
يستخرج جميع قوائم الـ charts من ChartMuseum
قم بتنزيل وفحص مخططات Helm بحثًا عن الأسرار باستخدام TruffleHog.
عند إعطاء عنوان URL لمستودع Helm، يقوم chart-down بجلب فهرس المستودع، وتنزيل كل أرشيف مخطط، واستخراجه، ثم تشغيل TruffleHog على المحتويات.
brew install trufflehog)go install github.com/RandomRobbieBF/chart-down@latest
أو البناء من المصدر:
git clone https://github.com/RandomRobbieBF/chart-down.git
cd chart-down
go build -o chart-down .
./chart-down -url <helm-repo-url> [-proxy <proxy-url>]
| الخيار | مطلوب | الوصف |
|---|---|---|
-url | نعم | عنوان URL لمستودع Helm (يضيف /index.yaml إذا لزم الأمر) |
-proxy | لا | عنوان URL لوكيل HTTP أو SOCKS5 (مثل: ) |
# Basic scan
./chart-down -url https://charts.example.com
# Scan through a proxy
./chart-down -url https://charts.example.com -proxy http://127.0.0.1:8080
| المسار | الوصف |
|---|---|
charts.txt | قائمة بجميع عناوين URL لتنزيل المخططات |
charts-extracted/ |
مراجعة النتائج:
# Verified secrets only
cat trufflehog-results/verified-secrets.json 2>/dev/null | jq .
# All findings
cat trufflehog-results/*.json | jq .
http://127.0.0.1:8080| محتويات المخططات المستخرجة |
trufflehog-results/ | نتائج JSON لكل مخطط (فقط المخططات التي تحتوي على أسرار) |
trufflehog-results/verified-secrets.json | الأسرار الموثّقة المجمّعة (المؤكدة كنشطة) |