PyMeta 是 PowerMeta 工具的 Python3 重写版,由 dafthack 用 PowerShell 创建。它使用精心构造的搜索查询,通过 Google 和 Bing 抓取来识别并下载给定域名下的以下文件类型(pdf、xls、xlsx、csv、doc、docx、ppt、pptx)。
下载后,使用 Phil Harvey 的 exiftool 从这些文件中提取元数据,并添加到 .csv 报告中。另外,也可以使用 -dir 命令行参数将 PyMeta 指向一个目录,以提取手动下载的文件中的元数据。更多信息请参见 用法 或 全部选项 部分。
元数据是渗透测试人员和红队成员常用的信息来源,可以从中发现:域名、用户帐户、命名约定、软件/版本号等!
需要 Exiftool,可通过以下命令安装:
Ubuntu/Kali - apt-get install exiftool -y
Mac OS - brew install exiftool
从 PyPi 安装最新的稳定版:
pip3 install pymetasec
或者,从 GitHub 安装最新代码:
git clone https://github.com/m8sec/pymeta
cd pymeta
python3 setup.py install
搜索 example.com 域名的 Google 和 Bing 文件,并将元数据提取为 csv 报告:
pymeta -d example.com
从给定目录中的文件提取元数据,并创建 csv 报告:
pymeta -dir Downloads/
options:
-h, --help 显示此帮助信息并退出
-T MAX_THREADS 文件下载的最大线程数(默认=5)
-t TIMEOUT 每次搜索的最大超时时间(默认=8)
-j JITTER 请求之间的抖动时间(默认=1)
Search Options:
-s ENGINE, --search ENGINE 搜索引擎(默认='google,bing')
--file-type FILE_TYPE 要搜索的文件类型(默认=pdf,xls,xlsx,csv,doc,docx,ppt,pptx)
-m MAX_RESULTS 每种类型的最大搜索结果数
Proxy Options:
--proxy PROXY 代理请求(IP:Port)
--proxy-file PROXY 从文件加载代理以进行轮换
Output Options:
-o DWNLD_DIR 创建下载目录的路径(默认:./)
-f REPORT_FILE 自定义报告文件名("pymeta_report.csv")
Target Options:
-d DOMAIN 目标域名
-dir FILE_DIR 预先存在的文件目录