
Extrahiert alle Chart-Listen aus ChartMuseum
Helm-Charts herunterladen und mit TruffleHog nach Secrets durchsuchen.
Bei Angabe einer Helm-Repository-URL holt chart-down den Repository-Index, lädt jedes Chart-Archiv herunter, extrahiert es und führt TruffleHog gegen den Inhalt aus.
brew install trufflehog)go install github.com/RandomRobbieBF/chart-down@latest
Oder aus dem Quellcode erstellen:
git clone https://github.com/RandomRobbieBF/chart-down.git
cd chart-down
go build -o chart-down .
./chart-down -url <helm-repo-url> [-proxy <proxy-url>]
| Flag | Erforderlich | Beschreibung |
|---|---|---|
-url | Ja | Helm-Repository-URL (fügt bei Bedarf /index.yaml an) |
-proxy | Nein | HTTP- oder SOCKS5-Proxy-URL (z. B. ) |
# Basic scan
./chart-down -url https://charts.example.com
# Scan through a proxy
./chart-down -url https://charts.example.com -proxy http://127.0.0.1:8080
| Pfad | Beschreibung |
|---|---|
charts.txt | Liste aller Chart-Download-URLs |
charts-extracted/ |
Ergebnisse prüfen:
# Verified secrets only
cat trufflehog-results/verified-secrets.json 2>/dev/null | jq .
# All findings
cat trufflehog-results/*.json | jq .
http://127.0.0.1:8080| Extrahierte Chart-Inhalte |
trufflehog-results/ | JSON-Ergebnisse pro Chart (nur Charts mit Secrets) |
trufflehog-results/verified-secrets.json | Konsolidierte verifizierte (bestätigte aktive) Secrets |