Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
troll-a — Extrahiert Geheimnisse (Passwörter, API-Schlüssel, Token) aus WARC-Webarchiven mittels Gitleaks-Regeln. Unterstützt HTTP, S3, lokale Dateien und komprimierte Archive mit gleichzeitiger Verarbeitung. | Kitploit
Tools/GitHubGitHub/crissyfield/troll-a
SchwachstellenanalyseInformationsbeschaffungDienstprogramme & FrameworksSecret-Erkennung
GitHubcrissyfield/troll-a

troll-a

Extrahiert Geheimnisse (Passwörter, API-Schlüssel, Token) aus WARC-Webarchiven mittels Gitleaks-Regeln. Unterstützt HTTP, S3, lokale Dateien und komprimierte Archive mit gleichzeitiger Verarbeitung.

Repository anzeigen
1401117vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Troll-A

License: Apache Go Report Card Go Reference

Troll-A ist ein Kommandozeilenwerkzeug zum Extrahieren von Geheimnissen wie Passwörtern, API-Schlüsseln und Tokens aus WARC-Dateien (Web ARChive). Troll-A ist eine einfach zu verwendende, umfassende und schnelle Lösung zum Auffinden von Geheimnissen in Webarchiven.

Funktionen

  • Protokolle: Unterstützt das Abrufen von Webarchiven direkt von einem Netzwerkserver über HTTP/HTTPS, vom Amazon S3-Objektspeicherdienst, vom lokalen Dateisystem oder von STDIN.
  • Komprimierung: Unterstützt Webarchive, die mit GZip, BZip2, XZ oder ZStd komprimiert wurden. Für ZStd werden auch benutzerdefinierte Wörterbücher unterstützt, die dem komprimierten Datenstrom vorangestellt sind (wie bei *.megawarc.warc.zst-Dateien verwendet).
  • Umfassend: Verwendet die kampferprobte Regelsammlung aus dem Gitleaks-Projekt, um bis zu 166 verschiedene Arten von Geheimnissen, Tokens, Schlüsseln oder anderen vertraulichen Informationen zu erkennen.
  • Leistung: Arbeitet nebenläufig und verwendet optional optimierte reguläre Ausdrücke (über go-re2), um ein typisches Common Crawl-Webarchiv (~34.000 Seiten) in weniger als 30 Sekunden auf einer AWS c7g.12xlarge zu verarbeiten. Dies kann weiter verbessert werden, indem die zu verarbeitenden WARC-Datensätze über die Option --filter eingegrenzt werden.
  • Distribution: Troll-A wird als vorgefertigte Binärdateien, als Docker-Image oder im Quellcode vertrieben.

Installation

Docker

Troll-A ist im Container-Registry von Github verfügbar und kann wie folgt verwendet werden:

docker run --rm ghcr.io/crissyfield/troll-a [flags] [url]

Vorgefertigte Binärdateien

Troll-A ist auch in Binärform für macOS und Linux auf der Releases-Seite verfügbar.

[!NOTE] Im Gegensatz zum Docker-Image werden die vorgefertigten Binärdateien mit den regulären Ausdrücken von Gos Stdlib kompiliert und sind daher merklich langsamer. Wenn native Binärdateien bevorzugt werden und die Leistung entscheidend ist, wird empfohlen, die Binärdateien aus dem Quellcode zu erstellen.

Aus dem Quellcode erstellen

Für eine bessere Leistung wird empfohlen, Troll-A aus dem Quellcode zu erstellen, da dies die Verwendung der optimierten Engine für reguläre Ausdrücke von go-re2 ermöglicht. Damit dies funktioniert, muss zunächst die Abhängigkeit RE2 installiert werden.

macOS

# Abhängigkeiten installieren
brew install re2

# Mit aktiviertem RE2 installieren
go install -tags re2_cgo github.com/crissyfield/[email protected]

Debian / Ubuntu

# Abhängigkeiten installieren
sudo apt install -u build-essential libre2-dev

# Mit aktiviertem RE2 installieren
go install -tags re2_cgo github.com/crissyfield/[email protected]

Verwendung

Usage:
  troll-a [flags] [url]

Dieses Werkzeug erlaubt es, (potenzielle) Geheimnisse wie Passwörter, API-Schlüssel und Tokens aus WARC-Dateien
(Web ARChive) zu extrahieren. Extrahierte Informationen werden als strukturierter Text oder JSON ausgegeben,
was die weitere Verarbeitung der Daten vereinfacht.

"url" kann entweder eine normale HTTP- oder HTTPS-Referenz ("https://domain/path"), eine Amazon
S3-Referenz ("s3://bucket/path"), ein Dateipfad (entweder "file:///path" oder einfach "path")
oder ein Bindestrich ("-") zum Lesen von STDIN sein. Wenn "url" weggelassen wird, werden die Daten von STDIN
gelesen. Wenn die Eingabedaten mit GZip, BZip2, XZ oder ZStd komprimiert sind, werden sie automatisch
dekomprimiert. ZStd mit einem vorangestellten benutzerdefinierten Wörterbuch (wie bei "*.megawarc.warc.zstd" verwendet)
wird ebenfalls transparent verarbeitet.

Dieses Werkzeug verwendet Regeln aus dem Gitleaks-Projekt (https://gitleaks.io) zur Erkennung von Geheimnissen.

Flags:
  -c, --custom stringArray     eine zusätzliche benutzerdefinierte Regel, die angewendet werden soll. Geheimnisse,
                               die auf den angegebenen regulären Ausdruck (unter Verwendung der RE2-Syntax) passen,
                               werden ebenfalls gemeldet. Kann mehrmals angegeben werden.
  -e, --enclosed               nur Geheimnisse melden, die in ihrem Kontext eingeschlossen sind
  -f, --filter string          Filter für die Ziel-URL jedes WARC-Datensatzes. Nur WARC-Datensätze,
                               die auf den angegebenen regulären Ausdruck (unter Verwendung der RE2-Syntax) passen,
                               werden auf Geheimnisse überprüft. Ein leerer Filter passt auf alles.
  -h, --help                   Hilfe für troll-a
  -j, --jobs uint              Geheimnisse mit dieser Anzahl nebenläufiger Jobs erkennen (Standard 8)
  -s, --json                   erkannte Geheimnisse als JSON ausgeben
  -p, --preset rules-preset    zu verwendende Regeln-Voreinstellung. Kann eine der folgenden sein:
                               all:         Alle bekannten Regeln werden angewendet, was bei großen Datensätzen
                                            zu einer erheblichen Menge an Rauschen führen kann.
                               most:        Die meisten Regeln werden angewendet, wobei die größten Übeltäter
                                            für Fehlalarme übersprungen werden.
                               secret:      Es werden nur Regeln angewendet, die am ehesten zu einem tatsächlichen
                                            Leck eines Geheimnisses führen.
                               none:        Es werden überhaupt keine Regeln angewendet. Dies kann in Kombination
                                            mit benutzerdefinierten Regeln über den Schalter --custom/-c verwendet werden.
                                            Andere Werte sind nicht erlaubt. (Standard secret)
  -q, --quiet                  Erfolgsmeldung(en) unterdrücken
  -r, --retry retry-strategy   zu verwendende Wiederholungsstrategie. Kann eine der folgenden sein:
                               never:       Diese Strategie wird nach dem ersten Abruffehler fehlschlagen und
                                            keinen Wiederholungsversuch unternehmen.
                               constant:    Diese Strategie wird versuchen, bis zu 5 Mal zu wiederholen,
                                            mit einer Verzögerung von 5s nach jedem Versuch.
                               exponential: Diese Strategie wird versuchen, 15 Minuten lang zu wiederholen,
                                            mit einer exponentiell steigenden Verzögerung nach jedem Versuch.
                               always:      Diese Strategie wird versuchen, für immer zu wiederholen,
                                            ohne Verzögerung nach jedem Versuch.
                                            Andere Werte sind nicht erlaubt. (Standard never)
  -t, --timeout duration       Abruf-Timeout (gilt nicht für Dateien) (Standard 30m0s)
  -v, --version                Version für troll-a

Beispiele

Common Crawl

Tool herunterladen