
Crawler (Bot) zur Suche nach Credential-Leaks auf Paste-Sites.
Nur der Code meines OSINT-Bots, der auf Paste-Seiten nach sensiblen Datenlecks sucht.
Suchbegriffe:
Suchbegriffe können angepasst werden. Mehr dazu erfahren Sie im Konfigurationsabschnitt.
Für pastebin.com hat der Bot zwei Modi:
Zusätzliche Funktionen:
mysqli_connect(
BEGIN RSA PRIVATE KEY
The name of the database for WordPress
apiKey:
Return-Path:
insert into
INSERT INTO
.onion
Wenn Sie weitere Suchbegriffe hinzufügen möchten, fügen Sie sie einfach Zeile für Zeile in die Datei ein. Kennen Sie einen nützlichen Suchbegriff, der hier fehlt? Sagen Sie es mir! :-) 3. Für das Benutzerverfolgungsmodul von pastebin.com müssen Sie die Zielbenutzer Zeile für Zeile in die Datei configs/users.txt einfügen.
Programmhilfe:
$ python3 scavenger.py -h
_________
/ _____/ ____ _____ ___ __ ____ ____ ____ ___________
\_____ \_/ ___\\__ \\ \/ // __ \ / \ / ___\_/ __ \_ __ \
/ \ \___ / __ \\ /\ ___/| | \/ /_/ > ___/| | \/
/_______ /\___ >____ /\_/ \___ >___| /\___ / \___ >__|
\/ \/ \/ \/ \//_____/ \/ Reworked
usage: scavenger.py [-h] [-0] [-1] [-2] [-3] [-4]
control script
optional arguments:
-h, --help show this help message and exit
-0, --pbincom Activate pastebin.com archive scraping module
-1, --pbincomTrack Activate pastebin.com user tracking module
-2, --sensitivedata Search a specific folder for sensitive data. This might
be useful if you want to analyze some pastes which
were not collected by the bot.
-3, --editsearch Edit search terms file for additional search terms
(email:password combinations will always be searched)
-4, --editusers Edit user file of the pastebin.com user track module
example usage: python3 scavenger.py -0 -1
Gecrawlte Pastes werden je nach Status an verschiedenen Orten gespeichert.
Pastes werden in data/raw_pastes gespeichert, bis sie eine Grenze von 48000 Dateien erreichen. Sobald mehr als 48000 Pastes vorhanden sind, werden sie gezippt und in den Archivordner verschoben.
Starten des pastebin.com-Archiv-Scraping-Moduls
$ python3 scavenger.py -0
Starten des pastebin.com-Benutzerverfolgungsmoduls
$ python3 scavenger.py -1
Wenn eines dieser Module gestartet wird, wird im Hintergrund eine tmux-Sitzung mit dem laufenden Modul erstellt.
tmux-Sitzungen auflisten
$ tmux ls
pastebincomArchive: 1 windows (created Sun Apr 14 06:33:32 2021) [204x58]
pastebincomTrack: 1 windows (created Sun Apr 14 06:33:32 2021) [204x58]
Beispiel für die Interaktion mit einer tmux-Sitzung
$ tmux a -t pastebincomArchive
$ tmux a -t pastebincomTrack
Um eine Sitzung zu trennen, drücken Sie STRG+b d.
Wenn Sie ein Modul ohne die Steuerungssoftware starten möchten, können Sie dies durch direkten Aufruf tun.
Pastebin.com-Archiv-Scraper
$ python3 pbincomArchiveScrape.py
Pastebin.com-Benutzerverfolgung
$ python3 pbincomTrackUser.py
Bestimmten Ordner nach sensiblen Daten durchsuchen:
$ python3 findSensitiveData.py TARGET_FOLDER
Wenn Ihnen etwas fehlt und Sie möchten, dass ich Funktionen hinzufüge oder Änderungen vornehme, lassen Sie es mich einfach über Twitter oder ein GitHub-Issue wissen :-)