Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
wholeaked — una herramienta de intercambio de archivos que te permite encontrar a la persona responsable en caso de una fuga | Kitploit
Herramientas/GitHubGitHub/utkusen/wholeaked
OSINT (Inteligencia de Fuentes Abiertas)Exfiltración de DatosAnálisis ForenseRecopilación de InformaciónPrivacidad
GitHubutkusen/wholeaked

wholeaked

una herramienta de intercambio de archivos que te permite encontrar a la persona responsable en caso de una fuga

Ver Repositorio
1.1k627hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Introducción

root@kitploit:~
                          ,_         
                        ,'  '\,_     Utku Sen's
                        |_,-'_)         wholeaked
                        /##c '\  (   
                       ' |'  -{.  )  "When you have eliminated the impossible,
                         /\__-' \[]  whatever remains, however improbable,
                        /'-_'\       must be the truth" - Sherlock Holmes
                        '     \    

wholeaked es una herramienta para compartir archivos que permite encontrar a la persona responsable en caso de una filtración. Está escrito en Go.

¿Cómo funciona?

wholeaked toma el archivo que se compartirá y una lista de destinatarios. Crea una firma única para cada destinatario y la agrega al archivo de forma secreta. Luego, puede enviar automáticamente los archivos a los destinatarios correspondientes mediante las integraciones de Sendgrid, AWS SES o SMTP. En lugar de enviarlos por correo electrónico, también puede compartirlos manualmente.

wholeaked funciona con todo tipo de archivos. Sin embargo, tiene características adicionales para tipos de archivos comunes como PDF, DOCX, MOV, etc.

Proceso de Compartición

root@kitploit:~
                                                       +-----------+
                                                       |Top Secret |
                                                       |.pdf       |       
                                                       |           |       
                                                      -|           |       
                                                     / |           |       
                                                    /  |Hidden     |       
                                             a@gov /   |signature1 |       
                                                  /    +-----------+       
                                                 /     +-----------+       
+-----------++-----------+                      /      |Top Secret |       
|Top Secret ||Recipient  |                     /       |.pdf       |       
|.pdf       ||List       |      +---------+   /        |           |       
|           ||           |      |utkusen/ |  /  b@gov  |           |       
|           ||a@gov      |----->|wholeaked| /----------+           |       
|           ||b@gov      |      |         | \          |Hidden     |       
|           ||c@gov      |      +---------+  \         |signature2 |       
|           ||           |                    \        +-----------+       
+-----------++-----------+                     \       +-----------+       
                                                \      |Top Secret |       
                                                 \     |.pdf       |       
                                           c@gov  \    |           |       
                                                   \   |           |       
                                                    \  |           |       
                                                     \ |Hidden     |       
                                                      -|signature3 |       
                                                       +-----------+    

Parte de Validación

Para encontrar quién filtró el documento, solo necesita proporcionar el archivo filtrado a wholeaked, y revelará a la persona responsable comparando las firmas en la base de datos.

root@kitploit:~
+-----------+             +---------+                           
|Top Secret |             |Signature|                           
|.pdf       |  +---------+|Database |                           
|           |  |utkusen/ ||         |         Document leaked by
|           |->|wholeaked||         |--------+                  
|           |  |         ||         |              b@gov        
|Hidden     |  +---------+|         |                           
|Signature2 |             |         |                           
+-----------+             +---------+                           
                                                               

Video de Demostración

Demo Video

Tipos de Archivo y Modos de Detección

wholeaked puede agregar la firma única a diferentes secciones de un archivo. Los modos de detección disponibles se muestran a continuación:

File Hash: Hash SHA256 del archivo. Todos los tipos de archivo son compatibles.

Binary: La firma se agrega directamente al binario. Casi todos los tipos de archivo son compatibles.

Metadata: La firma se agrega a una sección de metadatos del archivo. Tipos de archivo compatibles: PDF, DOCX, XLSX, PPTX, MOV, JPG, PNG, GIF, EPS, AI, PSD

Watermark: Se inserta una firma invisible en el texto. Solo se admiten archivos PDF.

Instalación

Desde el Binario

Puede descargar los binarios precompilados desde la página de lanzamientos y ejecutarlos. Por ejemplo:

unzip wholeaked_0.1.0_macOS_amd64.zip

./wholeaked --help

Desde el Código Fuente

  1. Instale Go en su sistema

  2. Ejecute: go install github.com/utkusen/wholeaked@latest

Instalación de Dependencias

wholeaked requiere exiftool para agregar firmas a la sección de metadatos de los archivos. Si no desea usar esta función, no necesita instalarlo.

  1. Linux basado en Debian: Ejecute apt install exiftool
  2. macOS: Ejecute brew install exiftool
  3. Windows: Descargue exiftool desde aquí https://exiftool.org/ y coloque exiftool.exe en el mismo directorio que wholeaked.

wholeaked requiere pdftotext para verificar marcas de agua dentro de archivos PDF. Si no desea usar esta función, no necesita instalarlo.

  1. Descargue "Xpdf command line tools" para Linux, macOS o Windows desde aquí: https://www.xpdfreader.com/download.html
  2. Extraiga el archivo y navegue a la carpeta bin64.
  3. Copie el ejecutable pdftotext (o pdftotext.exe) a la misma carpeta que wholeaked
  4. Para Linux basado en Debian: Ejecute el comando apt install libfontconfig.

Uso

Uso Básico

wholeaked requiere un nombre de proyecto -n, la ruta del archivo base al que se agregarán las firmas -f y una lista de destinatarios objetivo -t

Comando de ejemplo: ./wholeaked -n test_project -f secret.pdf -t targets.txt

El archivo targets.txt debe contener el nombre y la dirección de correo electrónico en el siguiente formato:

root@kitploit:~
Utku Sen,[email protected]
Bill Gates,[email protected]

Después de completar la ejecución, se generarán los siguientes archivos únicos:

root@kitploit:~
test_project/files/Utku_Sen/secret.pdf
test_project/files/Bill_Gates/secret.pdf

Por defecto, wholeaked agrega firmas a todos los lugares disponibles que se definen en la sección "Tipos de Archivo y Modos de Detección". Si no desea usar un método, puede definirlo con una bandera false. Por ejemplo:

./wholeaked -n test_project -f secret.pdf -t targets.txt -binary=false -metadata=false -watermark=false

Envío de Correos Electrónicos

Para enviar correos electrónicos, debe completar algunas secciones en el archivo CONFIG.

  • Si desea enviar correos electrónicos a través de Sendgrid, escriba su clave API en la sección SENDGRID_API_KEY.

  • Si desea enviar correos electrónicos a través de la integración con AWS SES, debe instalar awscli en su máquina y agregar la clave AWS requerida. wholeaked leerá la clave por sí mismo. Pero debe completar la sección AWS_REGION en el archivo de configuración.

  • Si desea enviar correos electrónicos a través de un servidor SMTP, complete las secciones SMTP_SERVER, SMTP_PORT, SMTP_USERNAME, SMTP_PASSWORD.

Los otros campos necesarios para completar:

  • EMAIL_TEMPLATE_PATH Ruta del cuerpo del correo electrónico. Puede especificar el uso de formato HTML o texto.
  • EMAIL_CONTENT_TYPE Puede ser html o text
  • EMAIL_SUBJECT Asunto del correo electrónico
  • FROM_NAME Nombre del remitente del correo electrónico
  • FROM_EMAIL Correo electrónico del remitente

Para especificar el método de envío, puede usar las banderas -sendgrid, -ses o -smtp. Por ejemplo:

./wholeaked -n test_project -f secret.pdf -t targets.txt -sendgrid

Validación de un Archivo Filtrado

Puede usar la bandera -validate para revelar el propietario de un archivo filtrado. wholeaked comparará las firmas detectadas en el archivo con la base de datos ubicada en la carpeta del proyecto. Ejemplo:

./wholeaked -n test_project -f secret.pdf -validate

Importante: No debe eliminar el archivo project_folder/db.csv si desea usar la función de validación de archivos. Si ese archivo se elimina, wholeaked no podrá comparar las firmas.

Donación

¿Te encantó el proyecto? Puedes invitarme un café

Buy Me A Coffee

Descargar herramienta