
Detecta CanaryTokens en documentos de Office y PDFs (docx, xlsx, pptx, pdf) sin activar alertas
Detecta URLs sospechosas (incluyendo CanaryTokens) dentro de documentos de Microsoft Office y PDFs.
Formatos compatibles:
Los CanaryTokens y HoneyTokens (y otras URLs de seguimiento o maliciosas) a menudo se incrustan en documentos para señalar cuando se abre un archivo o cuando se obtiene un recurso externo. Esta herramienta realiza solo inspección estática: lee el contenido del archivo y busca URLs incrustadas sin abrir el documento en Office/Acrobat y sin realizar ninguna solicitud de red.
http:// y https://.schemas.openxmlformats.orgschemas.microsoft.compurl.orgw3.orgEl escáner busca URLs en:
/URI(...))stream ... endstream) intentando descompresión Flate/deflateEjecutar contra un solo archivo:
python CanaryTokenScanner.py /path/to/document.pdf
Ejecutar contra un directorio (recursivo):
python CanaryTokenScanner.py /path/to/folder
Ejemplo de salida:
URL Found in /path/to/file.docx:
https://example.com/track/abc123
The file /path/to/file.docx is suspicious.

Este script está destinado únicamente a fines educativos y de pruebas de seguridad. Úselo de manera responsable y en cumplimiento con las leyes aplicables y las políticas organizacionales. El/los autor(es) no asumen ninguna responsabilidad por el uso indebido o por las acciones tomadas basándose en la salida de esta herramienta.