Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
noseyparker — Nosey Parker ist ein Kommandozeilen-Tool, das Geheimnisse und vertrauliche Informationen in Textdaten und Git-Verläufen findet. | Kitploit
Tools/GitHubGitHub/praetorian-inc/noseyparker
SchwachstellenscannerCode-AnalyseInformationsbeschaffungPenetrationstestsDevSecOpsSecret-ErkennungArchived
GitHubpraetorian-inc/noseyparker

noseyparker

Nosey Parker ist ein Kommandozeilen-Tool, das Geheimnisse und vertrauliche Informationen in Textdaten und Git-Verläufen findet.

Repository anzeigen
2.3k132vor 6 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Nosey Parker wird jetzt durch Titus ersetzt. Nosey Parker ist offiziell eingestellt

Siehe unseren Ankündigungsbeitrag https://www.praetorian.com/blog/titus-open-source-secret-scanner/. Das Titus-Repo finden Sie unter https://github.com/praetorian-inc/titus

Übersicht

Nosey Parker ist ein CLI-Tool, das Geheimnisse und sensible Informationen in Textdaten findet. Es ist im Wesentlichen ein spezielles, grep-ähnliches Werkzeug zur Erkennung von Geheimnissen.

Es wurde für offensive Sicherheit entwickelt (z. B. zur Ermöglichung lateraler Bewegung in Red Teams), kann aber auch für defensive Sicherheitstests nützlich sein. Es hat in Hunderten von offensiven Sicherheitseinsätzen bei Praetorian Geheimnisse gefunden.

Hauptfunktionen:

  • Flexibilität: Es scannt nativ Dateien, Verzeichnisse, GitHub und Git-Verlauf und verfügt über einen erweiterbaren Eingabeaufzählungsmechanismus
  • Erprobte Regeln: Es verwendet reguläre Ausdrücke mit 188 Regeln, die basierend auf Feedback von Sicherheitsingenieuren für hohe Präzision ausgewählt wurden
  • Signal-Rausch-Verhältnis: Es dedupliziert Übereinstimmungen, die dasselbe Geheimnis teilen, und reduziert den Überprüfungsaufwand um das 10- bis 1000-fache oder mehr
  • Geschwindigkeit und Skalierbarkeit: Es kann auf einem Mehrkernsystem mit GB/s scannen und hat während Sicherheitseinsätzen Eingaben von bis zu 20 TB gescannt

Der typische Workflow besteht aus drei Phasen:

  1. Scannen Sie interessante Eingaben mit dem Befehl scan
  2. Melden Sie Details der Scanergebnisse mit dem Befehl report
  3. Überprüfen und priorisieren Sie die Ergebnisse

Installation

Homebrew-Formel

root@kitploit:~
brew install noseyparker

Vorgefertigte Binärdateien

Die letzte Release-Seite enthält vorgefertigte Binärdateien für x86_64/aarch64 Linux und macOS.

Docker: x86_64/aarch64

root@kitploit:~
docker pull ghcr.io/praetorian-inc/noseyparker:latest

Der aktuellste Commit ist auch über das main-Tag verfügbar.

Docker: x86_64/aarch64, Alpine-Basis:

root@kitploit:~
docker pull ghcr.io/praetorian-inc/noseyparker-alpine:latest

Der aktuellste Commit ist auch über das main-Tag verfügbar.

Arch Linux-Paket

https://aur.archlinux.org/packages/noseyparker

Windows

Nosey Parker lässt sich nicht nativ unter Windows erstellen (#121). Es ist möglich, es unter Windows mit WSL1 und der nativen Linux-Version auszuführen.

Erstellen aus dem Quellcode

1. Voraussetzungen installieren

Dies wurde mit mehreren Versionen von Ubuntu Linux und macOS sowohl auf x86_64 als auch aarch64 getestet.

Erforderliche Abhängigkeiten:

  • cargo: empfohlener Ansatz: Installation von https://rustup.rs
  • cmake: wird zum Erstellen der vectorscan-sys-Crate und einiger anderer Abhängigkeiten benötigt
  • boost: wird zum Erstellen der vectorscan-sys-Crate benötigt (unterstützte Version >=1.57)
  • git: wird zum Einbetten von Versionsinformationen in das noseyparker-CLI benötigt
  • patch: wird zum Erstellen der vectorscan-sys-Crate benötigt
  • pkg-config: wird zum Erstellen der -Crate benötigt

Hilfe erhalten

Das Ausführen der noseyparker-Binärdatei ohne Argumente zeigt die Hilfe der obersten Ebene an und beendet sich. Sie können eine verkürzte Hilfe für einen bestimmten Befehl erhalten, indem Sie noseyparker BEFEHL -h ausführen. Ausführlichere Hilfe ist mit dem Befehl help oder der Langform --help verfügbar.

Die vorgefertigten Releases enthalten auch Manpages, die die Befehlszeilenhilfe an einem Ort zusammenfassen. Diese in das Markdown-Format konvertierten Manpages sind ebenfalls im Repository hier enthalten.

Wenn Sie eine Frage haben, die in dieser Dokumentation nicht beantwortet wird, starten Sie bitte eine Diskussion.

Terminologie und Datenmodell

Der Datenspeicher

Der Datenspeicher ist ein spezielles Verzeichnis, das Nosey Parker verwendet, um seine Ergebnisse aufzuzeichnen und seinen internen Zustand zu verwalten. Ein Datenspeicher wird bei Bedarf automatisch vom Befehl scan erstellt.

Blobs

Jede gescannte Eingabe wird als Blob bezeichnet. Jeder Blob hat eine eindeutige Blob-ID, einen SHA-1-Digest, der auf die gleiche Weise wie git berechnet wird.

Provenienz

Jeder Blob hat einen oder mehrere zugehörige Provenienz-Einträge. Ein Provenienzeintrag sind Metadaten, die beschreiben, wie die Eingabe entdeckt wurde, z. B. eine Datei im Dateisystem oder eine Datei im Git-Repository-Verlauf.

Regeln

Nosey Parker ist ein regelbasiertes System, das reguläre Ausdrücke verwendet. Jede Regel hat ein einzelnes Muster mit mindestens einer Erfassungsgruppe, die den Übereinstimmungsinhalt vom umgebenden Kontext isoliert. Sie können verfügbare Regeln mit noseyparker rules list auflisten.

Regelsätze

Eine Sammlung von Regeln ist in einem Regelsatz organisiert. Nosey Parkers Standard-Regelsatz enthält Regeln, die Dinge erkennen, die Geheimnisse zu sein scheinen. Andere Regelsätze sind verfügbar; Sie können sie mit noseyparker rules list. auflisten.

Übereinstimmungen

Wenn das Muster einer Regel mit einer Eingabe übereinstimmt, erzeugt es eine Übereinstimmung. Eine Übereinstimmung wird eindeutig durch eine Regel, Blob-ID, Start-Byte-Offset und End-Byte-Offset definiert; diese Felder werden verwendet, um einen eindeutigen Übereinstimmungsbezeichner zu berechnen.

Ergebnisse

Übereinstimmungen, die sich eine Regel und Erfassungsgruppen teilen, werden zu einem Ergebnis zusammengefasst. Mit anderen Worten, ein Ergebnis ist eine Gruppe von Übereinstimmungen. Dies ist die oberste Berichtseinheit von Nosey Parker.

Anwendungsbeispiele

HINWEIS: Bei Verwendung von Docker...

Wenn Sie das Docker-Image verwenden, ersetzen Sie noseyparker in den folgenden Befehlen durch einen Docker-Aufruf, der ein gemountetes Volume verwendet:

root@kitploit:~
docker run -v "$PWD":/scan ghcr.io/praetorian-inc/noseyparker:latest <ARGS>

Der Docker-Container läuft mit /scan als Arbeitsverzeichnis, sodass das Mounten von $PWD auf /scan im Container die automatische Vervollständigung und relative Pfade in Ihrem Befehlszeilenaufruf funktionieren lässt.

Scannen von Dateisysteminhalten, einschließlich lokaler Git-Repos

Screenshot showing Nosey Parker's workflow for scanning the filesystem for secrets

Nosey Parker unterstützt nativ das Scannen von Dateien, Verzeichnissen und des gesamten Verlaufs von Git-Repositories.

Wenn Sie beispielsweise einen Git-Klon von CPython lokal unter cpython.git haben, können Sie ihn mit dem Befehl scan scannen. Nosey Parker erstellt einen neuen Datenspeicher unter cpython.np und speichert dort seine Ergebnisse. (Der Name cpython.np ist unwesentlich und kann beliebig gewählt werden.)

root@kitploit:~
$ noseyparker scan -d cpython.np cpython.git
Scanned 19.19 GiB from 335,849 blobs in 17 seconds (1.11 GiB/s); 2,178/2,178 new matches

 Rule                            Findings   Matches   Accepted   Rejected   Mixed   Unlabeled
──────────────────────────────────────────────────────────────────────────────────────────────
 Generic API Key                        1         8          0          0       0           1
 Generic Password                       8     1,283          0          0       0           8
 Generic Username and Password          2        40          0          0       0           2
 HTTP Bearer Token                      1       108          0          0       0           1
 PEM-Encoded Private Key               61       151          0          0       0          61
 netrc Credentials                     27       588          0          0       0          27

Run the `report` command next to show finding details.

Siehe noseyparker help scan für weitere Details.

Scannen eines Git-Repos von einer HTTPS-URL

Zum Beispiel, um das Nosey Parker-Repo selbst zu scannen:

root@kitploit:~
noseyparker scan --datastore np.noseyparker --git-url https://github.com/praetorian-inc/noseyparker

Siehe noseyparker help scan für weitere Details.

Scannen von Git-Repos eines GitHub-Benutzers oder einer Organisation

Verwenden Sie --github-user=BENUTZER oder --github-org=ORG. Zum Beispiel, um zugängliche Repositories zu scannen, die dem Benutzer octocat gehören:

root@kitploit:~
noseyparker scan --datastore np.noseyparker --github-user octocat

Diese Eingabespezifizierer verwenden ein optionales GitHub-Token, wenn es in der Umgebungsvariablen NP_GITHUB_TOKEN verfügbar ist. Die Bereitstellung eines Zugriffstokens gewährt ein höheres API-Ratenlimit und kann zusätzliche Repositories für Sie zugänglich machen.

Siehe noseyparker help scan für weitere Details.

Ergebnisse interaktiv überprüfen und kommentieren

Siehe das Begleitprojekt Nosey Parker Explorer: Screenshot showing the main interface of Nosey Parker Explorer

Ergebnisse im menschenlesbaren Textformat melden

Screenshot showing Nosey Parker's workflow for rendering its findings in human-readable format

Ergebnisse im JSON-Format melden

Screenshot showing Nosey Parker's workflow for rendering its findings in JSON format

Ergebnisse zusammenfassen

Nosey Parker gibt eine Zusammenfassung seiner Ergebnisse aus, wenn der Scan abgeschlossen ist. Sie können diesen Schritt auch separat nach dem Scannen ausführen:

root@kitploit:~
$ noseyparker summarize --datastore np.cpython

 Rule                      Distinct Groups   Total Matches
───────────────────────────────────────────────────────────
 PEM-Encoded Private Key             1,076           1,192
 Generic Secret                        331             478
 netrc Credentials                      42           3,201
 Generic API Key                         2              31
 md5crypt Hash                           1               2

Zusätzliche Ausgabeformate werden unterstützt, darunter JSON und JSON Lines, über die Option --format=FORMAT.

Siehe noseyparker help summarize für weitere Details.

Repositories von GitHub auflisten

Verwenden Sie den Befehl github repos list, um URLs für Repositories aufzulisten, die GitHub-Benutzern oder -Organisationen gehören. Dieser Befehl verwendet die GitHub-REST-API, um Repositories von Benutzern oder Organisationen aufzulisten. Zum Beispiel:

root@kitploit:~
$ noseyparker github repos list --user octocat
https://github.com/octocat/Hello-World.git
https://github.com/octocat/Spoon-Knife.git
https://github.com/octocat/boysenberry-repo-1.git
https://github.com/octocat/git-consortium.git
https://github.com/octocat/hello-worId.git
https://github.com/octocat/linguist.git
https://github.com/octocat/octocat.github.io.git
https://github.com/octocat/test-repo1.git

Dieser Befehl verwendet ein optionales GitHub-Token, wenn es in der Umgebungsvariablen NP_GITHUB_TOKEN verfügbar ist. Die Bereitstellung eines Zugriffstokens gewährt ein höheres API-Ratenlimit und kann zusätzliche Repositories für Sie zugänglich machen.

Zusätzliche Ausgabeformate werden unterstützt, darunter JSON und JSON Lines, über die Option --format=FORMAT.

Siehe noseyparker help github für weitere Details.

Integrationen

Nosey Parker hat einige Integrationen von Drittanbietern:

  • Nosey Parker ist in Homebrew verpackt
  • Nosey Parker ist in Arch Linux verpackt
  • Eine GitHub Action, die Nosey Parker ausführt, ist verfügbar
  • DefectDojo enthält einen Parser für Nosey Parker v0.16 JSON
  • Nemesis enthält Unterstützung für Nosey Parker
  • noseyparker-compact stellt kompakte Berichtsnachbearbeiter bereit
  • segfault.net Wegwerf-Root-Server werden mit vorinstalliertem Nosey Parker ausgeliefert

Wenn Sie eine Integration teilen möchten, die hier nicht aufgeführt ist, erstellen Sie bitte einen PR.

Mitwirken

Stellen Sie Fragen oder teilen Sie Ideen im Bereich Diskussionen.

Beiträge sind willkommen, insbesondere neue Regex-Regeln. Die Entwicklung neuer Regex-Regeln wird in einem separaten Dokument beschrieben.

Wenn Sie erwägen, größere Code-Änderungen vorzunehmen, öffnen Sie bitte zuerst ein Issue oder starten Sie eine Diskussion.

Dieses Projekt hat eine Reihe von pre-commit-Hooks aktiviert, deren Verwendung empfohlen wird. Um sie in Ihrem lokalen Repo zu installieren, stellen Sie sicher, dass pre-commit installiert ist, und führen Sie aus:

root@kitploit:~
$ pre-commit install

Diese Prüfungen helfen, einfache Fehler schnell zu erkennen.

Lizenz

Nosey Parker ist unter der Apache License, Version 2.0 lizenziert.

Tool herunterladen
vectorscan-sys
  • sha256sum: wird zum Berechnen von Digests benötigt (oft vom coreutils-Paket bereitgestellt)
  • zsh: wird für Build-Skripte benötigt
  • 2. Erstellen mit dem Skript create-release.zsh

    root@kitploit:~
    $ rm -rf release && ./scripts/create-release.zsh
    

    Bei Erfolg wird eine Verzeichnisstruktur unter release mit den Release-Artefakten erstellt. Das Befehlszeilenprogramm befindet sich unter release/bin/noseyparker.