Metadata Extraction
hackingDéfinition
L'extraction de métadonnées est une technique OSINT qui consiste à analyser les métadonnées embarquées dans des fichiers publiés (documents Office, PDFs, images, fichiers audio/vidéo) pour en extraire des informations révélatrices : noms d'utilisateurs, chemins de fichiers internes, versions logicielles, imprimantes utilisées, coordonnées GPS, dates de modification et parfois des informations sur l'infrastructure interne.
Les métadonnées EXIF (Exchangeable Image File Format) dans les images constituent la source la plus connue : les photos prises avec des smartphones modernes contiennent souvent les coordonnées GPS exactes du lieu de prise de vue, le modèle et numéro de série de l'appareil, la date et l'heure, et parfois le nom du propriétaire. Ces informations peuvent révéler l'adresse personnelle d'un employé, confirmer la présence d'une personne dans un lieu donné, ou identifier des équipements.
Les documents Microsoft Office (Word, Excel, PowerPoint) et PDF exposent dans leurs métadonnées : le nom de l'auteur et des réviseurs (noms réels des employés), le nom de l'ordinateur et du domaine Active Directory (structure interne), les chemins de fichiers (révélant la structure des répertoires réseau : \serveur\partage\projet\doc.docx), les versions exactes des logiciels utilisés, et parfois des commentaires supprimés ou des données cachées dans les révisions.
L'outil FOCA (Fingerprinting Organizations with Collected Archives) développé par ElevenPaths est spécialisé dans l'extraction et l'analyse de métadonnées de fichiers téléchargés depuis des sites web. Il automatise la collecte de fichiers (via Google, Bing et Exalead), leur téléchargement, l'extraction des métadonnées et la corrélation pour produire une cartographie de l'infrastructure interne (noms d'utilisateurs, serveurs, logiciels). ExifTool est l'outil CLI de référence pour l'extraction individuelle de métadonnées.
Fonctionnement
ExifTool peut extraire des centaines de champs de métadonnées depuis des dizaines de formats de fichiers. La commande exiftool -a -u document.pdf extrait toutes les métadonnées disponibles. FOCA automatise ce processus en masse : il télécharge tous les documents d'un site web (via Google dorks site:domaine.fr filetype:pdf), extrait leurs métadonnées, et présente une vue consolidée des informations collectées.
Exploitation offensive
Les chemins de fichiers UNC (\NOM_SERVEUR\partage) révèlent les noms NetBIOS des serveurs internes. Les noms d'utilisateurs extraits des auteurs de documents correspondent souvent aux comptes Active Directory. Les versions précises des logiciels (Word 2016 SP2, Acrobat 2019) orientent vers les CVE applicables. Les métadonnées GPS d'images de déploiements physiques peuvent révéler des emplacements sensibles.
Détection et mitigation
Les organisations devraient mettre en place des politiques de nettoyage systématique des métadonnées avant publication de documents. Des outils comme ExifTool (en mode -all= pour supprimer toutes les métadonnées), mat2 (Metadata Anonymisation Toolkit), ou les fonctionnalités intégrées d'Office 365 (Inspecteur de document) permettent ce nettoyage. Les PDFs générés par des processus automatisés (WeasyPrint, Puppeteer) contiennent généralement moins de métadonnées sensibles que les fichiers Office.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h