Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
hotpot — Ein einfaches und sicheres Kommandozeilen-Tool für die Verwaltung von TOTP-basierten Zwei-Faktor-Authentifizierungscodes. | Kitploit
Tools/GitHubGitHub/yen223/hotpot
Authentifizierung & AutorisierungAllgemeine DienstprogrammePasswort-CrackingVerschlüsselungs-/EntschlüsselungstoolsPrivatsphäreAuthentifizierung
GitHubyen223/hotpot

hotpot

Ein einfaches und sicheres Kommandozeilen-Tool für die Verwaltung von TOTP-basierten Zwei-Faktor-Authentifizierungscodes.

Repository anzeigen
1vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Hotpot 🍲

Aufnahme von Hotpot in Aktion

Authy / Google Authenticator für die Kommandozeile.

Hotpot ist ein einfaches und sicheres Kommandozeilen-Tool zur Verwaltung von TOTP-basierten Zwei-Faktor-Authentifizierungscodes. Hotpot speichert Ihre 2FA-Geheimnisse sicher im System-Keyring und generiert zeitbasierte Einmalpasswörter, wenn Sie sie benötigen.

Mit Rust entwickelt für Sicherheit, Leistung und Zuverlässigkeit.

Funktionen

  • Sichere Speicherung mithilfe des System-Keyrings (Keychain/libsecret/Credential Manager)
  • TOTP (RFC 6238)-Codegenerierung mit anpassbaren Algorithmen (SHA1/SHA256/SHA512)
  • Interaktives Dashboard mit Echtzeit-Codes, Fortschrittsbalken und Fuzzy-Suche
  • Ein-Klick-Kopieren in die Zwischenablage mit visueller Rückmeldung
  • QR-Code-Export für einfache Einrichtung auf dem Handy
  • Screenshot-Erfassung (macOS) zum Importieren von QR-Codes
  • Schnelle und reaktionsschnelle Terminal-UI mit flüssigen Animationen
  • Fuzzy-Suche um Konten schnell zu finden

Installation

Klonen Sie dieses Repository und führen Sie aus

root@kitploit:~
cargo install --path . --locked

Verwendung

Ein neues Konto hinzufügen

root@kitploit:~
hotpot add <account-name>

Sie werden aufgefordert, das Base32-Geheimnis sicher einzugeben.

Beispiel:

root@kitploit:~
hotpot add github
Enter the Base32 secret: ********

Vom QR-Code-Bild hinzufügen (macOS)

root@kitploit:~
hotpot --load-image /path/to/qr-code.png

Oder verwenden Sie die interaktive Screenshot-Erfassung im Dashboard, indem Sie [A] und dann [S] drücken.

Interaktives Dashboard

Führen Sie einfach hotpot aus, um das interaktive Dashboard zu öffnen, wo Sie:

  • Alle TOTP-Codes anzeigen in Echtzeit mit flüssigen Fortschrittsbalken
  • Navigieren mit Pfeiltasten nach oben/unten
  • Codes kopieren durch Drücken der Eingabetaste (zeigt „kopiert“-Anzeige)
  • Suchen durch Drücken von [F] und Eingeben (Fuzzy-Matching)
  • Konten hinzufügen durch Drücken von [A], dann wählen Sie [M]anuell oder [S]creenshot (macOS)
  • Konten löschen durch Drücken von [D] (mit Bestätigung)
  • QR-Codes exportieren durch Drücken von [E] für die Einrichtung in der mobilen App
  • Beenden mit 'q', 'Esc' oder Strg+C

Das Dashboard aktualisiert sich automatisch alle 250 ms und behandelt Terminal-Größenänderungen elegant.

Einen einzelnen Code generieren

root@kitploit:~
hotpot code <account-name>

Beispiel:

root@kitploit:~
hotpot code github

Ein Konto löschen

root@kitploit:~
hotpot delete <account-name>

QR-Code exportieren

Sie können einen QR-Code für ein Konto entweder über das Dashboard (drücken Sie [E]) oder mit dem Befehl exportieren:

root@kitploit:~
hotpot export-qr --name <account-name>

Dies zeigt einen QR-Code im Terminal an, der von Authentifikator-Apps gescannt werden kann.

Dateibasierter Speichermodus

Für portable Konfigurationen oder wenn der Keyring-Zugriff nicht verfügbar ist, können Sie das Flag --file verwenden, um Konten in einer JSON-Datei anstelle des sicheren Keyrings zu speichern.

root@kitploit:~
# Interaktives Dashboard mit Dateispeicher
hotpot --file ~/.config/hotpot/accounts.json

# Konto zur Datei hinzufügen
hotpot --file ./my-accounts.json add work-account

# Code aus dateibasiertem Konto generieren
hotpot --file ./my-accounts.json code work-account

# Konto aus Datei löschen
hotpot --file ./my-accounts.json delete work-account

Anwendungsfälle für dateibasierten Speicher:

  • Portable Konfigurationen: Konten in einer Datei speichern, die synchronisiert oder gesichert werden kann
  • Serverumgebungen: Verwenden, wenn Keyring-Dienste nicht verfügbar sind
  • Entwicklung/Tests: Testkonten vom sicheren Speicher isolieren
  • Teamfreigabe: Kontokonfigurationen teilen (Dateisicherheit sicherstellen)

Sicherheitshinweis: Dateibasierter Speicher speichert Geheimnisse in Klartext-JSON. Stellen Sie angemessene Dateiberechtigungen (600) sicher und erwägen Sie, die Datei für sensible Umgebungen zu verschlüsseln.

Sicherheit

Standardmäßige sichere Speicherung: Hotpot speichert alle Geheimnisse sicher in Ihrem System-Keyring:

  • macOS: Keychain
  • Linux: Secret Service API/libsecret
  • Windows: Windows Credential Manager

Dateibasierter Speicher: Bei Verwendung des --file-Flags werden Konten in einer JSON-Datei am angegebenen Pfad gespeichert. Die Datei wird mit den entsprechenden Berechtigungen (600) erstellt und Verzeichnisse werden bei Bedarf automatisch erstellt. Dieser Modus ist nützlich für portable Konfigurationen oder wenn der Keyring-Zugriff nicht verfügbar ist.

Entwicklung

Aus dem Quellcode erstellen

  1. Stellen Sie sicher, dass Rust installiert ist
  2. Klonen Sie das Repository
  3. Führen Sie aus:
root@kitploit:~
cargo build --release

Die Binärdatei befindet sich unter target/release/hotpot

Tests ausführen

Das Projekt enthält umfassende Unit-Tests, die die Kernfunktionalität abdecken:

root@kitploit:~
cargo test

Die Testabdeckung umfasst:

  • TOTP-Codegenerierung und -validierung
  • Kontofilterung und Suchlogik
  • QR-Code-Parsing und -Validierung
  • Dashboard-Zustandsverwaltung
  • Eingabeverarbeitung und Modusumschaltung

Entwicklungsbefehle

root@kitploit:~
# Run in development mode
cargo run

# Run with specific arguments
cargo run -- add github

# Test with file storage
cargo run -- --file test-accounts.json add test-account


# Check code quality
cargo clippy

# Quick compile check
cargo check

Architektur

Hotpot ist mit einer modularen Architektur aufgebaut, die auf Sicherheit und Wartbarkeit ausgerichtet ist:

  • main.rs: CLI-Schnittstelle und Speicherverwaltung
  • totp.rs: Implementierung des TOTP-Algorithmus (RFC 6238) mit umfassender Testabdeckung
  • dashboard.rs: Interaktive Terminal-UI mit Echtzeitaktualisierungen und umfangreichen Unit-Tests
  • lib.rs: Gemeinsame Fehlerbehandlung und gemeinsam genutzte Hilfsprogramme

Wichtige Abhängigkeiten

  • Security & Storage: keyring, base32, hmac, sha1/sha2
  • CLI & Terminal: clap, crossterm, rpassword
  • Interactive Features: fuzzy-matcher, qrcode, arboard
  • Data Handling: serde, serde_json, url, urlencoding
  • Image Processing: image, (QR code detection)

Lizenz

MIT-Lizenz

Mitwirken

Beiträge sind willkommen! Bitte zögern Sie nicht, einen Pull Request einzureichen.

Codequalität

Das Projekt hält hohe Codequalitätsstandards ein:

  • Umfassende Unit-Tests (führen Sie cargo test aus)
  • Clippy-Linting (führen Sie cargo clippy aus)
  • Gut dokumentierte Funktionen und Module
  • Sichere Programmierpraktiken mit ordnungsgemäßer Fehlerbehandlung

Aktuelle Verbesserungen

  • Verbessertes Dashboard: Umgestalteter UI-Code für bessere Wartbarkeit und Leistung
  • Umfassende Tests: Über 25 Unit-Tests hinzugefügt, die die Kernfunktionalität abdecken
  • Verbesserte UX: Visuelle Rückmeldung für kopierte Codes und flüssige Fortschrittsbalken hinzugefügt
  • Codequalität: Hilfsfunktionen extrahiert und Code-Duplizierung reduziert
Tool herunterladen
rqrr