Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SecretScanner — :unlock: :unlock: Encuentra secretos y contraseñas en imágenes de contenedores y sistemas de archivos :unlock: :unlock: | Kitploit
Herramientas/GitHubGitHub/deepfence/secretscanner
Escáneres de VulnerabilidadesSeguridad de ContenedoresDevSecOpsDetección de Secretos
GitHubdeepfence/secretscanner

SecretScanner

🔓 🔓 Encuentra secretos y contraseñas en imágenes de contenedores y sistemas de archivos 🔓 🔓

Ver Repositorio
3.4k34764hace 6 mesesRevisado por Kitploit
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

SecretScanner

Documentation GitHub license GitHub stars GitHub issues Slack

SecretScanner

Deepfence SecretScanner puede encontrar secretos desprotegidos en imágenes de contenedores o sistemas de archivos.

  • SecretScanner es una herramienta independiente que recupera y busca en sistemas de archivos de contenedores y hosts, comparando el contenido con una base de datos de aproximadamente 140 tipos de secretos.
  • SecretScanner también está incluido en ThreatMapper, un escáner de código abierto que identifica dependencias vulnerables y secretos desprotegidos en aplicaciones nativas en la nube, y clasifica estas vulnerabilidades según su riesgo de explotación ()
ejemplo

¿Qué son los secretos?

Los secretos son cualquier tipo de datos sensibles o privados que otorgan a los usuarios autorizados permiso para acceder a infraestructura de TI crítica (como cuentas, dispositivos, red, servicios basados en la nube), aplicaciones, almacenamiento, bases de datos y otros tipos de datos críticos para una organización. Por ejemplo, contraseñas, IDs de acceso de AWS, claves de acceso secreto de AWS, clave OAuth de Google, etc. son secretos. Los secretos deben mantenerse estrictamente privados. Sin embargo, a veces los atacantes pueden acceder fácilmente a los secretos debido a políticas de seguridad defectuosas o errores inadvertidos de los desarrolladores. A veces los desarrolladores usan secretos predeterminados o dejan secretos codificados como contraseñas, claves API, claves de cifrado, claves SSH, tokens, etc. en imágenes de contenedores, especialmente durante ciclos rápidos de desarrollo e implementación en el pipeline CI/CD. Además, a veces los usuarios almacenan contraseñas en texto plano. La fuga de secretos a entidades no autorizadas puede poner a su organización e infraestructura en un grave riesgo de seguridad.

Deepfence SecretScanner ayuda a los usuarios a escanear sus imágenes de contenedores o directorios locales en hosts y genera un archivo JSON con detalles de todos los secretos encontrados.

Consulte nuestro blog para más detalles.

Cuándo usar SecretScanner

Use SecretScanner si necesita un método ligero y eficiente para escanear imágenes de contenedores y sistemas de archivos en busca de posibles secretos (claves, tokens, contraseñas). Luego puede revisar estos posibles 'secretos' para determinar si alguno de ellos debe eliminarse de los despliegues de producción.

Inicio rápido

Para obtener instrucciones completas, consulte la Documentación de SecretScanner.

SecretScanner QuickStart

Instale Docker y ejecute SecretScanner en una imagen de contenedor siguiendo las siguientes instrucciones:

  • Build SecretScanner:
root@kitploit:~
./bootstrap.sh
docker build --rm=true --tag=quay.io/deepfenceio/deepfence_secret_scanner_ce:2.5.8 -f Dockerfile .
  • O, descargue la última compilación desde docker hub ejecutando:
root@kitploit:~
docker pull quay.io/deepfenceio/deepfence_secret_scanner_ce:2.5.8

Escanear

  • Descargue una imagen de contenedor para escanear:
root@kitploit:~
docker pull node:8.11
  • Escanéela:
root@kitploit:~
docker run -i --rm --name=deepfence-secretscanner \
    -v /var/run/docker.sock:/var/run/docker.sock \
    quay.io/deepfenceio/deepfence_secret_scanner_ce:2.5.8 \
    --image-name node:8.11 \
    --output json > node.json

Créditos

Hemos construido sobre el archivo de configuración del proyecto shhgit.

Ponte en contacto

Gracias por usar SecretScanner.

  • Comience con la documentación
  • ¿Tiene alguna pregunta, necesita ayuda? Encuentre al equipo de Deepfence en Slack
  • GitHub issues ¿Tiene una solicitud de función o encontró un error? Cree un issue
  • productsecurity at deepfence dot io: ¿Encontró un problema de seguridad? Compártalo de forma confidencial

Seguridad y Soporte

Para cualquier problema relacionado con la seguridad en el proyecto SecretScanner, contacte a productsecurity at deepfence dot io.

Por favor, cree issues en GitHub según sea necesario y únase al canal de Slack de la Comunidad Deepfence.

Descargo de responsabilidad

Esta herramienta no está destinada a ser utilizada para hacking. Úsela solo con fines legítimos, como detectar secretos en la infraestructura que posee, no en la de otros. DEEPFENCE no será responsable por pérdida de ganancias, pérdida de negocio, otras pérdidas financieras, o cualquier otra pérdida o daño que pueda ser causado, directa o indirectamente, por la inadecuación de SecretScanner para cualquier propósito o uso del mismo, o por cualquier defecto o deficiencia en el mismo.

Descargar herramienta