Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
kyubisweep — Ein leichtgewichtiges, plattformübergreifendes CLI-Tool, das Ihr Dateisystem scannt, um offengelegte Geheimnisse, API-Schlüssel und Token zu erkennen. Entwickelt in Go für maximale Leistung und null Abhängigkeiten. | Kitploit
Tools/GitHubGitHub/tanmayshahane/kyubisweep
Statische AnalyseSchwachstellenscannerCode-AnalyseKonfigurationsprüfungDevSecOpsSecret-Erkennung
GitHubtanmayshahane/kyubisweep

kyubisweep

Ein leichtgewichtiges, plattformübergreifendes CLI-Tool, das Ihr Dateisystem scannt, um offengelegte Geheimnisse, API-Schlüssel und Token zu erkennen. Entwickelt in Go für maximale Leistung und null Abhängigkeiten.

Repository anzeigen
465vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🦊 KyubiSweep

Jage aufgedeckte Geheimnisse mit der List eines Fuchses!

Ein leichtgewichtiges, plattformübergreifendes CLI-Tool, das Ihr Dateisystem scannt, um aufgedeckte Geheimnisse, API-Schlüssel und Token zu erkennen. Entwickelt mit Go für maximale Leistung und null Abhängigkeiten.


✨ Funktionen

  • 🔍 30+ Geheimnismuster - Erkennt AWS, Stripe, GitHub, Google, Slack, Datenbankzugangsdaten und mehr
  • 🧮 Shannon-Entropie-Analyse - Fangt zufällige Zeichenketten mit hoher Entropie, die Regex möglicherweise übersehen
  • ⚡ Gleichzeitiges Scannen - Nutzt Go-Goroutinen für blitzschnelle parallele Verarbeitung
  • � Sicherheitshygiene-Bewertung - Schöne Terminalausgabe mit farblich gekennzeichneten Risikostufen
  • �📦 Null Abhängigkeiten - Einzelne statische Binärdatei, einfach herunterladen und ausführen
  • 🖥️ Plattformübergreifend - Funktioniert auf macOS (Intel + Apple Silicon), Linux und Windows
  • 🎯 Intelligentes Filtern - Scannt standardmäßig nur textbasierte Dateien, überspringt Binärdateien
  • 🔒 Quarantänemodus - Verschieben sensibler Dateien an einen sicheren Tresor-Ort

🚀 Schnellstart

Option 1: Vorgefertigte Binärdatei herunterladen ()

in Kürze verfügbar
root@kitploit:~
# macOS Apple Silicon (M1/M2/M3)
curl -L -o kyubisweep https://github.com/tanmayshahane/kyubisweep/releases/latest/kyubisweep-darwin-arm64
chmod +x kyubisweep

# Run it!
./kyubisweep --path /path/to/your/project

Option 2: Aus Quellcode erstellen

root@kitploit:~
# Ensure Go 1.21+ is installed
go version

# Clone and build
git clone https://github.com/tanmayshahane/kyubisweep.git
cd kyubisweep
go build -o kyubisweep ./cmd/sweep/main.go

# Run it!
./kyubisweep --path .

📖 Verwendung

root@kitploit:~
USAGE:
  kyubisweep [OPTIONS]

OPTIONS:
  --path <directory>   Path to scan (default: current directory)
  --verbose            Enable detailed output
  --all                Show all severity levels (default: HIGH only)
  --all-files          Scan all files, not just text-based files
  --ext <extensions>   Additional extensions to scan (comma-separated)
  --json               Output report as JSON file
  --no-report          Don't save report file
  --quiet              Minimal output, just summary
  --move-to <path>     Move files with secrets to quarantine directory
  --help               Show this help message

EXAMPLES:
  kyubisweep --path ./my-project
  kyubisweep --path . --all                    # Show all severities
  kyubisweep --path . --ext log,dat            # Add custom extensions
  kyubisweep --path . --move-to ./vault        # Quarantine sensitive files
  kyubisweep --path . --json                   # Export as JSON

📊 Beispielausgabe

root@kitploit:~
╔══════════════════════════════════════════════════════════════════════════╗
║     🛡️  KYUBISWEEP SECURITY HYGIENE SCORECARD                            ║
╚══════════════════════════════════════════════════════════════════════════╝

  🚨 CRITICAL ISSUES FOUND

  📊 RISK BREAKDOWN
  ─────────────────────────────────────────
  🚨 CRITICAL   9 ████████████████░░░░
  🔴 HIGH       2 ███░░░░░░░░░░░░░░░░░
  🟡 MEDIUM     0 ░░░░░░░░░░░░░░░░░░░░
  🔵 LOW        0 ░░░░░░░░░░░░░░░░░░░░

  🔍 FINDINGS DETAIL
  ─────────────────────────────────────────
  RISK        TYPE                        LOCATION
  [CRITICAL]  AWS Access Key ID           ~/project/.env:5
  [CRITICAL]  PostgreSQL Connection       ~/project/config.yaml:12
  [HIGH]      Stripe Secret Key           ~/project/payment.js:42

  📁 Scanned: ~/my-project
  📄 Files analyzed: 2.9K
  ⏱️  Duration: 1.2s

root@kitploit:~
graph TD
    subgraph "Initialization (Main Goroutine)"
        A[Start CLI] --> B{Parse Flags};
        B -->|--path| C[Init Walker];
        B -->|--move-to| D[Init Quarantine Mgr];
        C --> E[Create Jobs Channel];
        E --> F[Create Results Channel];
    end

    subgraph "Producer (Goroutine 1)"
        G[Walker] -->|Finds Files| E;
        style G fill:#f9f,stroke:#333,stroke-width:2px
        style E fill:#ccf,stroke:#333,stroke-width:2px,stroke-dasharray: 5 5
    end

    subgraph "Worker Pool (Goroutines 2...N)"
        E -->|Read File Path| H[Worker 1];
        E -->|Read File Path| I[Worker 2];
        E -->|Read File Path| J[Worker N];

        H -->|Read Content| K{Analyzer};
        I -->|Read Content| K{Analyzer};
        J -->|Read Content| K{Analyzer};

        K -- No Secret --> L((Discard));
        K -- Secret Found --> M[Send Finding];

        M --> F;
        style K fill:#ff9,stroke:#333,stroke-width:2px
    end

    subgraph "Consumer & Wrap up (Main Goroutine)"
        F -->|Collect Findings| N[Reporter / Table UI];
        style F fill:#ccf,stroke:#333,stroke-width:2px,stroke-dasharray: 5 5
        N --> O{Quarantine Requested?};
        O -- Yes --> P[Move Files to Vault];
        O -- No --> Q[Exit];
        P --> Q;
    end

    %% Add a WaitGroup visual helper
    H -.-> WG[sync.WaitGroup];
    I -.-> WG;
    J -.-> WG;
    WG -.->|All Done| F;

🔐 Was erkannt wird

KategorieBeispiele
Cloud-AnmeldedatenAWS Access Keys, Google API Keys, Azure tokens
ZahlungssystemeStripe API keys (live & test)
EntwicklerwerkzeugeGitHub PATs, NPM tokens, Heroku API keys
KommunikationSlack tokens, Discord bot tokens, Twilio keys
DatenbankenPostgreSQL, MongoDB, MySQL connection strings
KryptografischeRSA/SSH/PGP private keys
AllgemeinPasswords, API keys, Bearer tokens

🏗️ Projektstruktur

root@kitploit:~
kyubisweep/
├── cmd/
│   └── sweep/
│       └── main.go           # CLI entry point + worker pool
├── pkg/
│   ├── analyzer/
│   │   └── analyzer.go       # Entropy + regex detection
│   ├── scanner/
│   │   └── walker.go         # Concurrent directory walker
│   ├── reporter/
│   │   └── reporter.go       # Security Scorecard output
│   ├── quarantine/
│   │   └── manager.go        # Secure file relocation
│   └── common/
│       └── colors.go         # Shared ANSI color utilities
├── reports/                  # Generated scan reports
├── build/                    # Cross-compiled binaries
├── go.mod                    # Go module definition
├── build.sh                  # Cross-platform build script
└── README.md

🛠️ Erstellen für alle Plattformen

root@kitploit:~
# Make the build script executable
chmod +x build.sh

# Build for all platforms
./build.sh

# Outputs:
# build/kyubisweep-darwin-arm64   (macOS Apple Silicon)
# build/kyubisweep-darwin-amd64   (macOS Intel)
# build/kyubisweep-linux-amd64    (Linux 64-bit)
# build/kyubisweep-linux-arm64    (Linux ARM)
# build/kyubisweep-windows-amd64.exe (Windows 64-bit)

� Quarantänemodus

Geheimnisse gefunden, die Sie sofort sichern müssen? Verwenden Sie --move-to, um Dateien zu verschieben:

root@kitploit:~
./kyubisweep --path . --move-to ./secure_vault

Sicherheitsfunktionen:

  • ⚠️ Fettgedruckte rote Warnung, bevor Dateien verschoben werden
  • 🔐 Erfordert die Eingabe von "yes" zur Bestätigung
  • 📂 Erstellt Tresorverzeichnis mit sicheren Berechtigungen (0700)
  • 🔄 Handhabt dateisystemübergreifende Verschiebungen automatisch
  • 📛 Verhindert Überschreiben durch zeitstempelbasierte Benennung

🤝 Mitwirken

Beiträge sind willkommen! Bitte zögern Sie nicht, einen Pull-Request einzureichen.


📄 Lizenz

MIT-Lizenz - können Sie gerne in Ihren eigenen Projekten verwenden!


Erstellt mit 🦊 von Entwicklern, die ihre API-Schlüssel ein paar Mal zu oft versehentlich committet haben.

Tool herunterladen