Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
porch-pirate — Porch Pirate ist der umfassendste Postman-Recon-/OSINT-Client und das dazugehörige Framework, das die automatisierte Entdeckung und Nutzung von API-Endpunkten und Geheimnissen ermöglicht, die in Workspaces, Collections, Requests, Benutzern und Teams hinterlegt sind. Porch Pirate kann als eigenständiger Client oder in Ihre eigenen Anwendungen integriert werden. | Kitploit
Tools/GitHubGitHub/watchdogsecurity/porch-pirate
OSINT (Open-Source-Intelligence)AufklärungInformationsbeschaffungWebsicherheitPenetrationstestsSecret-ErkennungAPI-Sicherheit
GitHubwatchdogsecurity/porch-pirate

porch-pirate

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Porch Pirate ist der umfassendste Postman-Recon-/OSINT-Client und das dazugehörige Framework, das die automatisierte Entdeckung und Nutzung von API-Endpunkten und Geheimnissen ermöglicht, die in Workspaces, Collections, Requests, Benutzern und Teams hinterlegt sind. Porch Pirate kann als eigenständiger Client oder in Ihre eigenen Anwendungen integriert werden.

Repository anzeigenWebseite
46658vor 2 JahrenVon Kitploit geprüft
Teilen

Porch Pirate

Porch Pirate begann als ein Werkzeug, um schnell Postman-Geheimnisse aufzudecken, und hat sich langsam zu einem multifunktionalen Reconnaissance-/OSINT-Framework für Postman entwickelt. Während vorhandene Werkzeuge großartige Machbarkeitsnachweise sind, versuchen sie nur, sehr spezifische Schlüsselwörter als "Geheimnisse" zu identifizieren, und das an sehr begrenzten Stellen, ohne Berücksichtigung von Reconnaissance über Geheimnisse hinaus. Wir erkannten, dass wir Fähigkeiten benötigten, die "geheimnis-agnostisch" sind und genügend Flexibilität bieten, um falsch-positive Ergebnisse zu erfassen, die dennoch offensiven Wert haben.

Porch Pirate listet sensible Ergebnisse (globale Geheimnisse, einzigartige Header, Endpunkte, Abfrageparameter, Autorisierung usw.) aus öffentlich zugänglichen Postman-Entitäten auf und präsentiert sie, wie zum Beispiel:

  • Arbeitsbereiche
  • Sammlungen
  • Anfragen
  • Benutzer
  • Teams

Installation

root@kitploit:~
python3 -m pip install porch-pirate

Verwenden des Clients

Der Porch Pirate-Client kann verwendet werden, um Überprüfungen von öffentlichen Postman-Entitäten nahezu vollständig und auf schnelle, einfache Weise durchzuführen. Es gibt vorgesehene Arbeitsabläufe und bestimmte Schlüsselwörter, die typischerweise die Ergebnisse maximieren. Diese Methoden finden Sie in unserem Blog: Plundering Postman with Porch Pirate.

Porch Pirate unterstützt die folgenden Argumente, die auf Sammlungen, Arbeitsbereiche oder Benutzer angewendet werden können.

  • --globals
  • --collections
  • --requests
  • --urls
  • --dump
  • --raw
  • --curl

Einfache Suche

root@kitploit:~
porch-pirate -s "coca-cola.com"

Globale Einstellungen eines Arbeitsbereichs abrufen

Standardmäßig zeigt Porch Pirate globale Einstellungen aus allen aktiven und inaktiven Umgebungen an, sofern diese im Arbeitsbereich definiert sind. Geben Sie ein -w-Argument mit der Arbeitsbereichs-ID an (durch eine einfache Suche oder automatische Suche-Dump gefunden), um die globalen Einstellungen des Arbeitsbereichs zusammen mit anderen Informationen zu extrahieren.

root@kitploit:~
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8

Arbeitsbereich dumpen

Wenn bei einer einfachen Suche ein interessantes Ergebnis gefunden wurde, können wir die Arbeitsbereichs-ID mit dem Argument -w und dem Befehl --dump angeben, um mit dem Extrahieren von Informationen aus dem Arbeitsbereich und seinen Sammlungen zu beginnen.

root@kitploit:~
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8 --dump

Automatische Suche und Extraktion globaler Einstellungen

Porch Pirate kann mit einem einfachen Suchbegriff versehen werden, gefolgt vom Argument --globals. Porch Pirate dumped alle relevanten Arbeitsbereiche, die mit den in der einfachen Suche gefundenen Ergebnissen verknüpft sind, jedoch nur, wenn globale Einstellungen definiert sind. Dies ist besonders nützlich, um schnell potenziell interessante Arbeitsbereiche zu identifizieren, die näher untersucht werden sollten.

root@kitploit:~
porch-pirate -s "shopify" --globals

Automatische Suche dump

Porch Pirate kann mit einem einfachen Suchbegriff versehen werden, gefolgt vom Argument --dump. Porch Pirate dumped alle relevanten Arbeitsbereiche und Sammlungen, die mit den in der einfachen Suche gefundenen Ergebnissen verknüpft sind. Dies ist besonders nützlich, um schnell durch potenziell interessante Ergebnisse zu sichten.

root@kitploit:~
porch-pirate -s "coca-cola.com" --dump

URLs aus einem Arbeitsbereich extrahieren

Eine besonders nützliche Art, Porch Pirate zu verwenden, ist das Extrahieren aller URLs aus einem Arbeitsbereich und deren Export in ein anderes Werkzeug zum Fuzzing.

root@kitploit:~
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8 --urls

Automatische URL-Extraktion

Porch Pirate extrahiert rekursiv alle URLs aus Arbeitsbereichen und deren Sammlungen, die mit einem einfachen Suchbegriff zusammenhängen.

root@kitploit:~
porch-pirate -s "coca-cola.com" --urls

Sammlungen in einem Arbeitsbereich anzeigen

root@kitploit:~
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8 --collections

Arbeitsbereichsanfragen anzeigen

root@kitploit:~
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8 --requests

Rohes JSON anzeigen

root@kitploit:~
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8 --raw

Entitätsinformationen anzeigen

root@kitploit:~
porch-pirate -w WORKSPACE_ID
root@kitploit:~
porch-pirate -c COLLECTION_ID
root@kitploit:~
porch-pirate -r REQUEST_ID
root@kitploit:~
porch-pirate -u USERNAME/TEAMNAME

Anfrage in Curl umwandeln

Porch Pirate kann curl-Anfragen erstellen, wenn eine Anfrage-ID angegeben wird, um das Testen zu erleichtern.

root@kitploit:~
porch-pirate -r 11055256-b1529390-18d2-4dce-812f-ee4d33bffd38 --curl

Proxy verwenden

root@kitploit:~
porch-pirate -s coca-cola.com --proxy 127.0.0.1:8080

Verwendung als Bibliothek

Suchen

root@kitploit:~
p = porchpirate()
print(p.search('coca-cola.com'))

Arbeitsbereichssammlungen abrufen

root@kitploit:~
p = porchpirate()
print(p.collections('4127fdda-08be-4f34-af0e-a8bdc06efaba'))

Dumpen eines Arbeitsbereichs

root@kitploit:~
p = porchpirate()
collections = json.loads(p.collections('4127fdda-08be-4f34-af0e-a8bdc06efaba'))
for collection in collections['data']: 
    requests = collection['requests']
    for r in requests:
        request_data = p.request(r['id'])
        print(request_data)

Globale Einstellungen eines Arbeitsbereichs abrufen

root@kitploit:~
p = porchpirate()
print(p.workspace_globals('4127fdda-08be-4f34-af0e-a8bdc06efaba'))

Weitere Beispiele

Weitere Beispiele zur Nutzung der Bibliothek finden Sie im Verzeichnis examples, das die folgenden Beispiele enthält:

  • dump_workspace.py
  • format_search_results.py
  • format_workspace_collections.py
  • format_workspace_globals.py
  • get_collection.py
  • get_collections.py
  • get_profile.py
  • get_request.py
  • get_statistics.py
  • get_team.py
  • get_user.py
  • get_workspace.py
  • recursive_globals_from_search.py
Tool herunterladen
  • request_to_curl.py
  • search.py
  • search_by_page.py
  • workspace_collections.py