
Erkennt CanaryTokens in Office-Dokumenten und PDFs (docx, xlsx, pptx, pdf), ohne Alarme auszulösen
Erkennen Sie verdächtige URLs (einschließlich CanaryTokens) in Microsoft Office-Dokumenten und PDFs.
Unterstützte Formate:
CanaryTokens und HoneyTokens (sowie andere Tracking- oder bösartige URLs) werden oft in Dokumente eingebettet, um zu signalisieren, wann eine Datei geöffnet oder eine externe Ressource abgerufen wird. Dieses Tool führt nur eine statische Inspektion durch: Es liest den Dateiinhalt und sucht nach eingebetteten URLs, ohne das Dokument in Office/Acrobat zu öffnen und ohne Netzwerkanfragen zu stellen.
http://- und https://-URLs.schemas.openxmlformats.orgschemas.microsoft.compurl.orgw3.orgDer Scanner sucht nach URLs in:
/URI(...))stream ... endstream) durch Versuch der Flate/Deflate-DekomprimierungAusführung gegen eine einzelne Datei:
python CanaryTokenScanner.py /pfad/zum/dokument.pdf
Ausführung gegen ein Verzeichnis (rekursiv):
python CanaryTokenScanner.py /pfad/zum/ordner
Beispielausgabe:
URL Found in /path/to/file.docx:
https://example.com/track/abc123
The file /path/to/file.docx is suspicious.

Dieses Skript ist nur für Bildungs- und Sicherheitstestzwecke gedacht. Verwenden Sie es verantwortungsbewusst und in Übereinstimmung mit geltenden Gesetzen und Unternehmensrichtlinien. Der/die Autor(en) übernehmen keine Haftung für Missbrauch oder für Handlungen, die auf der Grundlage der Ausgabe dieses Tools vorgenommen werden.