Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
DDWPasteRecon — DDWPasteRecon Tool hilft Ihnen, Code-Leaks, sensible Dateien, Klartext-Passwörter und Passwort-Hashes zu identifizieren. Es ermöglicht auch Mitgliedern des SOC- und Blue-Teams, ein Lagebewusstsein über die Web-Exposition der Organisation auf den Paste-Seiten zu gewinnen. Es nutzt die Indizierung dieser Seiten durch Google, um zielgerichtete Informationen über die Organisation zu erhalten. Blue- und SOC-Teams können Daten von diesen indizierten Paste-Seiten sammeln und analysieren, um sich besser vor unbekannten Bedrohungen zu schützen. | Kitploit
Tools/GitHubGitHub/viralmaniar/ddwpasterecon
DefensivwerkzeugeOSINT (Open-Source-Intelligence)AufklärungDatenexfiltrationInformationsbeschaffungBedrohungsanalyseIncident Response
GitHubviralmaniar/ddwpasterecon

DDWPasteRecon

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Repository anzeigen
4412vor 4 JahrenVon Kitploit geprüft

DDWPasteRecon Tool hilft Ihnen, Code-Leaks, sensible Dateien, Klartext-Passwörter und Passwort-Hashes zu identifizieren. Es ermöglicht auch Mitgliedern des SOC- und Blue-Teams, ein Lagebewusstsein über die Web-Exposition der Organisation auf den Paste-Seiten zu gewinnen. Es nutzt die Indizierung dieser Seiten durch Google, um zielgerichtete Informationen über die Organisation zu erhalten. Blue- und SOC-Teams können Daten von diesen indizierten Paste-Seiten sammeln und analysieren, um sich besser vor unbekannten Bedrohungen zu schützen.

Teilen

DDWPasteRecon

Pastesites sind Websites, die es Benutzern ermöglichen, Klartext über öffentliche Beiträge namens „Pastes“ zu teilen.

Sobald Angreifer die äußere Perimeterkompromittieren und Zugang zu internen Ressourcen erhalten, veröffentlichen sie einen Teil der Daten auf den „Paste“-Seiten wie pastebin oder hastebin. Da diese Hacker oder böswilligen Gruppen Dumps auf solchen Seiten veröffentlichen, können andere Benutzer sensible Informationen über Paste-Seiten einsehen.

Da verschiedene böswillige Gruppen diese Dienste nun als Kommunikationskanäle, temporäre Speicher oder zum Teilen nutzen und verschiedene andere Quellen zum Austausch von POC-Code verwendet werden, dachte ich, es wäre eine gute Idee, ein einfaches Tool zu haben, das Organisationen, Blue und Red Teams hilft, durch Google Dorks Einblick in diese Seiten zu erhalten.

Das DDWPasteRecon-Tool hilft Ihnen, Code-Lecks, sensible Dateien, Klartext-Passwörter und Passwort-Hashes zu identifizieren. Es ermöglicht Mitgliedern des SOC und des Blue Teams, sich ein Lagebild über die Web-Exposition der Organisation auf den Paste-Seiten zu verschaffen. Es nutzt Googles Indexierung von Paste-Seiten, um gezielte Informationen über die Organisation zu gewinnen. Blue- und SOC-Teams können Daten von diesen indizierten Paste-Seiten sammeln und analysieren, um sich besser vor unbekannten Bedrohungen zu schützen.

image

Das Tool kann die Seiten verfolgen, die nach sensiblen Informationen durchsucht wurden.

  • Durchsuchte Seiten werden mit einem roten Button markiert, wie unten gezeigt:

image

  • Verbleibende Paste-Seiten für die Durchsuchungen:

image

Liste von Online-IDEs, Paste-Seiten und Carder-Foren

DDWPasteRecon verwendet folgende Seiten, um Suchen durchzuführen:

root@kitploit:~
•	gist.github.com
•	paste.mozilla.org
•	ide.geeksforgeeks.org
•	codepen.io
•	pastebin.com
•	gitlab.com
•	repl.it
•	paste.ubuntu.com
•	justpaste.it
•	jsfiddle.net
•	paste.centos.org
•	jsbin.com
•	pastelink.net
•	codebeautify.org
•	controlc.com
•	invent.kde.org
•	ideone.com
•	paste.rohitab.com
•	codeshare.io
•	paste.opensuse.org
•	dotnetfiddle.net
•	notes.io
•	snipplr.com
•	paste2.org
•	hastebin.com
•	ivpaste.com
•	phpfiddle.org
•	codepad.org
•	justpaste.me
•	pastebin.osuosl.org
•	www.geany.org
•	bpa.st
•	paste.ofcode.org
•	paste.ee
•	dpaste.org
•	friendpaste.com
•	defuse.ca
•	dpaste.com
•	pastebin.icoder.uz
•	cl1p.net
•	pastie.org
•	pastecode.io
•	ghostbin.com
•	www.heypasteit.com
•	pastebin.fr
•	pasteall.org
•	jsitor.com
•	termbin.com
•	p.ip.fi
•	cutapaste.net
•	www.textsnip.com
•	paste.lisp.org
•	paste.sh
•	dumpz.org
•	paste.jp
•	paste.xinu.at
•	paste.debian.net
•	vpaste.net
•	paste.pound
•	paste.org.ru
•	apaste.info
•	quickhighlighter.com
•	sprunge.us
•	commie.io
•	everfall.com
•	paste.strictfp.com
•	kpaste.net
•	fferen.kpaste.net
•	eilios.kpaste.net
•	rathena.kpaste.net
•	paste.frubar.net
•	pst.klgrth.io
•	www.pastebin.pt
•	nopaste.me
•	99paste.com
•	n0paste.tk
•	pastecode.fr
•	pastecode.ru
•	www.paste.lv
•	pastesqf.com
•	tutpaste.com
•	paste.scratchbook.ch
•	bitbin.it
•	privatebin.net
•	0bin.net
•	sebsauvage.netpaste
•	pastefs.com
•	slexy.org
•	pasteio.com
•	www.paste4btc.com
•	paste.pocoo.org
•	pastie.textmate.org
•	paste.bradleygill.com
•	etherpad.com
•	textsnip.com
•	pastebin.ca
•	squadedit.com
•	tinypaste.com
•	vyew.com
•	copytaste.com
•	drop.io
•	snipt.net
•	pastee.org
•	heypasteit.com
•	pastebay.org
•	pastehtml.com
•	codeupload.com
•	snipsource.com
•	dragbox.org
•	chopapp.com
•	drupalbin.com
•	nopaste.info
•	privatepaste.com
•	codekeep.net
•	snippets.dzone.com
•	everfall.com/paste
•	source.virtser.net
•	codesnipp.it
•	hpaste.org
•	9url.us
•	tidypub.org
•	lettur.com
•	sebsauvage.net/paste
•	www.pastefs.com
•	pasted.co
•	everfall.compaste
•	lpaste.net
•	pastebin.centos.org
•	p.hgc.host
•	riskmitigation.ch
•	paste.bitlair.nl
•	www.posu.org
•	pasting.djstey.com
•	paste.balbinus.org

Screenshots

Suche nach Paste-Seiten mit der primären Domain für eine Zielorganisation:

image

Suche nach Paste-Seiten mit dem Stichwort „Passwort“ für eine Zielorganisation:

image

Zugriff auf sensible Informationen erhalten:

image

Wie verwende ich dieses Tool?

Schritt 1: Laden Sie die Datei aus dem Release-Bereich herunter: https://github.com/Viralmaniar/DDWPasteRecon/releases/download/v1.0.0/DDWPasteRecon.exe

Schritt 2: Führen Sie die EXE-Datei aus

Schritt 3: Geben Sie die Zieldomain oder Schlüsselwörter zusammen mit dem Organisationsnamen ein

Schritt 4: Klicken Sie auf verschiedene Schaltflächen im Tool, um Informationen zu finden

Schritt 5: Falls ein Google-Captcha erscheint, klicken Sie einfach auf das Puzzle und fahren Sie fort

Fragen?

Twitter: https://twitter.com/maniarviral
LinkedIn: https://au.linkedin.com/in/viralmaniar

Beitrag & Lizenz

Creative Commons License
Dieses Werk ist lizenziert unter einer Creative Commons Attribution 4.0 International Lizenz.
Möchten Sie beitragen? Bitte forken Sie das Repository und reichen Sie einen Pull-Request ein.

Alle Vorschläge oder Ideen für dieses Tool sind willkommen – tweeten Sie mir einfach an @ManiarViral

Tool herunterladen