
Durchsucht rekursiv Dateien nach sensiblen Informationen mithilfe anpassbarer Regex-Muster, entwickelt für Penetrationstester, um schnell Geheimnisse und Anmeldedaten in großen Dateisammlungen zu entdecken.
Gold Digger ist ein einfaches Tool, das dabei hilft, schnell vertrauliche Informationen in Dateien rekursiv zu finden. Ursprünglich wurde es geschrieben, um bei der schnellen Durchsuchung von Dateien zu unterstützen, die während eines Penetrationstests erlangt wurden.
Gold Digger benötigt Python3.
virtualenv -p python3 .
source bin/activate
python dig.py --help
usage: dig.py [-h] [-e EXCLUDE] [-g GOLD] -d DIRECTORY [-r RECURSIVE] [-l LOG]
optional arguments:
-h, --help show this help message and exit
-e EXCLUDE, --exclude EXCLUDE
JSON file containing extension exclusions
-g GOLD, --gold GOLD JSON file containing the gold to search for
-d DIRECTORY, --directory DIRECTORY
Directory to search for gold
-r RECURSIVE, --recursive RECURSIVE
Search directory recursively?
-l LOG, --log LOG Log file to save output
Gold Digger durchläuft rekursiv alle Ordner und Dateien auf der Suche nach Inhalten, die mit den in der gold.json-Datei aufgeführten Einträgen übereinstimmen. Zusätzlich können Sie eine Ausschlussdatei namens exclusions.json verwenden, um Dateien mit bestimmten Erweiterungen zu überspringen. Geben Sie den Stammordner mit dem --directory-Flag an.
Eine Beispielstruktur könnte sein:
~/Engagements/CustomerName/data/randomfiles/
~/Engagements/CustomerName/data/randomfiles2/
~/Engagements/CustomerName/data/code/
Sie würden den folgenden Befehl verwenden, um alle 3 Account-Berichte zu parsen:
python dig.py --gold gold.json --exclude exclusions.json --directory ~/Engagements/CustomerName/data/ --log Customer_2022-123_gold.log
Das Tool erstellt eine Logdatei mit den Scanergebnissen. Aufgrund der Verwendung von regulären Ausdrücken kann es zu zahlreichen Fehlalarmen kommen. Trotzdem hat sich das Tool als produktivitätssteigernd erwiesen, wenn Tausende von Dateien verarbeitet werden.
Ein Dankeschön an @d1vious für die Veröffentlichung von git-wild-hunt https://github.com/d1vious/git-wild-hunt! Der Großteil der regulären Ausdrücke in GoldDigger stammt aus diesem großartigen Projekt.