Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
porch-pirate — Porch Pirate es el cliente/framework de recon/OSINT de Postman más completo que facilita el descubrimiento y la explotación automatizados de endpoints de API y secretos comprometidos en espacios de trabajo, colecciones, solicitudes, usuarios y equipos. Porch Pirate puede usarse como cliente o incorporarse a tus propias aplicaciones. | Kitploit
Herramientas/GitHubGitHub/watchdogsecurity/porch-pirate
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoRecopilación de InformaciónSeguridad WebPruebas de PenetraciónDetección de SecretosSeguridad de APIs
GitHubwatchdogsecurity/porch-pirate

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Porch Pirate es el cliente/framework de recon/OSINT de Postman más completo que facilita el descubrimiento y la explotación automatizados de endpoints de API y secretos comprometidos en espacios de trabajo, colecciones, solicitudes, usuarios y equipos. Porch Pirate puede usarse como cliente o incorporarse a tus propias aplicaciones.

porch-pirate

Ver RepositorioSitio web
4665814hace 2 añosRevisado por Kitploit
Compartir

Porch Pirate

Porch Pirate comenzó como una herramienta para descubrir rápidamente secretos en Postman, y lentamente ha comenzado a evolucionar hacia un marco de reconocimiento / OSINT multipropósito para Postman. Si bien las herramientas existentes son excelentes pruebas de concepto, solo intentan identificar palabras clave muy específicas como "secretos", y en ubicaciones muy limitadas, sin considerar el reconocimiento más allá de los secretos. Nos dimos cuenta de que necesitábamos capacidades que fueran "agnósticas a los secretos" y tuvieran suficiente flexibilidad para capturar falsos positivos que aún tuvieran valor ofensivo.

Porch Pirate enumera y presenta resultados sensibles (secretos globales, encabezados únicos, endpoints, parámetros de consulta, autorización, etc.) de entidades de Postman de acceso público, como:

  • Espacios de trabajo
  • Colecciones
  • Solicitudes
  • Usuarios
  • Equipos

Instalación

python3 -m pip install porch-pirate

Usando el cliente

El cliente de Porch Pirate se puede utilizar para realizar revisiones casi completas de entidades públicas de Postman de manera rápida y sencilla. Existen flujos de trabajo previstos y palabras clave particulares que suelen maximizar los resultados. Estas metodologías se pueden encontrar en nuestro blog: Plundering Postman with Porch Pirate.

Porch Pirate admite los siguientes argumentos para realizar acciones en colecciones, espacios de trabajo o usuarios.

  • --globals
  • --collections
  • --requests
  • --urls
  • --dump
  • --raw
  • --curl

Búsqueda simple

porch-pirate -s "coca-cola.com"

Obtener variables globales del espacio de trabajo

Por defecto, Porch Pirate mostrará las variables globales de todos los entornos activos e inactivos si están definidos en el espacio de trabajo. Proporcione un argumento -w con el ID del espacio de trabajo (encontrado al realizar una búsqueda simple o volcado automático de búsqueda) para extraer las variables globales del espacio de trabajo, junto con otra información.

porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8

Volcar espacio de trabajo

Cuando se ha encontrado un resultado interesante con una búsqueda simple, podemos proporcionar el ID del espacio de trabajo al argumento -w con el comando --dump para comenzar a extraer información del espacio de trabajo y sus colecciones.

porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8 --dump

Búsqueda automática y extracción de variables globales

Se puede proporcionar a Porch Pirate un término de búsqueda simple, seguido del argumento --globals. Porch Pirate volcará todos los espacios de trabajo relevantes vinculados a los resultados descubiertos en la búsqueda simple, pero solo si hay variables globales definidas. Esto es particularmente útil para identificar rápidamente espacios de trabajo potencialmente interesantes para investigar más a fondo.

porch-pirate -s "shopify" --globals

Volcado de búsqueda automática

Se puede proporcionar a Porch Pirate un término de búsqueda simple, seguido del argumento --dump. Porch Pirate volcará todos los espacios de trabajo y colecciones relevantes vinculados a los resultados descubiertos en la búsqueda simple. Esto es particularmente útil para examinar rápidamente resultados potencialmente interesantes.

porch-pirate -s "coca-cola.com" --dump

Extraer URLs del espacio de trabajo

Una forma particularmente útil de usar Porch Pirate es extraer todas las URLs de un espacio de trabajo y exportarlas a otra herramienta para realizar fuzzing.

porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8 --urls

Extracción automática de URLs

Porch Pirate extraerá recursivamente todas las URLs de los espacios de trabajo y sus colecciones relacionadas con un término de búsqueda simple.

porch-pirate -s "coca-cola.com" --urls

Mostrar colecciones en un espacio de trabajo

porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8 --collections

Mostrar solicitudes del espacio de trabajo

porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8 --requests

Mostrar JSON sin procesar

porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8 --raw

Mostrar información de la entidad

porch-pirate -w WORKSPACE_ID
porch-pirate -c COLLECTION_ID
porch-pirate -r REQUEST_ID
porch-pirate -u USERNAME/TEAMNAME

Convertir solicitud a Curl

Porch Pirate puede construir solicitudes curl cuando se le proporciona un ID de solicitud para facilitar las pruebas.

porch-pirate -r 11055256-b1529390-18d2-4dce-812f-ee4d33bffd38 --curl

Usar un proxy

porch-pirate -s coca-cola.com --proxy 127.0.0.1:8080

Usar como biblioteca

Buscar

p = porchpirate()
print(p.search('coca-cola.com'))

Obtener colecciones del espacio de trabajo

p = porchpirate()
print(p.collections('4127fdda-08be-4f34-af0e-a8bdc06efaba'))

Volcar un espacio de trabajo

p = porchpirate()
collections = json.loads(p.collections('4127fdda-08be-4f34-af0e-a8bdc06efaba'))
for collection in collections['data']: 
    requests = collection['requests']
    for r in requests:
        request_data = p.request(r['id'])
        print(request_data)

Obtener las variables globales de un espacio de trabajo

p = porchpirate()
print(p.workspace_globals('4127fdda-08be-4f34-af0e-a8bdc06efaba'))

Otros ejemplos

Los ejemplos de uso de la biblioteca se pueden encontrar en el directorio examples, que contiene los siguientes ejemplos:

  • dump_workspace.py
  • format_search_results.py
  • format_workspace_collections.py
  • format_workspace_globals.py
  • get_collection.py
  • get_collections.py
  • get_profile.py
  • get_request.py
  • get_statistics.py
  • get_team.py
  • get_user.py
  • get_workspace.py
  • recursive_globals_from_search.py
  • request_to_curl.py
  • search.py
  • search_by_page.py
  • workspace_collections.py
Descargar herramienta