Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Scavenger — Crawler (Bot) que busca filtraciones de credenciales en sitios de paste. | Kitploit
Herramientas/GitHubGitHub/rndinfosecguy/scavenger
OSINT (Inteligencia de Fuentes Abiertas)Descifrado de ContraseñasExfiltración de DatosRecopilación de InformaciónCrawler
GitHubrndinfosecguy/scavenger

Scavenger

Crawler (Bot) que busca filtraciones de credenciales en sitios de paste.

Ver Repositorio
81813615hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Scavenger - Bot OSINT - REWORKED


bot en acción


Anurag's GitHub stats


Introducción

Solo el código de mi bot OSINT que busca filtraciones de datos sensibles en sitios de paste.

Términos de búsqueda:

  • credenciales
  • claves RSA privadas
  • archivos de configuración de Wordpress
  • cadenas de conexión MySQL
  • enlaces onion
  • volcados SQL
  • claves API
  • correos electrónicos completos

Los términos de búsqueda se pueden personalizar. Puedes aprender más en la sección de configuración.

Artículos sobre Scavenger

  • https://jakecreps.com/2019/05/08/osint-collection-tools-for-pastebin/
  • https://jakecreps.com/2019/01/08/scavenger/
  • https://youtu.be/VCwiZ2dh17Q?t=51 (el bot se menciona aquí)

Principales Características

Para pastebin.com el bot tiene dos modos:

  • buscar datos sensibles en el archivo mediante scraping
  • buscar datos sensibles rastreando usuarios que publican filtraciones

Características adicionales:

  • términos de búsqueda personalizables
  • escanear carpetas con archivos de texto en busca de información sensible

Configuración

  1. Elimina los archivos README.md en cada subcarpeta, ya que son solo marcadores de posición.
  2. El bot busca combinaciones de correo electrónico:contraseña y otros tipos de datos sensibles por defecto. Si deseas agregar más términos de búsqueda, edita el archivo configs/searchterms.txt o usa el interruptor -3 en el script de control. Configuración predeterminada de configs/searchterms.txt:
root@kitploit:~
mysqli_connect(
BEGIN RSA PRIVATE KEY
The name of the database for WordPress
apiKey:
Return-Path:
insert into
INSERT INTO
.onion

Si quieres agregar otros términos de búsqueda, simplemente agrégalos al archivo línea por línea. ¿Conoces algún término de búsqueda útil que falte aquí? ¡Dímelo! :-) 3. Para el módulo de seguimiento de usuarios de pastebin.com, debes agregar los usuarios objetivo línea por línea al archivo configs/users.txt.

Uso

Ayuda del programa:

root@kitploit:~
$ python3 scavenger.py -h

  _________
 /   _____/ ____ _____ ___  __ ____   ____    ____   ___________
 \_____  \_/ ___\\__  \\  \/ // __ \ /    \  / ___\_/ __ \_  __ \
 /        \  \___ / __ \\   /\  ___/|   |  \/ /_/  >  ___/|  | \/
/_______  /\___  >____  /\_/  \___  >___|  /\___  / \___  >__|
        \/     \/     \/          \/     \//_____/      \/       Reworked

usage: scavenger.py [-h] [-0] [-1] [-2] [-3] [-4]

control script

optional arguments:
  -h, --help           show this help message and exit
  -0, --pbincom        Activate pastebin.com archive scraping module
  -1, --pbincomTrack   Activate pastebin.com user tracking module
  -2, --sensitivedata  Search a specific folder for sensitive data. This might
                       be useful if you want to analyze some pastes which
                       were not collected by the bot.
  -3, --editsearch     Edit search terms file for additional search terms
                       (email:password combinations will always be searched)
  -4, --editusers      Edit user file of the pastebin.com user track module

example usage: python3 scavenger.py -0 -1

Los pastes rastreados se almacenan en diferentes ubicaciones según su estado.

  • Paste rastreado pero no se detectó nada -> data/raw_pastes
  • Paste rastreado y se detectó una combinación de correo electrónico:contraseña -> data/raw_pastes y data/files_with_passwords
  • Paste rastreado y se detectaron otros datos sensibles -> data/raw_pastes y data/otherSensitivePastes

Los pastes se almacenan en data/raw_pastes hasta alcanzar un límite de 48000 archivos. Una vez que hay más de 48000 pastes, se comprimen y se mueven a la carpeta de archivo.


Iniciar el módulo de scraping del archivo de pastebin.com

root@kitploit:~
$ python3 scavenger.py -0

Iniciar el módulo de seguimiento de usuarios de pastebin.com

root@kitploit:~
$ python3 scavenger.py -1

Al iniciar uno de estos módulos, se crea una sesión de tmux con el módulo en ejecución en segundo plano.

Listar sesiones de tmux

root@kitploit:~
$ tmux ls
pastebincomArchive: 1 windows (created Sun Apr 14 06:33:32 2021) [204x58]
pastebincomTrack: 1 windows (created Sun Apr 14 06:33:32 2021) [204x58]

Interactuar con una sesión de tmux (ejemplo)

root@kitploit:~
$ tmux a -t pastebincomArchive
$ tmux a -t pastebincomTrack

Para desconectarte de una sesión, presiona STRG+b d.


Si deseas iniciar un módulo sin usar el software de control, puedes hacerlo llamándolos directamente.

Scraper del archivo de Pastebin.com

root@kitploit:~
$ python3 pbincomArchiveScrape.py

Rastreador de usuarios de Pastebin.com

root@kitploit:~
$ python3 pbincomTrackUser.py

Buscar datos sensibles en una carpeta específica:

root@kitploit:~
$ python3 findSensitiveData.py TARGET_FOLDER

Por Hacer

Si echas de menos algo y quieres que agregue funciones o haga cambios, házmelo saber a través de Twitter o un issue de GitHub :-)

Descargar herramienta