Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Metadata Extraction

hacking

Définition

L'extraction de métadonnées est une technique OSINT qui consiste à analyser les métadonnées embarquées dans des fichiers publiés (documents Office, PDFs, images, fichiers audio/vidéo) pour en extraire des informations révélatrices : noms d'utilisateurs, chemins de fichiers internes, versions logicielles, imprimantes utilisées, coordonnées GPS, dates de modification et parfois des informations sur l'infrastructure interne. Les métadonnées EXIF (Exchangeable Image File Format) dans les images constituent la source la plus connue : les photos prises avec des smartphones modernes contiennent souvent les coordonnées GPS exactes du lieu de prise de vue, le modèle et numéro de série de l'appareil, la date et l'heure, et parfois le nom du propriétaire. Ces informations peuvent révéler l'adresse personnelle d'un employé, confirmer la présence d'une personne dans un lieu donné, ou identifier des équipements. Les documents Microsoft Office (Word, Excel, PowerPoint) et PDF exposent dans leurs métadonnées : le nom de l'auteur et des réviseurs (noms réels des employés), le nom de l'ordinateur et du domaine Active Directory (structure interne), les chemins de fichiers (révélant la structure des répertoires réseau : \serveur\partage\projet\doc.docx), les versions exactes des logiciels utilisés, et parfois des commentaires supprimés ou des données cachées dans les révisions. L'outil FOCA (Fingerprinting Organizations with Collected Archives) développé par ElevenPaths est spécialisé dans l'extraction et l'analyse de métadonnées de fichiers téléchargés depuis des sites web. Il automatise la collecte de fichiers (via Google, Bing et Exalead), leur téléchargement, l'extraction des métadonnées et la corrélation pour produire une cartographie de l'infrastructure interne (noms d'utilisateurs, serveurs, logiciels). ExifTool est l'outil CLI de référence pour l'extraction individuelle de métadonnées.

Fonctionnement

ExifTool peut extraire des centaines de champs de métadonnées depuis des dizaines de formats de fichiers. La commande exiftool -a -u document.pdf extrait toutes les métadonnées disponibles. FOCA automatise ce processus en masse : il télécharge tous les documents d'un site web (via Google dorks site:domaine.fr filetype:pdf), extrait leurs métadonnées, et présente une vue consolidée des informations collectées.

Exploitation offensive

Les chemins de fichiers UNC (\NOM_SERVEUR\partage) révèlent les noms NetBIOS des serveurs internes. Les noms d'utilisateurs extraits des auteurs de documents correspondent souvent aux comptes Active Directory. Les versions précises des logiciels (Word 2016 SP2, Acrobat 2019) orientent vers les CVE applicables. Les métadonnées GPS d'images de déploiements physiques peuvent révéler des emplacements sensibles.

Détection et mitigation

Les organisations devraient mettre en place des politiques de nettoyage systématique des métadonnées avant publication de documents. Des outils comme ExifTool (en mode -all= pour supprimer toutes les métadonnées), mat2 (Metadata Anonymisation Toolkit), ou les fonctionnalités intégrées d'Office 365 (Inspecteur de document) permettent ce nettoyage. Les PDFs générés par des processus automatisés (WeasyPrint, Puppeteer) contiennent généralement moins de métadonnées sensibles que les fichiers Office.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis