
Escáner automatizado de detección de secretos y fugas para GitHub y sitios de paste, con filtrado heurístico, enriquecimiento IOL mediante Shhgit/TruffleHog, y búsqueda y notificación basadas en ELK.
Estimados usuarios de Leaktopus,
Queremos informarles que el proyecto Leaktopus será oficialmente descontinuado. Después de una cuidadosa evaluación, hemos decidido detener el desarrollo activo y el mantenimiento de esta biblioteca.

Mantenga su código fuente bajo control.
Basado en el marco Code C.A.I.N:
🐦 Canarytokens
🔎 Inspección Automatizada
💣 Neutralización
Plug&Play - instalación en una línea con Docker.
Escanea varias fuentes que contienen un conjunto de palabras clave, p.ej. ORGANIZATION-NAME.com.
Actualmente compatible con:
Filtra resultados con un motor heurístico integrado.
Mejora los resultados con IOL (Indicadores de Fuga):
Permite ignorar fuentes públicas (p.ej., repositorios "basura" de rastreadores web).
Lista de ignorados OOTB de fuentes "basura" comunes.
Reconocer una fuga, y solo recibir notificación si la fuente ha sido modificada desde el escaneo anterior.
ELK integrado para buscar datos en fugas (incluyendo índice completo de repositorios Git con IOL).
Notificar sobre nuevas fugas
cd Leaktopus
cp .env.example .env
docker-compose up -d
Además de la opción básica de token de acceso personal, Leaktopus admite autenticación mediante Github App. Se recomienda usar Github App debido a los límites de tasa aumentados.
Para usar la autenticación de Github App, necesita crear una Github App e instalarla en su organización/cuenta. Ver documentación de Github para más detalles.
Después de crear la app, debe establecer las siguientes variables de entorno:
GITHUB_USE_APP=TrueGITHUB_APP_IDGITHUB_INSTALLATION_ID - El id de instalación se puede encontrar en su instalación de app.GITHUB_APP_PRIVATE_KEY_PATH (por defecto /app/private-key.pem)Montar el archivo de clave privada en el contenedor (ver docker-compose.yml para un ejemplo).
./leaktopus_backend/private-key.pem:/app/private-key.pem
* Nota: GITHUB_ACCESS_TOKEN será ignorado si GITHUB_USE_APP está establecido en True.
Si desea actualizar su versión de Leaktopus (obtener una versión más reciente), simplemente siga los siguientes pasos.
git pull
# Forzar recreación de imágenes
docker-compose up --force-recreate --build
El motor heurístico integrado filtra los resultados de búsqueda para reducir falsos positivos mediante:
La documentación de OpenAPI está disponible en http://{LEAKTOPUS_HOST}:8000/apidocs.
Lo anterior se puede personalizar usando un archivo docker-compose.yml personalizado.
Por ahora, Leaktopus no proporciona ningún mecanismo de autenticación. Asegúrese de no exponerlo al mundo y haga todo lo posible para restringir el acceso a su(s) instancia(s) de Leaktopus.
Las contribuciones son muy bienvenidas.
Por favor, siga nuestras guías de contribución y documentación.
| Servicio | Puerto | Obligatorio/Opcional |
|---|
| Backend (API) | 8000 | Obligatorio |
| Backend (Worker) | N/A | Obligatorio |
| Redis | 6379 | Obligatorio |
| Frontend | 8080 | Opcional |
| Elasticsearch | 9200 | Opcional |
| Logstash | 5000 | Opcional |
| Kibana | 5601 | Opcional |