
Automatisierter Scanner zur Erkennung von Geheimnissen und Lecks für GitHub und Paste-Sites, mit heuristischem Filtern, IOL-Anreicherung über Shhgit/TruffleHog und ELK-basierter Suche und Benachrichtigung.
Liebe Leaktopus-Nutzer,
Wir möchten Sie darüber informieren, dass das Leaktopus-Projekt offiziell eingestellt wird. Nach sorgfältiger Prüfung haben wir beschlossen, die aktive Entwicklung und Wartung dieser Bibliothek einzustellen.

Behalten Sie Ihren Quellcode unter Kontrolle.
Basierend auf dem Code C.A.I.N-Framework:
🐦 Canarytokens
🔎 Automated Inspection
💣 Neutralization
Plug&Play - Einzeilige Installation mit Docker.
Durchsuchen verschiedener Quellen, die eine Reihe von Schlüsselwörtern enthalten, z.B. ORGANIZATION-NAME.com.
Derzeit unterstützt:
Ergebnisse filtern mit einer integrierten heuristischen Engine.
Ergebnisse mit IOLs anreichern (Indikatoren für Lecks):
Ermöglicht es, öffentliche Quellen zu ignorieren (z.B. "Junk"-Repositories von Webcrawlern).
Vorkonfigurierte Ignorierliste für gängige "Junk"-Quellen.
Ein Leck bestätigen und nur benachrichtigt werden, wenn die Quelle seit dem vorherigen Scan geändert wurde.
Integriertes ELK zur Suche nach Daten in Lecks (einschließlich vollständigem Index von Git-Repositories mit IOLs).
Über neue Lecks benachrichtigen
cd Leaktopus
cp .env.example .env
docker-compose up -d
Zusätzlich zur Option des persönlichen Zugriffstokens unterstützt Leaktopus die Authentifizierung über die Github App. Die Verwendung der Github App wird aufgrund der höheren Ratenlimits empfohlen.
Um die Github App-Authentifizierung zu nutzen, müssen Sie eine Github App erstellen und in Ihrer Organisation/Ihrem Konto installieren. Weitere Informationen finden Sie in der Github-Dokumentation für weitere Details.
Nach der Erstellung der App müssen Sie die folgenden Umgebungsvariablen setzen:
GITHUB_USE_APP=TrueGITHUB_APP_IDGITHUB_INSTALLATION_ID - Die Installations-ID finden Sie in Ihrer App-Installation.GITHUB_APP_PRIVATE_KEY_PATH (Standardmäßig /app/private-key.pem)Binden Sie die private Schlüsseldatei in den Container ein (siehe docker-compose.yml für ein Beispiel).
./leaktopus_backend/private-key.pem:/app/private-key.pem
* Beachten Sie, dass GITHUB_ACCESS_TOKEN ignoriert wird, wenn GITHUB_USE_APP auf True gesetzt ist.
Wenn Sie Ihre Leaktopus-Version aktualisieren möchten (eine neuere Version ziehen), führen Sie einfach die folgenden Schritte aus.
git pull
# Force image recreation
docker-compose up --force-recreate --build
Die integrierte heuristische Engine filtert die Suchergebnisse, um Fehlalarme zu reduzieren, indem:
Die OpenAPI-Dokumentation ist unter http://{LEAKTOPUS_HOST}:8000/apidocs verfügbar.
Das oben Genannte kann durch eine benutzerdefinierte docker-compose.yml-Datei angepasst werden.
Derzeit bietet Leaktopus keinen Authentifizierungsmechanismus. Stellen Sie sicher, dass Sie es nicht der Welt zugänglich machen, und tun Sie Ihr Bestes, um den Zugriff auf Ihre Leaktopus-Instanz(en) einzuschränken.
Beiträge sind sehr willkommen.
Bitte folgen Sie unseren Beitragsrichtlinien und der Dokumentation.
| Dienst | Port | Erforderlich/Optional |
|---|
| Backend (API) | 8000 | Erforderlich |
| Backend (Worker) | N/A | Erforderlich |
| Redis | 6379 | Erforderlich |
| Frontend | 8080 | Optional |
| Elasticsearch | 9200 | Optional |
| Logstash | 5000 | Optional |
| Kibana | 5601 | Optional |