
Finde exponierte API-Schlüssel basierend auf RegEx und erhalte Exploitation-Methoden für einige der gefundenen Schlüssel.
dora
ripgrep im Backend verwendendora auch den Pfad zur Datei und die Zeile mit Kontext für eine einfachere AnalyseStellen Sie sicher, dass Sie ripgrep installieren.
# clone the repo
$ git clone https://github.com/sdushantha/dora.git
# change the working directory to dora
$ cd dora
# install dora
$ python3 setup.py install --user
$ dora --help
usage: dora [options]
positional arguments:
PATH Path to directory or file to scan
optional arguments:
-h, --help show this help message and exit
--rg-path RG_PATH Specify path to ripgrep
--rg-arguments RG_ARGUMENTS
Arguments you want to provide to ripgrep
--json JSON Load regex data from a valid JSON file (default: db/data.json)
--verbose, -v, --debug, -d
Display extra debugging information
--no-color Don't show color in terminal output
apktool und führen Sie dora aus, um exponierte API-Schlüssel zu findendora darauf scannen lassendora aus, um nach API-Schlüsseln zu scannenSie sind herzlich eingeladen, auf eine der folgenden Arten beizutragen:
info in den JSON-Daten für einen API-Schlüssel hinzu oder verbessern Sie sie, um dem Benutzer besser zu helfen, einen gültigen Bug-Bounty-Bericht zu erhalten, wenn er einen gefundenen API-Schlüssel meldetUrsprünglicher Ersteller - Siddharth Dushantha
Viele der regulären Ausdrücke stammen aus den folgenden GitHub-Repositories:
Die Mehrheit der Exploitation-/POC-Methoden stammt aus dem Repository keyhacks von streaak