров версий и соглашений об именовании.
PyMeta — это переписанная на Python3 версия инструмента PowerMeta, созданного dafthack на PowerShell. Он использует специально сформированные поисковые запросы для поиска и загрузки следующих типов файлов (pdf, xls, xlsx, csv, doc, docx, ppt, pptx) с заданного домена, используя парсинг Google и Bing.
После загрузки из этих файлов извлекаются метаданные с помощью exiftool Фила Харви и добавляются в отчёт в формате .csv. Альтернативно, Pymeta можно указать на каталог для извлечения метаданных из файлов, загруженных вручную, с помощью аргумента командной строки -dir. Дополнительную информацию см. в разделах Использование или Все параметры.
Метаданные — это распространённое место, где пентестеры и red team могут найти: домены, учётные записи пользователей, соглашения об именах, номера версий ПО и многое другое!
Exiftool требуется, его можно установить с помощью:
Ubuntu/Kali — apt-get install exiftool -y
Mac OS — brew install exiftool
Установите последний стабильный релиз из PyPi:
pip3 install pymetasec
Или установите самую последнюю версию из GitHub:
git clone https://github.com/m8sec/pymeta
cd pymeta
python3 setup.py install
Поиск файлов в example.com через Google и Bing и извлечение метаданных в отчёт csv:
pymeta -d example.com
Извлечение метаданных из файлов в указанной директории и создание отчёта csv:
pymeta -dir Downloads/
options:
-h, --help show this help message and exit
-T MAX_THREADS Max threads for file download (Default=5)
-t TIMEOUT Max timeout per search (Default=8)
-j JITTER Jitter between requests (Default=1)
Search Options:
-s ENGINE, --search ENGINE Search Engine (Default='google,bing')
--file-type FILE_TYPE File types to search (default=pdf,xls,xlsx,csv,doc,docx,ppt,pptx)
-m MAX_RESULTS Max results per type search
Proxy Options:
--proxy PROXY Proxy requests (IP:Port)
--proxy-file PROXY Load proxies from file for rotation
Output Options:
-o DWNLD_DIR Path to create downloads directory (Default: ./)
-f REPORT_FILE Custom report name ("pymeta_report.csv")
Target Options:
-d DOMAIN Target domain
-dir FILE_DIR Pre-existing directory of file