Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Scavenger — Crawler (Bot) zur Suche nach Credential-Leaks auf Paste-Sites. | Kitploit
Tools/GitHubGitHub/rndinfosecguy/scavenger
OSINT (Open-Source-Intelligence)Passwort-CrackingDatenexfiltrationInformationsbeschaffungCrawler
GitHubrndinfosecguy/scavenger

Scavenger

Crawler (Bot) zur Suche nach Credential-Leaks auf Paste-Sites.

Repository anzeigen
818136vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Scavenger - OSINT-Bot - ÜBERARBEITET


Bot in Aktion


Anurag's GitHub-Statistiken


Einleitung

Nur der Code meines OSINT-Bots, der auf Paste-Seiten nach sensiblen Datenlecks sucht.

Suchbegriffe:

  • Anmeldeinformationen
  • private RSA-Schlüssel
  • WordPress-Konfigurationsdateien
  • MySQL-Verbindungszeichenfolgen
  • Onion-Links
  • SQL-Dumps
  • API-Schlüssel
  • vollständige E-Mails

Suchbegriffe können angepasst werden. Mehr dazu erfahren Sie im Konfigurationsabschnitt.

Artikel über Scavenger

  • https://jakecreps.com/2019/05/08/osint-collection-tools-for-pastebin/
  • https://jakecreps.com/2019/01/08/scavenger/
  • https://youtu.be/VCwiZ2dh17Q?t=51 (der Bot wird hier erwähnt)

Hauptfunktionen

Für pastebin.com hat der Bot zwei Modi:

  • Suche nach sensiblen Daten im Archiv via Scraping
  • Suche nach sensiblen Daten durch Verfolgung von Benutzern, die Leaks veröffentlichen

Zusätzliche Funktionen:

  • anpassbare Suchbegriffe
  • Ordner mit Textdateien auf sensible Informationen durchsuchen

Konfiguration

  1. Löschen Sie die README.md-Dateien in jedem Unterordner, da sie nur Platzhalter sind
  2. Der Bot sucht standardmäßig nach E-Mail:Passwort-Kombinationen und anderen Arten sensibler Daten. Wenn Sie weitere Suchbegriffe hinzufügen möchten, bearbeiten Sie die Datei configs/searchterms.txt oder verwenden Sie den Schalter -3 im Steuerungsskript Standardkonfiguration von configs/searchterms.txt:
root@kitploit:~
mysqli_connect(
BEGIN RSA PRIVATE KEY
The name of the database for WordPress
apiKey:
Return-Path:
insert into
INSERT INTO
.onion

Wenn Sie weitere Suchbegriffe hinzufügen möchten, fügen Sie sie einfach Zeile für Zeile in die Datei ein. Kennen Sie einen nützlichen Suchbegriff, der hier fehlt? Sagen Sie es mir! :-) 3. Für das Benutzerverfolgungsmodul von pastebin.com müssen Sie die Zielbenutzer Zeile für Zeile in die Datei configs/users.txt einfügen.

Verwendung

Programmhilfe:

root@kitploit:~
$ python3 scavenger.py -h

  _________
 /   _____/ ____ _____ ___  __ ____   ____    ____   ___________
 \_____  \_/ ___\\__  \\  \/ // __ \ /    \  / ___\_/ __ \_  __ \
 /        \  \___ / __ \\   /\  ___/|   |  \/ /_/  >  ___/|  | \/
/_______  /\___  >____  /\_/  \___  >___|  /\___  / \___  >__|
        \/     \/     \/          \/     \//_____/      \/       Reworked

usage: scavenger.py [-h] [-0] [-1] [-2] [-3] [-4]

control script

optional arguments:
  -h, --help           show this help message and exit
  -0, --pbincom        Activate pastebin.com archive scraping module
  -1, --pbincomTrack   Activate pastebin.com user tracking module
  -2, --sensitivedata  Search a specific folder for sensitive data. This might
                       be useful if you want to analyze some pastes which
                       were not collected by the bot.
  -3, --editsearch     Edit search terms file for additional search terms
                       (email:password combinations will always be searched)
  -4, --editusers      Edit user file of the pastebin.com user track module

example usage: python3 scavenger.py -0 -1

Gecrawlte Pastes werden je nach Status an verschiedenen Orten gespeichert.

  • Paste gecrawlt, aber nichts erkannt -> data/raw_pastes
  • Paste gecrawlt und eine E-Mail:Passwort-Kombination erkannt -> data/raw_pastes und data/files_with_passwords
  • Paste gecrawlt und andere sensible Daten erkannt -> data/raw_pastes und data/otherSensitivePastes

Pastes werden in data/raw_pastes gespeichert, bis sie eine Grenze von 48000 Dateien erreichen. Sobald mehr als 48000 Pastes vorhanden sind, werden sie gezippt und in den Archivordner verschoben.


Starten des pastebin.com-Archiv-Scraping-Moduls

root@kitploit:~
$ python3 scavenger.py -0

Starten des pastebin.com-Benutzerverfolgungsmoduls

root@kitploit:~
$ python3 scavenger.py -1

Wenn eines dieser Module gestartet wird, wird im Hintergrund eine tmux-Sitzung mit dem laufenden Modul erstellt.

tmux-Sitzungen auflisten

root@kitploit:~
$ tmux ls
pastebincomArchive: 1 windows (created Sun Apr 14 06:33:32 2021) [204x58]
pastebincomTrack: 1 windows (created Sun Apr 14 06:33:32 2021) [204x58]

Beispiel für die Interaktion mit einer tmux-Sitzung

root@kitploit:~
$ tmux a -t pastebincomArchive
$ tmux a -t pastebincomTrack

Um eine Sitzung zu trennen, drücken Sie STRG+b d.


Wenn Sie ein Modul ohne die Steuerungssoftware starten möchten, können Sie dies durch direkten Aufruf tun.

Pastebin.com-Archiv-Scraper

root@kitploit:~
$ python3 pbincomArchiveScrape.py

Pastebin.com-Benutzerverfolgung

root@kitploit:~
$ python3 pbincomTrackUser.py

Bestimmten Ordner nach sensiblen Daten durchsuchen:

root@kitploit:~
$ python3 findSensitiveData.py TARGET_FOLDER

Zu erledigen

Wenn Ihnen etwas fehlt und Sie möchten, dass ich Funktionen hinzufüge oder Änderungen vornehme, lassen Sie es mich einfach über Twitter oder ein GitHub-Issue wissen :-)

Tool herunterladen