Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
rusty-hog — ماسح الأسرار متعدد المصادر يكتشف مفاتيح API وكلمات المرور وPII عبر مستودعات Git ودلاء S3 وأنظمة الملفات وConfluence وJIRA وSlack ومستندات Google باستخدام regex وتحليل الانتروبيا. | Kitploit
أدوات/GitHubGitHub/newrelic/rusty-hog
تحليل الكودأمن السحابةDevSecOpsكشف الأسرار
GitHubnewrelic/rusty-hog

rusty-hog

ماسح الأسرار متعدد المصادر يكتشف مفاتيح API وكلمات المرور وPII عبر مستودعات Git ودلاء S3 وأنظمة الملفات وConfluence وJIRA وSlack ومستندات Google باستخدام regex وتحليل الانتروبيا.

عرض المستودع
5556317منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Rusty Hog هو ماسح أسرار مكتوب بلغة Rust لتحسين الأداء، ومبني على TruffleHog المكتوب بلغة Python. يوفر Rusty Hog الملفات الثنائية التالية:

  • Ankamali Hog: يفحص عن الأسرار في مستند جوجل.
  • Berkshire Hog: يفحص عن الأسرار في حاوية S3.
  • Choctaw Hog: يفحص عن الأسرار في مستودع Git.
  • Duroc Hog: يفحص عن الأسرار في مجلد وملف وأرشيف.
  • Essex Hog: يفحص عن الأسرار في صفحة Confluence.
  • Gottingen Hog: يفحص عن الأسرار في مشكلة JIRA.
  • Slack Hog: يفحص عن الأسرار في قناة Slack.

جدول المحتويات

  • الاستخدام
    • كيفية التثبيت باستخدام الملفات الثنائية المحملة
    • كيفية التشغيل باستخدام DockerHub
    • كيفية البناء
    • كيفية البناء على Windows
    • استخدام Anakamali Hog (ماسح GDocs)
    • استخدام Berkshire Hog (ماسح S3 - CLI)
    • استخدام Berkshire Hog (ماسح S3 - Lambda)
    • استخدام Choctaw Hog (ماسح Git)
    • استخدام Duroc Hog (ماسح نظام الملفات)
    • استخدام Essex Hog (ماسح Confluence)
    • استخدام Gottingen Hog (ماسح JIRA)
    • استخدام Hante Hog (ماسح SLACK)
    • تنسيق ملف JSON للتعبيرات النمطية
    • تنسيق ملف JSON لقائمة السماح
  • معلومات المشروع
    • الترخيص مفتوح المصدر
    • الدعم
    • المجتمع
    • المشكلات / طلبات التحسين
    • المساهمة
    • خريطة الطريق للميزات
    • ماذا يعني الاسم؟

الاستخدام

يوفر هذا المشروع مجموعة من الماسحات التي تستخدم التعبيرات النمطية لمحاولة اكتشاف وجود معلومات حساسة، مثل مفاتيح API وكلمات المرور والمعلومات الشخصية. يتضمن مجموعة من التعبيرات النمطية بشكل افتراضي، ولكنه يقبل أيضًا كائن JSON يحتوي على تعبيرات نمطية مخصصة لك.

كيفية التثبيت باستخدام الملفات الثنائية المحملة

قم بتنزيل وفك ضغط أحدث ZIP من علامة التبويب releases. ثم شغل كل ملف ثنائي باستخدام -h لرؤية التعليمات.```shell script wget https://github.com/newrelic/rusty-hog/releases/download/v1.0.11/rustyhogs-darwin-choctaw_hog-1.0.11.zip unzip rustyhogs-darwin-choctaw_hog-1.0.11.zip darwin_releases/choctaw_hog -h

## كيفية التشغيل باستخدام DockerHub
يمكن العثور على صور Docker الخاصة بـ Rusty Hog على صفحة DockerHub الشخصية للمؤلف [هنا](https://hub.docker.com/u/wetfeet2000)
يتم بناء صورة Docker لكل Hog ولكل إصدار. لذا لاستخدام choctaw_hog، يمكنك تشغيل الأوامر التالية:```shell script
docker pull wetfeet2000/choctaw_hog:1.0.10
docker run -it --rm wetfeet2000/choctaw_hog:1.0.10 --help

كيفية البناء

  • تأكد من تثبيت Rust وأنه في مسار النظام.
  • استنسخ هذا المستودع، ثم نفذ cargo build --release. الملفات التنفيذية موجودة في target/release.
  • لبناء وعرض مستندات HTML، نفذ cargo doc --no-deps --open.
  • لتشغيل اختبارات الوحدة، نفذ cargo test.
  • لتجميع Berkshire Hog بطريقة عبرية لبيئة AWS Lambda، نفذ الأوامر التالية وارفع berkshire_lambda.zip إلى لوحة تحكم AWS Lambda الخاصة بك:```shell script docker run --rm -it -v "$(pwd)":/home/rust/src ekidd/rust-musl-builder cargo build --release cp target/x86_64-unknown-linux-musl/release/berkshire_hog bootstrap zip -j berkshire_lambda.zip bootstrap
## كيفية البناء على ويندوز
ستحتاج إلى تجميع ثنائيات OpenSSL الثابتة وإخبار Rust/Cargo بمكان العثور عليها:```
mkdir \Tools
cd \Tools
git clone https://github.com/Microsoft/vcpkg.git
cd vcpkg
.\bootstrap-vcpkg.bat
.\vcpkg.exe install openssl:x64-windows-static

$env:OPENSSL_DIR = 'C:\Tools\vcpkg\installed\x64-windows-static'
$env:OPENSSL_STATIC = 'Yes'
[System.Environment]::SetEnvironmentVariable('OPENSSL_DIR', $env:OPENSSL_DIR, [System.EnvironmentVariableTarget]::User)
[System.Environment]::SetEnvironmentVariable('OPENSSL_STATIC', $env:OPENSSL_STATIC, [System.EnvironmentVariableTarget]::User)

يمكنك الآن اتباع تعليمات البناء الرئيسية المذكورة أعلاه.

كيفية بناء Berkshire Hog لـ Lambda

macOS

استخدم Homebrew للحصول على التبعيات:``` brew install rpm2cpio FiloSottile/musl-cross/musl-cross

ثم قم بتشغيل `./build_lambda_macos.sh`.

سيبني البرنامج النصي للبناء ضد OpenSSL 3.0.12. استخدم `export OPENSSL_BUILD_VER=3.0.12` للتجاوز.

سيبني البرنامج النصي للبناء ضد رؤوس نواة Amazon Linux المقدمة من خلال RPM الخاصة بها؛ استخدم `export AMAZON_KERNEL_HEADERS_RPM_URL=...` لتجاوز مكان تحميل RPM. (لا شيء يمنع استخدام RPM لرؤوس لينكس من توزيعة مختلفة، نحتاج فقط إلى رؤوس لينكس لبناء openssl لنظام لينكس)

سينشئ البرنامج النصي للبناء دليلاً باسم build-deps في جذر المصدر الحالي. يمكنك حذف هذا الدليل بأمان باستخدام `rm -rf`، ولكن سيتم إعادة إنشائه في تشغيل البرنامج النصي التالي. سيقوم أيضًا بإجراء العديد من فحوصات التناسق للتأكد من أن البناء يجب أن يعمل، وإذا فشلت تلك الفحوصات، قد يطلب منك حذف هذا الدليل باستخدام `rm -rf` للمحاولة مرة أخرى.

### Linux

تأكد من تثبيت `cross` (`cargo install cross`)، ثم قم بتشغيل `./build_lambda.sh`.

# الأوامر

## Anakamali Hog (GDoc Scanner) الاستخدام```
USAGE:
    ankamali_hog [FLAGS] [OPTIONS] <GDRIVEID>

FLAGS:
        --caseinsensitive    Sets the case insensitive flag for all regexes
        --entropy            Enables entropy scanning
        --oauthsecret        Path to an OAuth secret file (JSON) ./clientsecret.json by default
        --oauthtoken         Path to an OAuth token storage file ./temp_token by default
        --prettyprint        Outputs the JSON in human readable format
    -v, --verbose            Sets the level of debugging information
    -h, --help               Prints help information
    -V, --version            Prints version information

OPTIONS:
    -a, --allowlist <ALLOWLIST>                                    Sets a custom allowlist JSON file
        --default_entropy_threshold <DEFAULT_ENTROPY_THRESHOLD>    Default entropy threshold (0.6 by default)
    -o, --outputfile <OUTPUT>                                      Sets the path to write the scanner results to (stdout by default)

        --regex <REGEX>                                            Sets a custom regex JSON file

ARGS:
    <GDRIVEID>    The ID of the Google drive file you want to scan

استخدام Berkshire Hog (S3 Scanner - CLI)```

USAGE: berkshire_hog [FLAGS] [OPTIONS]

FLAGS: --caseinsensitive Sets the case insensitive flag for all regexes --entropy Enables entropy scanning --prettyprint Outputs the JSON in human readable format -r, --recursive Recursively scans files under the prefix -v, --verbose Sets the level of debugging information -h, --help Prints help information -V, --version Prints version information

OPTIONS: -a, --allowlist Sets a custom allowlist JSON file --default_entropy_threshold <DEFAULT_ENTROPY_THRESHOLD> Default entropy threshold (0.6 by default) -o, --outputfile Sets the path to write the scanner results to (stdout by default)

    --profile <PROFILE>                                        When using a configuration file, enables a non-default profile

    --regex <REGEX>                                            Sets a custom regex JSON file
تنزيل الأداة