Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
titus — Hochleistungs-Scanner für Geheimnisse. CLI, Go-Bibliothek, Burp Suite-Erweiterung und Chrome-Erweiterung. 487 Erkennungsregeln mit Live-Validierung von Anmeldeinformationen. | Kitploit
Tools/GitHubGitHub/praetorian-inc/titus
Statische AnalyseSchwachstellenscannerContainer-SicherheitWeb-Proxys & AbfangenCode-AnalysePenetrationstestsDevSecOpsSecret-ErkennungLieferkettensicherheit
GitHubpraetorian-inc/titus

titus

Hochleistungs-Scanner für Geheimnisse. CLI, Go-Bibliothek, Burp Suite-Erweiterung und Chrome-Erweiterung. 487 Erkennungsregeln mit Live-Validierung von Anmeldeinformationen.

66775vor 18 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigenWebseite
Titus - leistungsstarker Geheimnis-Scanner für Quellcode, Git-Verlauf und Binärdateien

Titus: Leistungsstarker Geheimnis-Scanner

Go License CI

Titus ist ein leistungsstarker Geheimnis-Scanner, der Anmeldeinformationen, API-Schlüssel und Token in Quellcode, Dateien und Git-Verlauf erkennt. Er enthält 487 Erkennungsregeln, die Hunderte von Diensten und Anmeldeinformationstypen abdecken, übernommen von NoseyParker und Kingfisher. Titus ist als CLI, Go-Bibliothek, Burp Suite-Erweiterung und Chrome-Browsererweiterung verfügbar – alle nutzen dieselbe Erkennungsengine und denselben Regelsatz.

Entwickelt für Sicherheitsingenieure, Penetrationstester und DevSecOps-Teams, kombiniert Titus Hyperscan/Vectorscan-beschleunigtes Regex-Matching mit Live-Validierung von Anmeldeinformationen, um durchgesickerte Geheimnisse in Ihrer gesamten Codebasis zu finden und zu überprüfen.

Inhaltsverzeichnis

  • Warum Titus?
  • Installation
  • Schnellstart
  • Scan-Optionen
  • Bewertung von Funden
  • Go-Bibliothek
  • Burp Suite-Erweiterung
  • Browser-Erweiterung
  • Aus dem Quellcode erstellen
  • Mitwirken
  • Lizenz

Warum Titus?

  • Schnelle Geheimnis-Erkennung: Regex-Matching, beschleunigt durch Hyperscan/Vectorscan sofern verfügbar, mit einem reinen Go-Fallback für Portabilität auf jeder Plattform.
  • Breite Abdeckung der Anmeldeinformationserkennung: 487 Regeln erkennen API-Schlüssel, Token und Anmeldeinformationen für AWS, GCP, Azure, GitHub, Slack, Datenbanken, CI/CD-Systeme und hunderte weiterer Dienste.
  • Live-Validierung von Geheimnissen: Erkannte Geheimnisse werden gegen ihre Quell-APIs geprüft, um zu bestätigen, ob sie aktiv sind, was Fehlalarme reduziert und die Behebung priorisiert.
  • Risikobasierte Schweregradbewertung: Jeder Fund erhält eine numerische Bewertung (0–100) und eine Schweregradstufe (info → kritisch). Die Bewertungen werden durch statische Regelmetadaten, Code-Zugänglichkeitskontext und Live-API-Aufrufe kalibriert, die den tatsächlichen Schadensradius einer Anmeldeinformation messen – sodass die gefährlichsten Funde immer zuerst auftauchen.
  • Container-Image-Scanning: Scannen Sie Docker- und OCI-Images direkt aus jeder Registry, Tarball oder OCI-Layout-Verzeichnis – kein Docker-Daemon oder Binary erforderlich.
  • Mehrere Schnittstellen für jeden Workflow: Scannen Sie über die CLI, betten Sie es als Go-Bibliothek ein, scannen Sie passiv HTTP-Datenverkehr in Burp Suite oder scannen Sie Webseiten in Chrome während der Anwendungssicherheitstests.
  • Extraktion aus Binärdateien: Extrahieren und scannen Sie Geheimnisse aus Office-Dokumenten, PDFs, Archiven (zip, tar, 7z), mobilen Apps (APK, IPA), Browsererweiterungen und mehr.

Installation

Laden Sie ein vorgefertigtes Binary von der Releases-Seite herunter oder erstellen Sie es aus dem Quellcode:```bash make build

root@kitploit:~
Die Binärdatei befindet sich unter `dist/titus`.

## Schnellstart```bash
# Scan a file for secrets
titus scan path/to/file.txt

# Scan a directory for leaked credentials
titus scan path/to/directory

# Scan a public GitHub repository (no token needed)
titus scan github.com/org/repo

# Scan a public GitLab project (no token needed)
titus scan gitlab.com/namespace/project

# Scan git history for secrets in past commits
titus scan --git path/to/repo

# Scan a Docker / OCI image (pulled from a registry — no docker daemon required)
titus scan --docker alpine:latest

# Validate detected secrets against source APIs
titus scan path/to/code --validate

Ergebnisse werden in einen Datenspeicher (standardmäßig titus.ds) geschrieben und auf der Konsole ausgegeben.

Scan-Optionen

GitHub- & GitLab-Scanning

Öffentliche Repositories direkt per URL scannen — kein API-Token erforderlich:```bash

Scan a GitHub repository

titus scan github.com/kubernetes/kubernetes

Scan a GitLab project

titus scan gitlab.com/gitlab-org/cli

Full URLs work too

titus scan https://github.com/org/repo titus scan https://gitlab.com/namespace/project.git

root@kitploit:~
Für unternehmensweite oder benutzerweite Scans verwenden Sie die dedizierten Unterbefehle:```bash
# Scan all public repos in a GitHub org
titus github --org kubernetes

# Scan all repos in a GitHub org with a token (private repos + higher rate limits)
titus github --org kubernetes --token $GITHUB_TOKEN

# Scan all repos for a GitHub user
titus github --user octocat

# Scan all projects in a GitLab group
titus gitlab scan --group mygroup --token $GITLAB_TOKEN

# Scan a single repo with git history (finds deleted secrets)
titus github owner/repo --git

Tokens are optional for public repositories. Set GITHUB_TOKEN or GITLAB_TOKEN (or use --token) for private repository access and higher API rate limits.

Docker / OCI Image Scanning

Scan container images directly — no docker daemon, no docker binary required. Titus pulls images straight from any OCI registry over HTTPS (using credentials from ~/.docker/config.json), or reads images from a local docker save tarball or OCI image layout directory. It then scans image manifest/config metadata and every regular file in every layer, including lower-layer files deleted by later layers (since secrets can remain recoverable from image history).```bash

Pull from a registry and scan

titus scan --docker alpine:latest titus scan docker://ghcr.io/owner/repo:tag

Scan an image saved to a tarball:

docker save my-app:latest -o my-app.tar

podman save my-app:latest -o my-app.tar

titus scan --docker ./my-app.tar

Scan an OCI image layout directory:

docker buildx build --output type=oci,dest=./img/ .

skopeo copy docker://my-app:latest oci:./img:latest

titus scan --docker ./img/

root@kitploit:~
Die Authentifizierung verwendet Ihre vorhandene Docker-/Podman-Konfiguration (`~/.docker/config.json`, `${XDG_RUNTIME_DIR}/containers/auth.json`). Private Registrierungen, die eine erneute Anmeldung erfordern, sollten zuerst mit `docker login` (oder `podman login` oder `crane auth login`) authentifiziert werden — titus fragt nicht nach Anmeldeinformationen.

### Anzeigen von Scan-Ergebnissen

Verwenden Sie `report`, um Ergebnisse eines vorherigen Scans erneut auszulesen:```bash
# Human-readable summary of detected secrets
titus report

# JSON output for programmatic processing
titus report --format json

# SARIF output for CI/CD integration with GitHub Advanced Security
titus report --format sarif

# Report from a specific datastore
titus report --datastore path/to/titus.ds

Sie können das Ausgabeformat auch beim Scannen mit --format steuern:```bash titus scan path/to/code --format json

root@kitploit:~
### Validierung erkannter Geheimnisse

Verwenden Sie `--validate` während eines Scans, um erkannte Geheimnisse gegen ihre Quell-APIs zu überprüfen:```bash
titus scan path/to/code --validate

Die Validierung läuft parallel (4 Worker standardmäßig, konfigurierbar mit --validate-workers) und markiert jedes Ergebnis als bestätigt, abgelehnt oder unbekannt.

Regeln zum Filtern von Erkennungen```bash

List all available detection rules

titus rules list

Scan with only specific rules (e.g., AWS and GCP credentials)

titus scan path/to/code --rules-include "aws,gcp"

Exclude rules by pattern

titus scan path/to/code --rules-exclude "kingfisher.generic"

Use a custom rules file for organization-specific secrets

titus scan path/to/code --rules path/to/custom-rules.yaml

Opt in to rules marked noisy: true (high false-positive rate, off by default)

titus scan path/to/code --include-noisy

root@kitploit:~
### Geheimnisse aus Binärdateien extrahieren

Titus kann Text aus Binärdateiformaten extrahieren und den Inhalt nach Geheimnissen durchsuchen:```bash
# Extract and scan all supported binary formats
titus scan path/to/files --extract=all

# Target specific formats
titus scan path/to/files --extract=xlsx,docx,pdf,zip

Unterstützte Formate umfassen Office-Dokumente (xlsx, docx, pptx, odp, ods, odt), PDFs, Jupyter-Notebooks, SQLite-Datenbanken, E-Mails (eml, rtf) und Archive (zip, tar, tar.gz, jar, war, ear, apk, ipa, crx, xpi, 7z). Archive werden rekursiv bis zu einer konfigurierbaren Tiefe und Größenbegrenzung extrahiert.```bash

Tune extraction limits for large codebases

titus scan path/to/files --extract=all
--extract-max-size 10MB
--extract-max-total 100MB
--extract-max-depth 5

root@kitploit:~
Bei SQLite-Datenbanken extrahiert Titus Text aus allen Tabellen (standardmäßig 1000 Zeilen pro Tabelle). Verwende `--sqlite-row-limit` zum Anpassen:```bash
# Full dump of all SQLite tables (no row limit)
titus scan path/to/files --extract=all --sqlite-row-limit 0

# Custom row limit per table
titus scan path/to/files --extract=all --sqlite-row-limit 5000

Bewertung der Ergebnisse

Jeder Befund, den Titus erstellt, trägt eine numerische Punktzahl von 0–100 und einen Schweregrad:

PunktzahlSchweregrad
0–20info
21–40niedrig
41–60mittel
61–80hoch
81–100kritisch

Die Punktzahlen beginnen mit dem base_score der Regel und werden durch Modifikatoren angepasst – Bedingungen, die die Punktzahl erhöhen oder senken, basierend auf dem, was über die Anmeldeinformationen bekannt ist:```bash

Score findings using static rule metadata only (no network calls)

titus scan path/to/code

Score findings AND make live API calls to verify credential blast radius

(calls AWS STS/IAM and GitHub API for supported credential types)

titus scan path/to/code --score-scope

Override the accessibility context (default: auto-detected from git remote)

titus scan path/to/code --accessibility public # no penalty for public repos titus scan path/to/code --accessibility private # -25 penalty (default for local scans)

root@kitploit:~
Titus wird mit YAML-Scorern für AWS-Anmeldeinformationen, GitHub-PATs und Slack-Token sowie Go-basierten SDK-Scorern ausgeliefert, die bei aktiviertem `--score-scope` eine Live-IAM-Richtlinienaufzählung (AWS) und Repository-Berechtigungsprüfungen (GitHub feingranulare PATs) durchführen.

Siehe [docs/scoring.md](https://github.com/praetorian-inc/titus/blob/HEAD/docs/scoring.md) für die vollständige Referenz: Schweregradstufen, Änderungsarten, Details zu integrierten Scorern und wie Sie Ihre eigenen YAML- oder Go-Scorer schreiben.

## Go-Bibliothek zur Geheimniserkennung

Titus kann als Go-Bibliothek importiert werden, um Ihren eigenen Tools und Pipelines eine Geheimniserkennung hinzuzufügen.```bash
go get github.com/praetorian-inc/titus

Versionskontrolle

WARNUNG: Die Versionskontrolle gilt ab 2022/11/02 noch als experimentell.

Die Ergebnisse werden zur Versionskontrolle auf eine Remote-Freigabe kopiert. Dies kann eine große ZIP-Datei sein, die den gesamten Projektordner nachbildet, oder eine vollständige Kopie des Projektordners. Die Erstellung von ZIP-Dateien wird nativ unterstützt. Um reine Ordnerkopien zu konfigurieren, verwenden Sie robocopy (seit Windows Vista integriert) oder rsync.

Beispiele für Kopierbefehle:```go package main

import ( "fmt" "log"

root@kitploit:~
"github.com/praetorian-inc/titus"

)

func main() { // Initialize the secrets scanner with default rules scanner, err := titus.NewScanner() if err != nil { log.Fatal(err) } defer scanner.Close()

root@kitploit:~
// Scan a string for API keys, tokens, and credentials
matches, err := scanner.ScanString(`aws_access_key_id = AKIAIOSFODNN7EXAMPLE`)
if err != nil {
    log.Fatal(err)
}

for _, match := range matches {
    fmt.Printf("%s (rule: %s) at line %d\n",
        match.RuleName, match.RuleID,
        match.Location.SourceSpan.Start.Line,
    )
}

}

root@kitploit:~
Die Bibliothek unterstützt auch das Scannen von Bytes und Dateien, die Validierung erfasster Geheimnisse und das Laden benutzerdefinierter Regeln:```go
// Scan a file for leaked credentials
matches, err := scanner.ScanFile("/path/to/config.json")

// Enable validation to check if detected secrets are live
scanner, err := titus.NewScanner(titus.WithValidation())

// Load custom detection rules for organization-specific secrets
rules, err := titus.LoadRulesFromFile("/path/to/rules.yaml")
scanner, err := titus.NewScanner(titus.WithRules(rules))

Siehe docs/library-usage.md für die vollständige API-Referenz, Nebenläufigkeitsmuster und weitere Beispiele.

Burp Suite Erweiterung zur Geheimnissuche

Die Burp-Erweiterung durchsucht HTTP-Antworten nach Geheimnissen während des Proxy-Datenverkehrs und aktiven Penetrationstests.

Einrichtung

Linux / macOS (Build aus dem Quellcode)```bash

Build the CLI and Burp extension JAR, install CLI to ~/.titus/

make install-burp

root@kitploit:~
Laden Sie dann `dist/titus-burp-1.0.0-all.jar` in Burp Suite unter Erweiterungen > Hinzufügen.

#### Windows (Download von Releases)

1. Laden Sie `titus-windows-amd64.exe` und `titus-burp-<version>.jar` von [Releases](https://raw.githubusercontent.com/praetorian-inc/releases) herunter.
2. Erstellen Sie das Titus-Verzeichnis und installieren Sie die Binärdatei:   ```powershell
   mkdir %USERPROFILE%\.titus
   copy titus-windows-amd64.exe %USERPROFILE%\.titus\titus.exe
  1. Laden Sie das JAR in Burp Suite unter Extensions > Add

Linux / macOS (Download von Releases)

  1. Laden Sie die entsprechende Binärdatei für Ihre Plattform und titus-burp-<version>.jar von Releases herunter:
    • titus-linux-amd64 oder titus-linux-arm64 für Linux
    • titus-darwin-amd64 oder titus-darwin-arm64 für macOS
  2. Installieren Sie die Binärdatei: ```bash mkdir -p ~/.titus cp titus- ~/.titus/titus chmod +x ~/.titus/titus
    root@kitploit:~
  3. Laden Sie das JAR in Burp Suite unter Extensions > Add

Die Erweiterung startet einen titus serve-Prozess im Hintergrund und kommuniziert über stdin/stdout mittels NDJSON. Erkennungsregeln werden einmalig beim Start geladen.

Funktionen der Burp-Erweiterung

  • Passives Scannen von Geheimnissen: Scannt automatisch den Proxy-Verkehr, während er durch Burp fließt
  • Aktives Scannen von Geheimnissen: Kontextmenü (rechte Maustaste) zum Scannen ausgewählter Anfragen
  • Deduplizierung: Ein und dasselbe Geheimnis wird nur einmal pro Engagement gemeldet
  • Schnellpfad-Filterung: Binäre Inhalte, Bilder und Nicht-Text-Antworten werden übersprungen
  • Live-Validierung von Anmeldeinformationen: Überprüft erkannte Geheimnisse anhand der Quell-APIs, um zu bestätigen, ob sie aktiv sind
  • False-Positive-Verwaltung: Markieren Sie Ergebnisse als False Positives, um Rauschen zu filtern
  • Schweregrad-Klassifizierung: Ergebnisse nach Risiko farblich kodiert (Hoch/Mittel/Niedrig)
  • Export: Ergebnisse als JSON für die Berichterstellung speichern

Benutzeroberfläche der Burp-Erweiterung

Die Erweiterung fügt einen Titus-Reiter in Burp mit drei Unterreitern hinzu:

Geheimnisse: Alle erkannten Geheimnisse mit Filterung nach Typ, Host und Validierungsstatus.

Titus Burp Suite Erweiterung Reiter Geheimnisse mit erkannten API-Schlüsseln und Anmeldeinformationen und Validierungsstatus

  • Validierungsstatus: Zeigt an, ob Geheimnisse überprüft wurden (Aktiv/Inaktiv/Unbekannt)
  • Filterung: Klicken Sie auf die Schaltflächen Typ, Host oder Status, um nach bestimmten Werten zu filtern; verwenden Sie das Suchfeld für Text- und Regex-Übereinstimmungen
  • Massenaktionen: Wählen Sie mehrere Zeilen aus, um sie in einem Batch zu validieren oder als False Positive zu markieren
  • Detailbereich für Geheimnisse: Wählen Sie ein Ergebnis aus, um Folgendes anzuzeigen:
    • Details: Regelinformationen, Kategorie, vollständiger Geheimniswert, Zeitstempel der ersten Erkennung
    • URLs: Alle Orte, an denen dieses Geheimnis gefunden wurde
    • Validierung: Validierungsergebnis mit Details (z. B. AWS-Konto-ID, ARN)
    • Anfrage/Antwort: Vollständiger HTTP-Verkehr mit hervorgehobenem Geheimnis

Statistiken: Aggregierte Ansicht der Geheimnisse, gruppiert nach Typ und Host.

Titus Burp Suite Erweiterung Reiter Statistiken mit Geheimnissen nach Typ und Host
  • Zusammenfassung: Gesamtzahl der eindeutigen Geheimnisse, gescannte Hosts, Validierungsaufschlüsselung (aktiv vs. inaktiv) und Anzahl der False Positives
  • Geheimnisse nach Typ: Anzahl jedes Geheimnistyps mit Kategorieklassifikation
  • Geheimnisse nach Host: Anzahl der pro Host gefundenen Geheimnisse

Einstellungen: Konfiguration von Scan-Optionen, Validierung und Schweregradzuordnungen.

Titus Burp Suite Erweiterung Reiter Einstellungen mit Scan-Konfigurationsoptionen

  • Scan-Einstellungen:
    • Passives Scannen: Automatisches Scannen des gesamten Proxy-Verkehrs (standardmäßig aktiviert)
    • Scannen des Anforderungstexts: Scannt auch Anforderungstexte auf Geheimnisse, die von der Anwendung gesendet werden
    • Validierung: Aktivieren, um Geheimnisse anhand der Quell-APIs zu überprüfen (sendet ausgehende Anfragen und kann Warnungen auslösen)
  • Scan-Parameter: Arbeits-Threads, maximale Dateigröße, Länge des Kontextauszugs
  • Schweregradkonfiguration: Passen Sie die Schweregrade pro Geheimniskategorie an
  • Aktionen: Cache leeren, Einstellungen zurücksetzen, Ergebnisse als JSON speichern/exportieren

Beim Betrachten einer beliebigen Anfrage in Burp erscheint ein Titus-Reiter im Antwortinspektor, falls Geheimnisse erkannt wurden, und bietet schnellen Zugriff auf die Ergebnisse, ohne zum Haupt-Titus-Reiter wechseln zu müssen.

Titus Reiter im Burp Suite Antwortinspektor mit hervorgehobenen Geheimnissen in HTTP-Antworten

Chrome-Browser-Erweiterung für Secret-Scanning

Die Chrome-Erweiterung scannt Webseiten während Sicherheitsbewertungen von Webanwendungen auf Geheimnisse.

Einrichtung```bash

make build-extension

root@kitploit:~
1. Navigiere zu `chrome://extensions/`
2. Aktiviere den **Entwicklermodus**
3. Klicke auf **Entpackte Erweiterung laden** und wähle das Verzeichnis `extension/`

### Funktionen der Browser-Erweiterung

- Scannt inline und externe JavaScript- und Stylesheet-Dateien auf API-Schlüssel und Tokens
- Scannt localStorage und sessionStorage auf durchgesickerte Anmeldeinformationen
- Optionales Erfassen von Netzwerkantworten für eine umfassende Erkennung von Geheimnissen
- Ergebnisse werden im Popup und im Dashboard angezeigt

<img width="1719" height="958" alt="Titus Chrome-Erweiterungs-Popup, das erkannte Geheimnisse auf einer Webseite anzeigt" src="https://assets.kitploit.com/production/public/readmes/11969/057a24e2746412ceabe1aac0292a2de463de1efee5bca2489ca34b59d8b0dc2c.png" />

<img width="1744" height="827" alt="Titus Chrome-Erweiterungs-Dashboard mit aggregierten Ergebnissen der Geheimniserkennung" src="https://assets.kitploit.com/production/public/readmes/11969/265d972fadcc7f212944d7a1d8fd58a43446e7199d1209900e83b96a546ffb00.png" />

### Sicherheitshinweis

Die Browser-Erweiterung entfernt Content Security Policy- und CORS-Header von besuchten Seiten, um externe Ressourcen zu scannen. Dies schwächt die Sicherheitslage der von Ihnen besuchten Websites, während die Erweiterung aktiv ist. **Nur während aktiven Sicherheitstests aktivieren.**

## Aus dem Quellcode erstellen

### Standard-Build (Vectorscan-beschleunigt)

Standardmäßig kompiliert Titus mit [Vectorscan](https://github.com/VectorCamp/vectorscan) (ARM) / [Hyperscan](https://github.com/intel/hyperscan) (x86) für SIMD-beschleunigtes Regex-Matching. Dies erfordert CGO, die C-Bibliothek und `pkg-config` (welches CGO verwendet, um die Bibliothek zu finden). `make build` prüft auf diese und versucht, fehlende Komponenten über Homebrew / apt / dnf zu installieren:```bash
# Build the CLI binary with vectorscan acceleration (outputs to dist/titus)
make build

# Build the Burp Suite extension JAR
make build-burp

# Build the Chrome browser extension
make build-extension

# Run unit tests
make test

# Run integration tests
make integration-test

Sie werden [vectorscan] N/N rules compiled for Hyperscan beim Start sehen, wenn die beschleunigte Engine aktiv ist.

Um die C-Bibliothek selbst zu installieren, anstatt auf die automatische Installation zu vertrauen:```bash

macOS (Homebrew)

brew install pkg-config vectorscan

Ubuntu/Debian

sudo apt-get install pkg-config libhyperscan-dev

Fedora/RHEL

sudo dnf install pkgconf-pkg-config vectorscan-devel

Or build vectorscan from source:

git clone --depth 1 --branch vectorscan/5.4.11 https://github.com/VectorCamp/vectorscan.git cd vectorscan && cmake -B build -DCMAKE_INSTALL_PREFIX=/usr/local && cmake --build build && sudo cmake --install build

root@kitploit:~
Wenn Sie `go build` direkt aufrufen (z. B. beim Einbetten von Titus), übergeben Sie das Tag und aktivieren Sie CGO:```bash
# macOS (Homebrew) — adjust PKG_CONFIG_PATH to your installed version
CGO_ENABLED=1 PKG_CONFIG_PATH="$(brew --prefix vectorscan)/lib/pkgconfig" \
  go build -tags vectorscan -o dist/titus ./cmd/titus

# Linux (system-installed)
CGO_ENABLED=1 go build -tags vectorscan -o dist/titus ./cmd/titus

Pure-Go Build (keine C-Abhängigkeiten)

Wenn Sie die C-Bibliothek nicht installieren können – oder eine vollständig portable, statische Binärdatei wünschen – bauen Sie stattdessen die reine Go-Engine. Titus greift zur Laufzeit automatisch darauf zurück, wenn vectorscan nicht eingebunden ist.```bash

Portable pure-Go binary (no CGO, no vectorscan)

make build-pure

Fully static binary

make build-static

root@kitploit:~
## Mitwirken

Beiträge sind willkommen! Siehe [CONTRIBUTING.md](https://github.com/praetorian-inc/titus/blob/HEAD/CONTRIBUTING.md) für Richtlinien zur Mitarbeit an Titus.

## Lizenz

Apache Lizenz 2.0 — siehe [LICENSE](https://github.com/praetorian-inc/titus/blob/HEAD/LICENSE).

Erkennungsregeln stammen von [NoseyParker](https://github.com/praetorian-inc/noseyparker) (Praetorian Security, Inc.) und [Kingfisher](https://github.com/mongodb/kingfisher) (MongoDB, Inc.), beide lizenziert unter Apache 2.0. Siehe [NOTICE](https://github.com/praetorian-inc/titus/blob/HEAD/NOTICE) für die vollständige Quellenangabe.
Tool herunterladen