Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
rusty-hog — Escáner de secretos multi-fuente que detecta claves API, contraseñas e información de identificación personal (PII) en repositorios Git, buckets S3, sistemas de archivos, Confluence, JIRA, Slack y Google Docs mediante expresiones regulares y análisis de entropía. | Kitploit
Herramientas/GitHubGitHub/newrelic/rusty-hog
Análisis de CódigoSeguridad en la NubeDevSecOpsDetección de Secretos
GitHubnewrelic/rusty-hog

rusty-hog

Escáner de secretos multi-fuente que detecta claves API, contraseñas e información de identificación personal (PII) en repositorios Git, buckets S3, sistemas de archivos, Confluence, JIRA, Slack y Google Docs mediante expresiones regulares y análisis de entropía.

Ver Repositorio
5556317hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Rusty Hog es un escáner de secretos construido en Rust para rendimiento, y basado en TruffleHog que está escrito en Python. Rusty Hog proporciona los siguientes binarios:

  • Ankamali Hog: Escanea en busca de secretos en un documento de Google.
  • Berkshire Hog: Escanea en busca de secretos en un bucket de S3.
  • Choctaw Hog: Escanea en busca de secretos en un repositorio Git.
  • Duroc Hog: Escanea en busca de secretos en un directorio, archivo y archivo comprimido.
  • Essex Hog: Escanea en busca de secretos en una página wiki de Confluence.
  • Gottingen Hog: Escanea en busca de secretos en un issue de JIRA.
  • Slack Hog: Escanea en busca de secretos en un canal de Slack.

Tabla de contenidos

  • Uso
    • Cómo instalar usando los binarios descargados
    • Cómo ejecutar usando DockerHub
    • Cómo compilar
    • Cómo compilar en Windows
    • Uso de Anakamali Hog (Escáner de GDoc)
    • Uso de Berkshire Hog (Escáner de S3 - CLI)
    • Uso de Berkshire Hog (Escáner de S3 - Lambda)
    • Uso de Choctaw Hog (Escáner Git)
    • Uso de Duroc Hog (Escáner de sistema de archivos)
    • Uso de Essex Hog (Escáner de Confluence)
    • Uso de Gottingen Hog (Escáner de JIRA)
    • Uso de Hante Hog (Escáner de SLACK)
    • Formato del archivo JSON de expresiones regulares
    • Formato del archivo JSON de lista permitida
  • Información del proyecto
    • Licencia de código abierto
    • Soporte
    • Comunidad
    • Issues / solicitudes de mejora
    • Contribuir
    • Hoja de ruta de funcionalidades
    • ¿Qué significa el nombre?

Uso

Este proyecto proporciona un conjunto de escáneres que utilizan expresiones regulares para intentar detectar la presencia de información sensible, como claves de API, contraseñas e información personal. Incluye un conjunto de expresiones regulares por defecto, pero también acepta un objeto JSON con tus expresiones regulares personalizadas.

Cómo instalar usando los binarios descargados

Descarga y descomprime el último ZIP en la pestaña de versiones. Luego, ejecuta cada binario con -h para ver el uso.```shell script wget https://github.com/newrelic/rusty-hog/releases/download/v1.0.11/rustyhogs-darwin-choctaw_hog-1.0.11.zip unzip rustyhogs-darwin-choctaw_hog-1.0.11.zip darwin_releases/choctaw_hog -h

## Cómo ejecutar usando DockerHub
Las imágenes Docker de Rusty Hog se pueden encontrar en la página personal de DockerHub del autor [aquí](https://hub.docker.com/u/wetfeet2000)
Se crea una imagen Docker para cada Hog y para cada versión. Así que para usar choctaw_hog, ejecutarías los siguientes comandos:```shell script
docker pull wetfeet2000/choctaw_hog:1.0.10
docker run -it --rm wetfeet2000/choctaw_hog:1.0.10 --help

Cómo construir

  • Asegúrate de tener Rust instalado y en tu PATH.
  • Clona este repositorio y luego ejecuta cargo build --release. Los binarios se encuentran en target/release.
  • Para construir y ver documentos HTML, ejecuta cargo doc --no-deps --open.
  • Para ejecutar pruebas unitarias, ejecuta cargo test.
  • Para compilar de forma cruzada Berkshire Hog para el entorno AWS Lambda, ejecuta los siguientes comandos y sube berkshire_lambda.zip a tu panel de AWS Lambda:```shell script docker run --rm -it -v "$(pwd)":/home/rust/src ekidd/rust-musl-builder cargo build --release cp target/x86_64-unknown-linux-musl/release/berkshire_hog bootstrap zip -j berkshire_lambda.zip bootstrap
## Cómo compilar en Windows
Necesitarás compilar binarios estáticos de OpenSSL e indicarle a Rust/Cargo dónde encontrarlos:```
mkdir \Tools
cd \Tools
git clone https://github.com/Microsoft/vcpkg.git
cd vcpkg
.\bootstrap-vcpkg.bat
.\vcpkg.exe install openssl:x64-windows-static

$env:OPENSSL_DIR = 'C:\Tools\vcpkg\installed\x64-windows-static'
$env:OPENSSL_STATIC = 'Yes'
[System.Environment]::SetEnvironmentVariable('OPENSSL_DIR', $env:OPENSSL_DIR, [System.EnvironmentVariableTarget]::User)
[System.Environment]::SetEnvironmentVariable('OPENSSL_STATIC', $env:OPENSSL_STATIC, [System.EnvironmentVariableTarget]::User)

Ahora puedes seguir las instrucciones principales de compilación enumeradas anteriormente.

Cómo compilar Berkshire Hog para Lambda

macOS

Usa Homebrew para obtener las dependencias:``` brew install rpm2cpio FiloSottile/musl-cross/musl-cross

Luego ejecuta `./build_lambda_macos.sh`.

El script de compilación compilará contra OpenSSL 3.0.12. Usa `export OPENSSL_BUILD_VER=3.0.12` para sobrescribir.

El script de compilación compilará contra los encabezados del kernel de Amazon Linux proporcionados por su RPM; `export AMAZON_KERNEL_HEADERS_RPM_URL=...` para sobrescribir de dónde se descarga el RPM. (No hay nada que impida que se use un RPM de linux-headers de una distribución diferente, solo necesitamos los linux-headers para compilar openssl para Linux)

El script de compilación creará un directorio build-deps en la raíz de tu fuente actual. Puedes eliminar este directorio de forma segura con `rm -rf`, pero se recreará en la próxima ejecución del script de compilación. También realizará varias comprobaciones de coherencia para asegurarse de que la compilación funcione y, si fallan, podría pedirte que elimines ese directorio con `rm -rf` de todos modos para intentarlo de nuevo.

### Linux

Asegúrate de que `cross` esté instalado (`cargo install cross`), luego simplemente ejecuta `./build_lambda.sh`.

# Comandos

## Uso de Anakamali Hog (GDoc Scanner)```
USAGE:
    ankamali_hog [FLAGS] [OPTIONS] <GDRIVEID>

FLAGS:
        --caseinsensitive    Sets the case insensitive flag for all regexes
        --entropy            Enables entropy scanning
        --oauthsecret        Path to an OAuth secret file (JSON) ./clientsecret.json by default
        --oauthtoken         Path to an OAuth token storage file ./temp_token by default
        --prettyprint        Outputs the JSON in human readable format
    -v, --verbose            Sets the level of debugging information
    -h, --help               Prints help information
    -V, --version            Prints version information

OPTIONS:
    -a, --allowlist <ALLOWLIST>                                    Sets a custom allowlist JSON file
        --default_entropy_threshold <DEFAULT_ENTROPY_THRESHOLD>    Default entropy threshold (0.6 by default)
    -o, --outputfile <OUTPUT>                                      Sets the path to write the scanner results to (stdout by default)

        --regex <REGEX>                                            Sets a custom regex JSON file

ARGS:
    <GDRIVEID>    The ID of the Google drive file you want to scan

Berkshire Hog (Escáner S3 - CLI) uso```

USAGE: berkshire_hog [FLAGS] [OPTIONS]

Descargar herramienta