
ماسح آلي لاكتشاف الأسرار والتسريبات لمواقع GitHub ومواقع اللصق، مع تصفية استدلالية، وإثراء IOL عبر Shhgit/TruffleHog، وبحث وإشعارات قائمة على ELK.
أعزاء مستخدمي Leaktopus،
نود إعلامكم بأن مشروع Leaktopus سيُهمَل رسميًا. بعد تقييم دقيق، قررنا إيقاف التطوير النشط والصيانة لهذه المكتبة.

حافظ على كود المصدر الخاص بك تحت السيطرة.
استنادًا إلى إطار عمل Code C.A.I.N:
🐦 Canarytokens
🔎 Automated Inspection
💣 Neutralization
Plug&Play - تثبيت بسطر واحد باستخدام Docker.
مسح مصادر متنوعة تحتوي على مجموعة من الكلمات المفتاحية، مثل ORGANIZATION-NAME.com.
يدعم حاليًا:
تصفية النتائج باستخدام محرك استدلالي مدمج.
تحسين النتائج باستخدام IOLs (مؤشرات التسريب):
يسمح بتجاهل المصادر العامة، (مثل: المستودعات "غير المرغوب فيها" من برامج زحف الويب).
قائمة تجاهل جاهزة للاستخدام للمصادر "غير المرغوب فيها" الشائعة.
الإقرار بالتسريب، وإشعارك فقط إذا تم تعديل المصدر منذ المسح السابق.
ELK مدمج للبحث عن البيانات في التسريبات (بما في ذلك فهرس كامل لمستودعات Git مع IOLs).
الإشعار بالتسريبات الجديدة
cd Leaktopus
cp .env.example .env
docker-compose up -d
بالإضافة إلى خيار رمز الوصول الشخصي الأساسي، يدعم Leaktopus مصادقة تطبيق GitHub. يوصى باستخدام مصادقة تطبيق GitHub بسبب حدود المعدل الأعلى.
لاستخدام مصادقة تطبيق GitHub، يجب إنشاء تطبيق GitHub وتثبيته على مؤسستك/حسابك. راجع وثائق GitHub لمزيد من التفاصيل.
بعد إنشاء التطبيق، تحتاج إلى تعيين متغيرات البيئة التالية:
GITHUB_USE_APP=TrueGITHUB_APP_IDGITHUB_INSTALLATION_ID - يمكن العثور على معرف التثبيت في تثبيت تطبيقك.GITHUB_APP_PRIVATE_KEY_PATH (الإعداد الافتراضي هو /app/private-key.pem)قم بتحميل ملف المفتاح الخاص إلى الحاوية (انظر docker-compose.yml للحصول على مثال).
./leaktopus_backend/private-key.pem:/app/private-key.pem
* لاحظ أنه سيتم تجاهل GITHUB_ACCESS_TOKEN إذا تم تعيين GITHUB_USE_APP على True.
إذا كنت ترغب في تحديث إصدار Leaktopus الخاص بك (سحب إصدار أحدث)، فقط اتبع الخطوات التالية.
git pull
# إجبار إعادة إنشاء الصورة
docker-compose up --force-recreate --build
يقوم المحرك الاستدلالي المدمج بتصفية نتائج البحث لتقليل الإيجابيات الخاطئة عن طريق:
وثائق OpenAPI متاحة على http://{LEAKTOPUS_HOST}:8000/apidocs.
يمكن تخصيص ما سبق باستخدام ملف docker-compose.yml مخصص.
حاليًا، لا يوفر Leaktopus أي آلية مصادقة. تأكد من عدم تعريضه للعالم، وبذل قصارى جهدك لتقييد الوصول إلى مثيلات Leaktopus الخاصة بك.
المساهمات مرحب بها جدًا.
يرجى اتباع إرشادات المساهمة والتوثيق.
| الخدمة | المنفذ | إلزامي/اختياري |
|---|
| الخلفية (API) | 8000 | إلزامي |
| الخلفية (Worker) | N/A | إلزامي |
| Redis | 6379 | إلزامي |
| الواجهة الأمامية | 8080 | اختياري |
| Elasticsearch | 9200 | اختياري |
| Logstash | 5000 | اختياري |
| Kibana | 5601 | اختياري |