TruffleHog Explorer 🕵️♂️
Bienvenido a TruffleHog Explorer, una herramienta web fácil de usar para visualizar y analizar datos extraídos con TruffleHog. TruffleHog es una de las herramientas open source más potentes para el descubrimiento, clasificación, validación y análisis de secretos. En este contexto, un secreto se refiere a una credencial que una máquina utiliza para autenticarse ante otra máquina. Esto incluye claves de API, contraseñas de bases de datos, claves de cifrado privadas y más.
Con una interfaz de usuario/experiencia de usuario mejorada, potentes opciones de filtrado y capacidades de exportación, esta herramienta ayuda a los profesionales de seguridad a revisar de manera eficiente posibles secretos y credenciales encontrados en sus repositorios.
⚠️ Este panel ha sido probado solo con salidas JSON de GitHub de TruffleHog. Se esperan actualizaciones próximamente para soportar formatos y plataformas adicionales.
Puedes usar la versión en línea aquí: TruffleHog Explorer

🚀 Características
- Interfaz de usuario intuitiva: Tema pastel hermoso con navegación fluida.
- Filtrado potente:
- Filtrar hallazgos por repositorio, tipo de detector y archivo cargado.
- Selección flexible de rango de fechas con un selector de calendario.
- Categorización del estado de verificación para una revisión eficaz.
- Capacidades de búsqueda avanzada para una identificación más rápida.
- Operaciones por lotes:
- Verificar o rechazar múltiples hallazgos con un solo clic.
- Alternar la visibilidad de resultados rechazados para una vista simplificada.
- Procesamiento por lotes para gestionar grandes conjuntos de datos de manera eficiente.
- Capacidades de exportación:
- Exportar secretos verificados o hallazgos filtrados sin esfuerzo.
- Guardar y cargar copias de seguridad de sesión para continuidad.
- Generar informes en múltiples formatos (JSON, CSV).
- Ordenación dinámica:
- Ordenar resultados por repositorio, fecha o estado de verificación.
- Preferencias de ordenación personalizables para una experiencia personalizada.
📥 Instalación y uso
1. Clonar el repositorio
$ git clone https://github.com/GONZOsint/trufflehog-explorer.git
$ cd trufflehog-explorer
2. Abrir el index.html
Simplemente abre el archivo index.html en tu navegador web preferido.
📂 Cómo usar
- Cargar hallazgos JSON de TruffleHog:
- Haz clic en la sección "Cargar datos" y selecciona tus archivos
.json de la salida de TruffleHog.
- Se admiten múltiples archivos.
- Aplicar filtros:
- Elige filtros como repositorio, tipo de detector y estado de verificación.
- Utiliza el selector de rango de fechas para acotar los hallazgos.
- Aprovecha la función de búsqueda para localizar hallazgos específicos rápidamente.
- Revisar hallazgos:
- Haz clic en un hallazgo para expandirlo y ver sus detalles.
- Usa los botones de acción para verificar o rechazar hallazgos.
- Agrega comentarios y anotaciones para un mejor seguimiento.
- Exportar resultados:
- Exporta hallazgos verificados o filtrados para informes.
- Guarda datos de sesión para futuras revisiones y análisis.
- Guardar tu progreso:
- Guarda tu sesión y reanuda más tarde sin perder ningún progreso.
- Función de copia de seguridad automática para evitar pérdida de datos.
¡Feliz seguridad! 🔒