Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
kingfisher — Erkennt Geheimnisse + Live-Validierung. Kartiert den Auswirkungsradius. Schnelles Widerrufen. Nutze die CLI oder bette sie in Rust und Python ein. | Kitploit
Tools/GitHubGitHub/mongodb/kingfisher
Statische AnalyseSchwachstellenscannerContainer-SicherheitDynamische Code-Analyse (DAST)InformationsbeschaffungCloud-SicherheitDevSecOpsDienstprogramme & FrameworksSecret-ErkennungLieferkettensicherheit
GitHub
1.3k12222vor 3 TagenVon Kitploit geprüft
mongodb/kingfisher

kingfisher

Erkennt Geheimnisse + Live-Validierung. Kartiert den Auswirkungsradius. Schnelles Widerrufen. Nutze die CLI oder bette sie in Rust und Python ein.

Repository anzeigenWebseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Secrets überall erkennen und validieren. Zugriff abbilden. Schnell widerrufen.

Kingfisher Logo
Apache 2.0 License Container downloads
GitHub downloads PyPI downloads

Finde geleakte Secrets. Validiere, was live ist. Bilde den Blast-Radius ab. Widerrufe schnell.

Kingfisher ist ein blitzschneller, vollständig kostenloser und quelloffener Secret-Scanner, der in Rust entwickelt wurde. Er erkennt geleakte Secrets in deinem gesamten Stack mit hunderten integrierten Regeln, validiert, welche Anmeldedaten tatsächlich live sind, bildet den Blast-Radius jedes Leaks ab und widerruft exponierte Secrets in Minuten – der vollständige Defender-Workflow in einem einzigen, unter Apache-2.0 lizenzierten Release:

Erkennen → Validieren → Abbilden → Triage → Widerrufen

  • Quellcode, Git-Historie, Cloud-Speicher, Container-Images, Archive und Entwicklerplattformen scannen
  • validieren, welche Anmeldedaten aktiv sind
  • Identität, Berechtigungen und erreichbare Ressourcen eines geleakten Secrets abbilden
  • Befunde in einem Browser triagieren oder als SARIF, JSON, TOON ausgeben
  • unterstützte Secrets widerrufen

Defender-Workflow: Folge dem End-to-End-Defender-Workflow für Secret-Erkennung, Validierung, Benachrichtigungen, Blast-Radius-Abbildung und Widerruf.

Kingfisher optional als Rust-Bibliothek oder Python-Modul einbetten

Füge Kingfishers schnelles Secret-Scanning, Live-Validierung von Anmeldedaten und Widerruf über ein Python-Modul oder eine native Rust-Bibliothek zu deinen eigenen Anwendungen hinzu. Alles läuft im Prozess, ohne CLI-Subprozess.

Embedding Kingfisher in Python and Rust applications

  • Python: Installiere uv add kingfisher-secret-scanner und importiere kingfisher_sdk. Siehe den Python-SDK-Leitfaden und ausführbare Beispiele für Scanning, Validierung, Regelinspektion und expliziten Widerruf.
  • Rust: Verwende kingfisher-scanner. Siehe den Bibliotheksleitfaden und ausführbare Beispiele für Scanning und Validierung, plus Widerruf über kingfisher-scanner.

Scan-Ziele

Kingfisher verarbeitet lokale Dateien und Verzeichnisse, Git-Repositories und -Historie, komprimierte und Office-Dokument-Archive, SQLite-Datenbanken, Python-Bytecode, Docker-Images, Source-Hosting- Organisationen, Cloud-Objektspeicher, Kollaborationstools und API-Entwicklungsplattformen.

Files / DirsLocal GitGitHubGitLabAzure ReposBitbucketGiteaHugging Face
Files / Dirs
Files / Dirs
Local Git
Local Git
GitHub
GitHub
GitLab
GitLab
Azure Repos
Azure Repos
Bitbucket
Bitbucket
Gitea
Gitea
Hugging Face
Hugging Face
DockerJiraConfluenceSlackTeamsPostmanAWS S3Google Cloud
Docker
Docker
Jira
Jira
Confluence
Confluence
Slack
Slack
Microsoft Teams
Teams
Postman
Postman
AWS S3
AWS S3
Google Cloud Storage
Cloud Storage

Für zielspezifische Befehle, Authentifizierung, Scope und Paginierungsverhalten verwende den Plattform-Integrationsleitfaden.

Entdecken, validieren und widerrufen — Open-Source-Optionen

Von den unten verglichenen populären Secret-Scanning-Tools bieten nur Kingfisher und Betterleaks 2.0 integrierten Widerruf von Anmeldedaten. Alle quelloffen, ohne kostenpflichtige Edition erforderlich.

Integrierte FähigkeitKingfisherBetterleaks 2.0TruffleHog OSSGitleaks
(Find) Secret-Entdeckung✅✅✅✅
(Validate) Live-Verifizierung von Anmeldedaten✅✅✅❌
(Map) Identitäts- und Berechtigungsanalyse✅✅✅❌
(Revoke) Widerruf von Anmeldedaten✅✅❌❌
LizenzApache-2.0MITAGPL-3.0MIT

✅ Unterstützt · ❌ Nicht unterstützt

Für Geschwindigkeit und Genauigkeit entwickelt

Tool herunterladen